Bỏ qua những hạn chế của thiết bị chuyển mạchDo cách vận hành thiết bị chuyển mạch, nó là khó khăn hơn để thu thập informa¬tion hữu ích khi hít vào một mạng chuyển mạch. Kể từ khi hiện đại nhất mạng đã được nâng cấp từ Trung tâm để thiết bị chuyển mạch, phải mất một ít nỗ lực nhiều hơn để sniff mạng chuyển mạch. Một trong những cách để làm điều đó là để lừa các chuyển đổi vào gửi dữ liệu cho máy tính hacker sử dụng ARP ngộ độc.Cách thức hoạt động ARPARP cho phép mạng dịch địa chỉ IP vào địa chỉ MAC. Khi một máy chủ lưu trữ bằng cách sử dụng TCP/IP trên một mạng LAN cố gắng liên hệ với nhau, nó cần địa chỉ MAC hoặc địa chỉ phần cứng của máy chủ đó cố gắng để đạt được. Nó lần đầu tiên nhìn vào bộ đệm ẩn ARP của nó để xem nếu nó đã có địa chỉ MAC; Nếu không, nó phát sóng một ARP yêu cầu hỏi, "những người có địa chỉ IP mà tôi đang tìm kiếm?" Nếu các máy chủ có địa chỉ IP đó nghe truy vấn ARP, nó phản ứng với địa chỉ MAC của riêng của nó, và một cuộc trò chuyện có thể bắt đầu sử dụng TCP/IP.ARP ngộ độc là một kỹ thuật mà được sử dụng để tấn công một mạng Ethernet và đó có thể cho phép kẻ tấn công dữ liệu khung trên một mạng LAN chuyển vị hít hoặc ngừng giao thông hoàn toàn. ARP poison¬ing sử dụng ARP spoofing, mà mục đích là để gửi giả, hoặc giả mạo, ARP thư để một Ethernet LAN. Các khung chứa địa chỉ MAC sai gây nhầm lẫn thiết bị mạng chẳng hạn như thiết bị chuyển mạch mạng. Kết quả là, khung dành cho một máy có thể nhầm lẫn ửi khác (cho phép các gói để được sniffed) hoặc vào một máy chủ không thể kết nối (một từ chối-of-dịch vụ, hay DoS, tấn công). ARP spoofing cũng có thể được sử dụng trong một cuộc tấn công người đàn ông ở giữa, trong đó tất cả lưu lượng truy cập được chuyển tiếp qua một máy chủ lưu trữ bằng phương tiện của ARP spoofing và phân tích cho mật khẩu và thông tin khác.ARP Spoofing và ngộ độc biện pháp đối phóĐể ngăn chặn ARP spoofing, vĩnh viễn thêm địa chỉ MAC của cửa ngõ vào bộ đệm ẩn ARP trên một hệ thống. Bạn có thể làm điều này trên một hệ thống Windows bằng cách sử dụng lệnh ARP -s ở dòng lệnh và phụ thêm địa chỉ IP và MAC là cửa ngõ. Làm như vậy ngăn chặn một hacker ghi đè bộ đệm ẩn ARP ARP spoofing trên hệ thống thực hiện nhưng có thể được khó khăn để quản lý trong một môi trường lớn vì số lượng các hệ thống. Trong một môi trường doanh nghiệp, dựa trên cổng an ninh có thể được kích hoạt trên một chuyển đổi cho phép chỉ có một địa chỉ MAC cho một chuyển đổi cổng.Trong tập thể dục 6,1 bạn sẽ sử dụng Wireshark để sniff lưu lượng truy cập.TẬP THỂ DỤC 6.1
đang được dịch, vui lòng đợi..
