WyjaĆnienie ataku ARP Poisoning i Spoofing
⥠Inteligentne podsumowanie
Ataki ARP Poisoning, zwane rĂłwnieĆŒ ARP Spoofing, polegajÄ na wysyĆaniu faĆszywych adresĂłw MAC do przeĆÄ cznika, co pozwala atakujÄ cemu powiÄ zaÄ sfaĆszowany adres z prawdziwym adresem IP i przejÄ Ä kontrolÄ nad ruchem sieciowym. Statyczne wpisy ARP i oprogramowanie do wykrywania pomagajÄ zapobiegaÄ tym atakom.

Co to jest zatrucie ARP (podszywanie siÄ pod ARP)
ARP to skrĂłt od protokoĆu rozpoznawania adresĂłwSĆuĆŒy do konwersji adresu IP na adresy fizyczne [adres MAC] na przeĆÄ czniku. Host wysyĆa pakiet rozgĆoszeniowy ARP w sieci, a komputer odbiorczy odpowiada swoim adresem fizycznym [adresem MAC]. RozwiÄ zany adres IP/MAC jest nastÄpnie uĆŒywany do komunikacji. Zatrucie ARP polega na wysyĆaniu faĆszywych adresĂłw MAC do przeĆÄ cznika, aby mĂłgĆ on skojarzyÄ faĆszywe adresy MAC z adresem IP prawdziwego komputera w sieci i przejÄ Ä kontrolÄ nad ruchem.
Rodzaje atakĂłw zatruwajÄ cych ARP
- CzĆowiek w Ćrodku atakuje
- Przechwytywanie ruchu
- Ataki typu âodmowa usĆugiâ (DoS).
Jak zapobiegaÄ atakom zatruÄ ARP
Statyczne wpisy ARP:MoĆŒna je zdefiniowaÄ w lokalnej pamiÄci podrÄcznej ARP, a przeĆÄ cznik skonfigurowaÄ tak, aby ignorowaĆ wszystkie automatyczne pakiety odpowiedzi ARP. WadÄ tej metody jest to, ĆŒe jest trudna w utrzymaniu w duĆŒych sieciach. Mapa adresĂłw IP/MACping musi zostaÄ rozesĆana do wszystkich komputerĂłw w sieci.
Oprogramowanie do wykrywania zatruÄ ARP: tych systemĂłw moĆŒna uĆŒywaÄ do krzyĆŒowego sprawdzania rozdzielczoĆci adresĂłw IP/MAC i ich certyfikacji, jeĆli sÄ uwierzytelnione. Niecertyfikowane rozpoznawanie adresĂłw IP/MAC moĆŒe zostaÄ nastÄpnie zablokowane.
OperabezpieczeĆstwo systemu: ta miara jest zaleĆŒna od uĆŒywanego systemu operacyjnego. PoniĆŒej przedstawiono podstawowe techniki stosowane przez rĂłĆŒne systemy operacyjne.
- Oparty na systemie Linux: dziaĆajÄ poprzez ignorowanie niechcianych pakietĂłw odpowiedzi ARP.
- Microsoft Windows: zachowanie pamiÄci podrÄcznej ARP moĆŒna skonfigurowaÄ za pomocÄ rejestru. PoniĆŒsza lista zawiera niektĂłre oprogramowania, ktĂłre moĆŒna wykorzystaÄ do ochrony sieci przed podsĆuchiwaniem;
- AntyARPâ zapewnia ochronÄ zarĂłwno przed biernym, jak i aktywnym wÄ chaniem
- Agnitum Outpost Firewallâzapewnia ochronÄ przed biernym wÄ chaniem
- XArpâ zapewnia ochronÄ zarĂłwno przed biernym, jak i aktywnym wÄ chaniem
- Mac OS: ArpGuard moĆŒe sĆuĆŒyÄ do zapewnienia ochrony. Chroni zarĂłwno przed wÄ chaniem aktywnym, jak i biernym.
AktywnoĆÄ hakerska: Skonfiguruj wpisy ARP w Windows
UĆŒywamy Windows 7 na potrzeby tego Äwiczenia, ale polecenia powinny dziaĆaÄ rĂłwnieĆŒ w innych wersjach systemu Windows.
OtwĂłrz wiersz poleceĆ i wprowadĆș nastÄpujÄ ce polecenie
arp âa
TUTAJ,
- kwiecieĆ wywoĆuje program konfiguracyjny ARP znajdujÄ cy siÄ w WindowsKatalog /System32
- -a to parametr wyĆwietlany zawartoĆci pamiÄci podrÄcznej ARP
Otrzymasz wyniki podobne do nastÄpujÄ cych
Note: wpisy dynamiczne sÄ dodawane i usuwane automatycznie podczas uĆŒywania TCP / IP sesje z komputerami zdalnymi.
Wpisy statyczne sÄ dodawane rÄcznie i usuwane po ponownym uruchomieniu komputera, ponownym uruchomieniu karty sieciowej lub innych dziaĆaniach majÄ cych na niÄ wpĆyw.
Dodawanie wpisĂłw statycznych
OtwĂłrz wiersz poleceĆ, a nastÄpnie uĆŒyj polecenia ipconfig /all, aby uzyskaÄ adresy IP i MAC
Adres MAC jest reprezentowany za pomocÄ adresu fizycznego, a adres IP to adres IPv4
Wpisz nastÄpujÄ ce polecenie
arp âs 192.168.1.38 60-36-DD-A6-C5-43
Uwaga: Adresy IP i MAC bÄdÄ inne niĆŒ uĆŒyte tutaj. Dzieje siÄ tak dlatego, ĆŒe sÄ wyjÄ tkowe.
UĆŒyj poniĆŒszego polecenia, aby wyĆwietliÄ pamiÄÄ podrÄcznÄ ARP
arp âa
Otrzymasz nastÄpujÄ ce wyniki
Uwaga: adres IP zostaĆ przeksztaĆcony w podany przez nas adres MAC i jest typu statycznego.
Usuwanie wpisu pamiÄci podrÄcznej ARP
Aby usunÄ Ä wpis, uĆŒyj nastÄpujÄ cego polecenia
arp âd 192.168.1.38
PS Zatruwanie ARP polega na wysyĆaniu faĆszywych adresĂłw MAC do przeĆÄ cznika
Co to jest adres IP i MAC
Adres IP to skrĂłt od Internet Protocol address (adres protokoĆu internetowego). Adres protokoĆu internetowego jest uĆŒywany do jednoznacznej identyfikacji komputera lub urzÄ dzenia, takiego jak drukarki, dyski pamiÄci masowej w sieci komputerowej. Obecnie istniejÄ dwie wersje adresĂłw IP. IPv4 uĆŒywa 32-bitowych liczb. Ze wzglÄdu na ogromny wzrost Internetu opracowano IPv6, ktĂłry uĆŒywa 128-bitowych liczb.
Adresy IPv4 sÄ formatowane w czterech grupach liczb oddzielonych kropkami. Minimalna liczba to 0, a maksymalna to 255. PrzykĆad IPv4 adres wyglÄ da tak;
127.0.0.1
Adresy IPv6 sÄ formatowane w grupach po szeĆÄ liczb rozdzielonych peĆnymi dwukropkami. Numery grup sÄ zapisywane jako 4 cyfry szesnastkowe. PrzykĆad adresu IPv6 wyglÄ da tak;
2001:0db8:85a3:0000:0000:8a2e:0370:7334
Aby uproĆciÄ reprezentacjÄ adresĂłw IP w formacie tekstowym, pomija siÄ zera wiodÄ ce, a grupÄ zer caĆkowicie pomija. PowyĆŒszy adres w uproszczonym formacie jest wyĆwietlany jako;
2001:db8:85a3:::8a2e:370:7334
Adres MAC to skrĂłt od adresu kontroli dostÄpu do multimediĂłw. Adresy MAC sĆuĆŒÄ do jednoznacznej identyfikacji interfejsĂłw sieciowych do komunikacji w warstwie fizycznej sieci. Adresy MAC sÄ zwykle wbudowane w kartÄ sieciowÄ .
Adres MAC jest jak numer seryjny telefonu, a adres IP jest jak numer telefonu.
Korzystania ze
ZaĆĂłĆŒmy, ĆŒe uĆŒywasz systemu Windows w tym Äwiczeniu. OtwĂłrz wiersz poleceĆ.
WprowadĆș polecenie
ipconfig /all
Otrzymasz szczegĂłĆowe informacje o wszystkich poĆÄ czeniach sieciowych dostÄpnych na Twoim komputerze. Wyniki pokazane poniĆŒej dotyczÄ modemu szerokopasmowego pokazujÄ cego adres MAC i format IPv4 oraz sieci bezprzewodowej pokazujÄ cej format IPv6.







