การแก้ไขที่อยู่โปรโตคอลเป็นพิษ (พิษ ARP)

ผู้เขียน: Robert Simon
วันที่สร้าง: 18 มิถุนายน 2021
วันที่อัปเดต: 24 มิถุนายน 2024
Anonim
Dynamic ARP Inspection: Stop Kali Linux ARP poisoning attacks
วิดีโอ: Dynamic ARP Inspection: Stop Kali Linux ARP poisoning attacks

เนื้อหา

คำจำกัดความ - การแก้ปัญหาที่อยู่การโพรโทคอลการเป็นพิษ (ARP Poisoning) หมายถึงอะไร

Address Resolution Protocol poisoning (ARP poisoning) เป็นรูปแบบหนึ่งของการโจมตีที่ผู้โจมตีเปลี่ยนที่อยู่ Media Access Control (MAC) และโจมตี Ethernet LAN โดยการเปลี่ยนแคชเป้าหมายคอมพิวเตอร์ ARP ด้วยการร้องขอ ARP ปลอมแปลงและตอบกลับแพ็คเก็ต สิ่งนี้จะทำการปรับเปลี่ยนเลเยอร์ - อีเทอร์เน็ต MAC แอดเดรสให้เป็นที่อยู่ MAC ของแฮ็กเกอร์ที่รู้จักเพื่อตรวจสอบ เนื่องจากการตอบกลับ ARP นั้นถูกปลอมแปลงคอมพิวเตอร์เป้าหมายจะทำการส่งเฟรมไปยังคอมพิวเตอร์แฮ็กเกอร์โดยไม่ตั้งใจก่อนแทนที่จะส่งไปยังปลายทางดั้งเดิม เป็นผลให้ทั้งข้อมูลผู้ใช้และความเป็นส่วนตัวถูกบุกรุก ความพยายามในการวางยาพิษ ARP ที่มีประสิทธิภาพนั้นไม่สามารถตรวจพบได้โดยผู้ใช้


การวางยาพิษ ARP ยังเป็นที่รู้จักกันในนามการวางยาพิษแคช ARP หรือการกำหนดเส้นทางพิษ ARP (APR)

ข้อมูลเบื้องต้นเกี่ยวกับ Microsoft Azure และ Microsoft Cloud | ในคู่มือนี้คุณจะได้เรียนรู้ว่าการประมวลผลแบบคลาวด์คืออะไรและ Microsoft Azure สามารถช่วยคุณในการโยกย้ายและดำเนินธุรกิจจากคลาวด์อย่างไร

Techopedia อธิบายที่อยู่โปรโตคอลการแก้ปัญหาพิษ (ARP Poisoning)

พิษ ARP นั้นมีประสิทธิภาพทั้งกับเครือข่ายไร้สายและแบบใช้สาย ด้วยการกระตุ้นการโจมตีจากการวางยาพิษ ARP แฮกเกอร์สามารถขโมยข้อมูลที่มีความละเอียดอ่อนจากคอมพิวเตอร์เป้าหมายได้ดักฟังโดยใช้เทคนิคแบบคนต่อกลางและก่อให้เกิดการปฏิเสธการบริการบนคอมพิวเตอร์เป้าหมาย นอกจากนี้หากแฮกเกอร์แก้ไขที่อยู่ MAC ของคอมพิวเตอร์ที่เปิดใช้งานการเชื่อมต่ออินเทอร์เน็ตกับเครือข่ายการเข้าถึงอินเทอร์เน็ตและเครือข่ายภายนอกอาจถูกปิดใช้งาน

สำหรับเครือข่ายขนาดเล็กการใช้ตาราง ARP แบบคงที่และที่อยู่ IP แบบคงที่เป็นโซลูชั่นที่มีประสิทธิภาพในการป้องกันการเกิดพิษ ARP อีกวิธีที่มีประสิทธิภาพสำหรับเครือข่ายทุกประเภทคือการใช้เครื่องมือตรวจสอบ ARP