Обновить

Что такое ARP‑Spoofing и как от него защититься

Уровень сложностиСредний
Время на прочтение5 мин
Охват и читатели8.5K
Всего голосов 7: ↑7 и ↓0+12
Комментарии5

Комментарии 5

Про arp spoof писалось достаточно много на хабре. И в контексте защиты на микротике тоже. Предлагаю вам взглянуть на возможность спуфинга со стороны next-hop для самого шлюза, вот это действительно прикольно. Стоит себе Микротик, никому не мешает, а тут ему начинают навязывать mac вышестоящего шлюза, со всеми вытекающими. Конечно, злоумышленнику нужно еще решить проблему асимметричного трафика, поэтому вполне потянет на интересное чтиво.

Намного интереснее смотреть, как от атак на ARP защищаются пятью разными способами, пока где-нибудь рядом летят IPv6 RA от злоумышленника.

По ipv6 хватает тоже веселух на L2 и L3, я как-то серьезно занимался академическим конспектом на эту тему, есть над чем поковыряться. Но по правде говоря, в дикой природе штука до сих пор редкая. Очень даже.

IPv6 по-умолчанию сейчас включен во всех современных ОС.

По этой причине, отсутствие конфигураций того же ND snooping и RA snooping на сети (где вроде бы не используется IPv6) - хороший вектор для атак.

Вижу список такой: отравление роутеру neighbour cache, icmpv6 router advertisement (упоминали), icmpv6 redirect, excessive RA flood, RDNSS spoofing, neighbor discovery spoofing (упоминали), mld snooping, mitm6 (вы наверное как раз о ней и говорили в контексте "по-умолчанию").

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации