La méthode la plus efficace pour prévenir les attaques par usurpation d'ARP
Maintain a static ARP table on critical devices, associating IP addresses with their corresponding M En savoir plus
| Remplir les tables d'adressage MAC des commutateurs avec de fausses adresses |
| Inonder le réseau avec des réponses ARP |
| Engorger les hôtes réseau avec des requêtes ARP |
| Associer des adresses IP à des adresses MAC incorrectes |
| Lors d'une attaque par usurpation ARP, un hôte malveillant intercepte les requêtes ARP et y répond afin que les hôtes réseau mappent une adresse IP à son adresse MAC. |
L'ARP spoofing (« usurpation » ou « parodie ») ou ARP poisoning (« empoisonnement ») est une technique utilisée en informatique pour attaquer tout réseau local utilisant le protocole de résolution d'adresse ARP, les cas les plus répandus étant les réseaux Ethernet et Wi-Fi.
Cette technique permet à l'attaquant de détourner des flux de communications transitant entre une machine cible et une passerelle : routeur, box, etc.
L'attaquant peut ensuite écouter, modifier ou encore bloquer les paquets réseaux.
L'ARP spoofing est une étape de l'attaque de l'homme du milieu.
Maintain a static ARP table on critical devices, associating IP addresses with their corresponding M En savoir plus
L'inspection ARP dynamique (DAI) - permet d'éviter les attaques par l'usurpation et par l'empoisonne En savoir plus