Trong một số trường hợp, việc sử dụng các ARP có thể dẫn đến một nguy cơ bảo mật tiềm năng được gọi là ARP spoofing hoặc ARP ngộ độc. Đây là một kỹ thuật được sử dụng bởi một kẻ tấn công để trả lời một yêu cầu ARP cho một địa chỉ IPv4 thuộc về một thiết bị khác, chẳng hạn như các cổng mặc định, như được hiển thị trong hình. Những kẻ tấn công sẽ gửi một ARP reply với địa chỉ MAC riêng của mình. Người nhận ARP reply sẽ thêm các địa chỉ MAC sai cho bảng ARP của nó và gửi các gói dữ liệu cho những kẻ tấn công.Thiết bị chuyển mạch cấp doanh nghiệp bao gồm các kỹ thuật giảm nhẹ gọi là động ARP kiểm tra (DAI). DAI là vượt ra ngoài phạm vi của khóa học này.
đang được dịch, vui lòng đợi..
