Permalänk
Medlem

ARP-spoofing, endast på LAN eller?

Man in the middle attacker genom att bluffa med ARP, sånt kan väl bara funka på LAN va?
Jag menar, hur fasen kommer man in mellan två routrar ute på nätet för att sniffa upp ARP-förfrågan och sedan bluffa med sitt eget svar.....om dom nu ens har dynamisk ARP på stora routrar jag vet inte.

Någon?

Visa signatur

CCNA sedan juni 2006

Permalänk
Medlem

Ja, det funkar bara på ett LAN. ARP försiggår på lager 2 (eller nånstans mellan lager 2 och 3), och vidarebefordras inte av routrar (som bara bryr sig om lager 3). Att statiskt konfigurera MAC-adresser är onödigt, tidsödande och dödstråkigt, så även på feta routrar har man vanlig ARP. Undantaget är punkt-till-punkt-länkar med vissa protokoll, då ARP inte behövs överhuvudtaget.

Visa signatur

Min dator är tuffare än din.

Permalänk
Medlem

Aha, ok. Frågade en person idag som sa att det var möjligt, men jag var inte med på hans korta förklaring. Var nåt med switchar iallafall, men vi kanske missförstod varann i all hast.

Men finns det nån annan form av spoofing som fungerar "där ute", eller är det bara på LAN man måste se upp med sånt?

Visa signatur

CCNA sedan juni 2006

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Seb74

Men finns det nån annan form av spoofing som fungerar "där ute", eller är det bara på LAN man måste se upp med sånt?

Nästan alla attacker fungerar "därute" mer eller mindre då det handlar som samma teknik. Dock måste de utföras i närheten av sitt mål, exempelvis från ett system på samma switch. Dessutom har dyrare routinghårdvara beroende på omständigheterna bättre möjlighet att logga och varna när något skumt är i görningarna.

Din kompis syftade nog på att switcharna "därute" lider av samma svaghet men han nämde säkert också isåfall att man måste ha tillgång till ett system som är fysiskt kopplat till switchen.

Visa signatur

Min svävare är full av ålar.

Permalänk

Om man har Wlan-anslutning så borde det väl vara möjligt att bli utsatt för sådant? Om man är oförsiktig vill säga. Men det är ju tyvärr de flesta.

Visa signatur

People... What a bunch of bastards... | Mac Pro 2x2.26GHz QuadCore - Nehalem, 24GB DDR3, ATI HD4870, 3TB HDD | MacBook Pro 13.3 ", Core 2 Duo - 2.26GHz, 8GB DDR3, 9400M 256MB, 120GB SSD | PowerMac G4 MDD, Dual 1,25GHz, 2GB DDR, 1,45TB HDD | FCNSA | VCP4