«ARP‑Spoofing», или же «Отравление ARP‑кеша» — это тип кибератаки уровня L2, чья работоспособность до сих пор держится лишь на огромной дыре в безопасности Address Resolution Protocol. Основная суть данной атаки — испортить ARP‑кеш устройства путём рассылки пакетов с поддельными данными в своей подсети. В этой статье я по шагам покажу весь процесс атаки типа MITM (Man In The Middle) на своих домашних устройствах, а также расскажу как от неё защититься.
Что такое ARP?
ARP (Address Resolution Protocol) — протокол, с помощью которого устройства запрашивают MAC‑адреса других устройств с искомым IP‑адресом. Компьютер отправляет ARP‑запрос, который содержит в себе его MAC и IP адреса, а также конечный IP адрес, на широковещательный канал. Если в сети присутствует искомое устройство, оно отправляет ответный пакет, в котором содержатся всё те же данные. Получив ответ, компьютер записывает ответ в кеш, или же ARP‑таблицу, записи в которой сгорают через некоторое время.
Как происходит отравление ARP‑кеша?