Address Resolution Protocol: differenze tra le versioni
Contenuto cancellato Contenuto aggiunto
m Corretto la formattazione |
|||
(137 versioni intermedie di 94 utenti non mostrate) | |||
Riga 1:
In [[telecomunicazioni]] con l''''Address Resolution Protocol''' ('''ARP'''), come specificato da [[Request for Comments|RFC]] 826, si intende un [[protocollo di rete]] appartenente alla suite del [[IPv4|protocollo internet (IP) versione 4]] e operante a [[livello di accesso alla rete]] (livello collegamento se si considera nomenclatura ISO/OSI), il cui compito è fornire la "mappatura" tra l'[[indirizzo IP]] (32 bit - 4 byte) e l'[[indirizzo MAC]] (48 bit - 6 byte) corrispondente di un [[host|terminale]] in una [[LAN|rete locale]] [[ethernet]]. Il suo analogo in [[IPv6]] è [[Neighbor Discovery Protocol]] o NDP. Il protocollo inverso che mappa da indirizzo MAC a Indirizzo IP all'atto della configurazione del PC in Rete è detto [[Reverse Address Resolution Protocol|RARP]].
{{IPstack}}▼
== Descrizione ==
=== Scopo del protocollo
Per inviare un pacchetto IP ad un calcolatore della stessa sottorete, è necessario [[imbustamento|incapsularlo]] in un pacchetto di [[livello datalink]], che dovrà avere come indirizzo destinazione il
Se il pacchetto deve essere inviato ad un calcolatore di un'altra [[sottorete]], ARP viene utilizzato per scoprire il
In ogni calcolatore
=== Funzionamento ===
L'[[host]] che vuole conoscere il
In questo modo, ogni host può scoprire l'indirizzo fisico degli altri host sulla stessa sottorete. Questo è particolarmente importante nel caso si
Si noti che l'arrivo dell'ARP-request ad un nodo aggiorna completamente la tabella ARP presente nella cache a lei dedicata dal protocollo, senza rispetto per le voci preesistenti nella tabella di Routing.
Ogni scambio di pacchetti ARP avviene tramite incapsulamento di questi all'interno di [[data frame|frame]] di [[livello datalink]] (ad es. frame Ethernet).
== Utilizzo ==▼
=== ARP request/reply ===
Sono [[imbustamento|incapsulati]] all'interno di un [[data frame|frame]] Ethernet.
L'Ethernet destination address viene impostato a ff:ff:ff:ff:ff:ff ([[Broadcasting (informatica)|broadcast]] per indirizzi ARP) se viene effettuata un'ARP Request.<br />Il campo type viene impostato al valore 0x0806 (mentre per il [[RARP]] 0x8035).
Per esempio il comando eseguito su Windows restituirà un risultato diverso da questo:▼
I 28 byte per l'ARP Request/Reply sono strutturati in questo modo:
* ''hardware type'': specifica il tipo di interfaccia hardware su cui l'utente cerca una risposta, per l'Ethernet si setta il campo ad 1.
* ''protocol type'': indica il tipo di indirizzo ad alto livello che il mittente ha fornito, per l'IP si setta a 0x0800.
* ''hardware len'' e ''protocol len'': consentono di usare ARP su reti arbitrarie perché specificano la lunghezza dell'indirizzo hardware (MAC) e dell'indirizzo del protocollo di alto livello (IP).
* ''ARP operation'': specifica se si tratta di una richiesta ARP (valore 1), risposta ARP (valore 2), richiesta RARP (valore 3) oppure una risposta RARP (valore 4).
▲== Utilizzo ==
Il comando per visualizzare e modificare le voci nella cache ARP è <code>arp</code>.<ref>{{IETF|1147|FYI on a Network Management Tool Catalog: Tools for Monitoring and Debugging TCP/IP Internets and Interconnected Devices}}</ref><ref>{{cita web|url=https://learn.microsoft.com/it-it/windows-server/administration/windows-commands/arp|titolo=arp|sito=Microsoft Learn|editore=[[Microsoft]]|data=6 ottobre 2023}}</ref><ref>{{cita web|lingua=en|url=http://man.openbsd.org/arp.8|titolo=arp(8)|sito=OpenBSD manual pages}}</ref>
<pre>
C:\>arp -a
Interfaccia: 10.10.22.156 --- 0x10004
Line 37 ⟶ 46:
Il procedimento inverso è svolto dal protocollo [[Reverse Address Resolution Protocol]] (RARP).
È anche possibile impostare manualmente degli indirizzi IP definiti statici nella tabella ARP, tramite il comando <
== Sicurezza ==
Line 43 ⟶ 52:
=== IP Spoofing ===
{{Vedi anche|IP spoofing}}
È molto facile configurare abusivamente un indirizzo IP su un host, purché questo sia collegato alla sottorete giusta, e l'indirizzo sia inutilizzato, oppure il legittimo proprietario sia spento.
Di conseguenza, il fatto che un host risponda ad un certo indirizzo IP non ci autorizza a "fidarci" di quell'host. Significa soltanto che è fisicamente collegato alla rete locale giusta (oppure che anche il routing è stato compromesso).
Nonostante questo, molte applicazioni usano dei criteri di sicurezza basati su filtri (ip filtering) di indirizzi ip utilizzandoli nel meccanismo di autenticazione. Solo certi host che hanno uno specifico indirizzo IP contenuto in un file di filtro possono accedere ai servizi.
=== ARP Spoofing ===
La costruzione ad arte di un pacchetto ARP ingannevole è semplice sia su Linux che su Windows, e infatti questa è una tra le maggiori vulnerabilità delle reti locali. Inviando ad un host un ARP REPLY opportunamente contraffatto possiamo modificare la sua cache ARP, ottenendo ad esempio la possibilità di intercettare dati destinati ad altri host. Questa tecnica è detta
Tra le contromisure una soluzione open source è ArpON "ARP handler inspection". ArpON è un demone portabile che rende il protocollo ARP sicuro contro attacchi Man in The Middle (MITM) attraverso tecniche ARP Spoofing, ARP Cache Poisoning, ARP Poison Routing (APR).
== Note ==
<references />
== Bibliografia ==
* {{
* {{
== Voci correlate ==
* [[
▲* [[ARP poisoning]]
* [[Reverse Address Resolution Protocol]] ([[Reverse Address Resolution Protocol|RARP]])
* [[Bootstrap Protocol]] ([[Bootstrap Protocol|BOOTP]])
== Altri progetti ==
{{interprogetto|preposizione=sull'}}
== Collegamenti esterni ==
* {{FOLDOC}}
* {{cita web|1=http://www.networksorcery.com/enp/protocol/arp.htm|2=Formato del pacchetto ARP|lingua=en|accesso=12 novembre 2004|dataarchivio=21 luglio 2006|urlarchivio=https://web.archive.org/web/20060721234608/http://www.networksorcery.com/enp/protocol/arp.htm|urlmorto=sì}}
▲* {{en}}RFC 826 - An Ethernet Address Resolution Protocol -- or -- Converting Network Protocol Addresses - novembre 1982 - modificata da RFC 5227 e RFC 5994
▲* {{en}}RFC 5227 - IPv4 Address Conflict Detection - luglio 2008
▲* {{en}}RFC 5994 - IANA Allocation Guidelines for the Address Resolution Protocol (ARP) - aprile 2009
▲* {{en}}[http://arpon.sourceforge.net ArpON home page]
▲{{IPstack}}
{{Portale|Telematica}}
[[Categoria:Protocolli livello collegamento]]
|