Address Resolution Protocol. Работа ARP

Содержание

Слайд 2

ARP Описание протокола Для чего это нужно Механизм работы Алгоритм Графически

ARP
Описание протокола
Для чего это нужно
Механизм работы
Алгоритм
Графически
ARP таблица
Структура пакета
Недостатки
Петля
ARP-spoofing
Proxy ARP

Слайд 3

ARP Описание протокола Для чего это нужно Механизм работы Алгоритм Графически

ARP
Описание протокола
Для чего это нужно
Механизм работы
Алгоритм
Графически
ARP таблица
Структура пакета
Недостатки
Петля
ARP-spoofing
Proxy ARP

Слайд 4

ARP Описание протокола Для чего это нужно Механизм работы Алгоритм Графически

ARP
Описание протокола
Для чего это нужно
Механизм работы
Алгоритм
Графически
ARP таблица
Структура пакета
Недостатки
Петля
ARP-spoofing
Proxy ARP

Слайд 5

Хост отправляет широковещательный (broadcast) запрос: “ Какой MAC-адрес имеет 10.109.11.67? Ответьте

Хост отправляет широковещательный (broadcast) запрос:
“ Какой MAC-адрес имеет 10.109.11.67? Ответьте

на 10.109.11.32 - 8A:5F:3C:23:45:13 ”
Хост, у которого IP-адрес 10.109.11.67 отвечает:
“ Мой IP+MAC 10.109.11.67 – 8A:5F:3C:23:45:56 ответ отправляю на 8A:5F:3C:23:45:13 ”
Broadcast довольно затратные (время/ресурс).
ARP ответы кэшируются (ARP-cache).
Хост обновляет кэш-таблицу, если получает ARP-broadcast.

Работа ARP

Слайд 6

ARP Описание протокола Для чего это нужно Механизм работы Алгоритм Графически

ARP
Описание протокола
Для чего это нужно
Механизм работы
Алгоритм
Графически
ARP таблица
Структура пакета
Недостатки
Петля
ARP-spoofing
Proxy ARP

Слайд 7

Визуальная работа ARP

Визуальная работа ARP

Слайд 8

ARP Описание протокола Для чего это нужно Механизм работы Алгоритм Графически

ARP
Описание протокола
Для чего это нужно
Механизм работы
Алгоритм
Графически
ARP таблица
Структура пакета
Недостатки
Петля
ARP-spoofing
Proxy ARP

Слайд 9

Протокол имеет ARP-таблицу, в которой хранятся пары адресов (IP == MAC)

Протокол имеет ARP-таблицу, в которой хранятся пары адресов (IP == MAC)

с целью уменьшения количества посылаемых запросов, следовательно, экономии трафика и ресурсов.

Слева – IP-адреса, справа – MAC-адреса.

ARP таблица

Слайд 10

ARP таблица Пример vpc Пример на ubuntu

ARP таблица

Пример vpc

Пример на ubuntu

Слайд 11

ARP Описание протокола Для чего это нужно Механизм работы Алгоритм Графически

ARP
Описание протокола
Для чего это нужно
Механизм работы
Алгоритм
Графически
ARP таблица
Структура пакета
Недостатки
Петля
ARP-spoofing
Proxy ARP

Слайд 12

Ниже показана структура пакета, используемого в запросах и ответах ARP. В

Ниже показана структура пакета, используемого в запросах и ответах ARP.
В

сетях Ethernet в этих пакетах используется EtherType 0x0806, и запросы рассылаются на широковещательный MAC-адрес — FF:FF:FF:FF:FF:FF.

Структура пакета

Слайд 13

ARP Описание протокола Для чего это нужно Механизм работы Алгоритм Графически

ARP
Описание протокола
Для чего это нужно
Механизм работы
Алгоритм
Графически
ARP таблица
Структура пакета
Недостатки
Петля
ARP-spoofing
Proxy ARP

Слайд 14

BROADCAST STORM

BROADCAST STORM

Слайд 15

ARP Описание протокола Для чего это нужно Механизм работы Алгоритм Графически

ARP
Описание протокола
Для чего это нужно
Механизм работы
Алгоритм
Графически
ARP таблица
Структура пакета
Недостатки
Петля
ARP-spoofing
Proxy ARP

Слайд 16

ARP-spoofing Протокол ARP является абсолютно незащищённым. У него нет способов проверки

ARP-spoofing

Протокол ARP является абсолютно незащищённым. У него нет способов проверки подлинности

запросов, так и ответов.

В ходе выполнения ARP-spoofing'а компьютер C,
выполняющий атаку, отправляет ARP-ответы
(без получения запросов)

После того как атака выполнена, когда компьютер A хочет передать пакет компьютеру B, он находит в ARP-таблице запись и определяет из неё MAC-адрес получателя (она соответствует компьютеру C). Отправленный по этому MAC-адресу пакет приходит компьютеру C вместо получателя. Компьютер C затем ретранслирует пакет тому, кому он действительно адресован — т.е. компьютеру B.

Слайд 17

ARP-spoofing

ARP-spoofing

Слайд 18

Слайд 19

Слайд 20

Слайд 21

Слайд 22

ARP Описание протокола Для чего это нужно Механизм работы Алгоритм Графически

ARP
Описание протокола
Для чего это нужно
Механизм работы
Алгоритм
Графически
ARP таблица
Структура пакета
Недостатки
Петля
ARP-spoofing
Proxy ARP