Address Resolution Protocol: differenze tra le versioni

Contenuto cancellato Contenuto aggiunto
Riga 64:
La costruzione ad arte di un pacchetto ARP ingannevole è semplice sia su Linux che su Windows, e infatti questa è una tra le maggiori vulnerabilità delle reti locali. Inviando ad un host un ARP REPLY opportunamente contraffatto possiamo modificare la sua cache ARP, ottenendo ad esempio la possibilità di intercettare dati destinati ad altri host.
Questa tecnica è detta '''ARP Spoofing''' o '''ARP cache Poisoning''' (in inglese, avvelenamento della cache ARP).<br />
Tra le contromisure [http://arpon.sf.net ArpON] "Arp handler inspectiON" è una soluzione open source che rileva e blocca tutti gli attacchi [[Man In The Middle]] tramite [[ArpARP poisoning]] e spoofing attraverso due approcci: Static ARP Inspection (SARPI) e Dynamic ARP Inspection (DARPI) su LAN switched/hubbed con o senza DHCP.<br />
 
== Voci correlate ==