Kas yra Adreso rezoliucijos protokolo klastojimas?

Adreso skyros protokolo klastojimas yra strategija, kuri apima padirbto ARP arba adreso skyrimo protokolo pranešimo siuntimą į Ethernet vietinį tinklą. Pagrindinė ARP klaidinimo funkcija yra nukreipti srautą iš vieno IP adreso į klaidinimo iniciatoriaus MAC adresą. Procesas vyksta apgaulės būdu apgaudant eterneto tinklą, kad jis gautų padirbtą adresą ir nukreiptų srautą, kad jis baigtųsi suklastotu adresu, o ne būtų nukreiptas į tikrą IP adresą.

Kai srautas nukreipiamas per adresų skyrimo protokolo klastojimo procesą, netikro adreso kūrėjas turi dvi parinktis. Pirma, gautus duomenis galima įvertinti ir tada perduoti į tikrąjį tikslą. Pasirinkus šią parinktį, duomenys jokiu būdu nekeičiami. Šis metodas žinomas kaip pasyvus uostymas.

Antrasis variantas, atsirandantis dėl adreso skyros protokolo klastojimo, apima perimtų duomenų gavimą ir tam tikru būdu jų pakeitimą. Tada pakeisti duomenys perduodami numatytam gavėjui, kuris neturės priežasties manyti, kad duomenys buvo gauti ne tiesiogiai iš pirminio siuntėjo. Tai paprastai vadinama žmogaus viduryje ataka.

Nors adreso skyros protokolo klastojimas dažnai naudojamas abejotinais tikslais, procesas taip pat turi keletą visiškai teisėtų programų. Daugelis įmonių naudoja daugiau nei vieną IP adresą, kad nukreiptų srautą į savo svetaines. Kartu su pagrindinės svetainės URL jie taip pat gali sukurti keletą bendrųjų URL ir susijusių IP adresų, kurie generuos pasyvų srautą. Šioje programoje interneto vartotojai susiduria su vienu iš šių bendrųjų adresų, spusteli nuorodą ir yra perduodami per numatytuosius vartus į pagrindinę svetainę per ARP proceso persiuntimo funkciją.

Kai naudojamas duomenims fiksuoti be leidimo, adresų skyrimo protokolo klastojimas kartais vadinamas ARP apsinuodijimu arba ARP nuodų nukreipimu. Šie slapyvardžiai padeda apibūdinti protokolo naudojimą tikslams, kurie neatitinka pirminės užklausos siuntėjo ar gavėjo interesų.