Trong một số trường hợp, việc sử dụng ARP có thể dẫn đến một nguy cơ bảo mật tiềm năng được gọi là ARP giả mạo hoặc ngộ độc ARP. Đây là một kỹ thuật được sử dụng bởi một kẻ tấn công để trả lời một yêu cầu ARP cho địa chỉ IPv4 thuộc một thiết bị khác, chẳng hạn như các cổng mặc định, như thể hiện trong hình. Kẻ tấn công gửi một thư trả lời ARP với địa chỉ MAC của nó. Người nhận trả lời ARP sẽ thêm địa chỉ MAC sai bảng ARP của nó và gửi các gói tin vào tấn công.
Tắc cấp độ doanh nghiệp bao gồm các kỹ thuật giảm nhẹ được gọi là kiểm tra ARP động (DAI). ĐẠI nằm ngoài phạm vi của khóa học này.
đang được dịch, vui lòng đợi..
