Избегайте атаки «человек посередине» - PullRequest
0 голосов
/ 27 декабря 2010

Предположим, я нахожусь в локальной сети, которая использует маршрутизатор. Если кто-то перенаправляет все мои пакеты данных на свой компьютер, то конфиденциальность отсутствует. Это происходит на самом деле. когда я запускаю команду «arp -a», я вижу его IP-адрес и не могу удалить его с помощью команды «arp -d». Кто-нибудь знает способ избежать этого доступа ARP? или какие-либо другие предложения? Спасибо.

Ответы [ 2 ]

2 голосов
/ 27 декабря 2010

Как только пакет покидает ваш компьютер, вы ничего не можете сделать, чтобы выбрать, куда он отправляется или кто его захватывает.Лучше всегда предполагать, что любой может захватить и наблюдать весь ваш трафик в сети.Если это неприемлемо, вы должны использовать протокол (например, SSL), который шифрует связь.

1 голос
/ 01 марта 2011

На самом деле это «Уязвимость протокола ARP», которая есть в модели OSI.Насколько я знаю, это находится в стадии изучения и в настоящее время НЕ РАЗРЕШЕНО.В Linux вы можете избежать этого, используя IPTABLES.

...