【#87 CCNA CCNP ネットワークスペシャリスト対策】ARPスプーフィングってなんだ?
HTML-код
- Опубликовано: 13 дек 2024
- ご視聴ありがとうございます。まさるです。
2020年秋にネットワークスペシャリスト合格に向けて勉強始めました。
ネットワークの勉強している人のお役にたてるような情報を紹介できるように頑張ります。CCNAやCCNP対策にもご活用下さい。
ーー勉強ノートーーーーーーーーーーーーーーーーーーーー
【ネスペ令和元年過去問】午後1 問3
ARPスプーフィング
ARPプロトコルの応答を偽装することにより、LAN上で通信機器のなりすましを行う技法。
ARP
IPアドレスとMACアドレスを対応付けるプロトコル
詳しくは#20 #21を見てね
ARPスプーフィングが成功すると…
ARPプロトコルの応答を偽装することにより、LAN上で通信機器のなりすましを行う技法。
どうやってARPスプーフィングするの?
ARPプロトコルの応答を偽装する
↑は悪用するパターン
↓は有効活用するパターン
【令和元年過去問】午後1 問3
ARPスプーフィングを使ってセキュリティを高める製品がある!!
通信制御装置
LAN上の通信を制限する機能
例…L2Blokerなど
ーー勉強ノートーーーーーーーーーーーーーーーーーーーー
スプーフィングはなりすましで、スヌーピングはのぞき見…似てる。ARPでなりすますとしたら応答のMACアドレスぐらいしか思いつかなかったのでイメージはし易かったです。これも早い者勝ちなんですね(確かDHCPサーバのOFFERも早いもの勝ち)。悪い事をする手法だったARPスプーフィングが、セキュリティの向上に使われてる…技術は使いようということですね。
ここまで見ました。