Herunterladen Inhalt Inhalt Diese Seite drucken
Vorschau ausblenden Andere Handbücher für 500 Serie:
Inhaltsverzeichnis

Werbung

Sicherheit
ARP-Prüfung
ARP-Prüfung
Administratorhandbuch für Managed Switches der Serien 200, 300 und 500 von Cisco Small Business (Interne Version)
Zum Anzeigen einer Teilmenge dieser Einträge geben Sie die entsprechenden
Suchkriterien ein und klicken Sie auf Los.
ARP ermöglicht die IP-Kommunikation innerhalb einer Schicht-2-Broadcast-
Domäne durch Zuordnen von IP-Adressen zu MAC-Adressen.
Ein böswilliger Benutzer kann mit einem Schicht-2-Netzwerk verbundene Hosts,
Switches und Router angreifen, indem er die ARP-Caches der mit dem Subnetz
verbundenen Systeme „vergiftet" und Verkehr abfängt, der für andere Hosts im
Subnetz gedacht ist. Dies ist möglich, da ARP eine unnötige Antwort von einem
Host zulässt, auch wenn keine ARP-Anforderung empfangen wurde. Nach dem
Angriff fließt der gesamte Verkehr von dem angegriffenen Gerät durch den
Computer des Angreifers und dann an den Router, Switch oder Host.
Die folgende Abbildung zeigt ein Beispiel für ARP Cache Poisoning.
ARP Cache Poisoning
21
466

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis