CiscoTR.COM / Cisco.Gen.TR


Geri git   CiscoTR.COM / Cisco.Gen.TR > CISCO > CCSP Cisco Certified Security Professional

Kayıt ol Etiketler Yardım Üye Listesi Ajanda Arama Bugünki Mesajlar Bütün Forumları okunmuş kabul et
  #1 (permalink)  
Alt 12-20-2007, 02:15
korhanaydın - ait Kullanıcı Resmi (Avatar)
Yönetici
 
Üyelik tarihi: Jun 2007
Yaş: 28
Mesajlar: 164
Standart ARP ön bellek zehirlemesi

ARP bir TCP/IP ağında IP adresleri ile MAC adresleri arasındaki bağı yapmak için kullanılır.Bir makine diğer bir makinenin MAC adresini öğrendiğinde bunu daha sonra tekrar sormamak için ARP önbelleğine koyar.ARP da iki mesaj kullanır.ARP isteği ve ARP yanıtı.
ARP isteği işte şu IP adresinin sahibi kimse şu IP adresine bildirsin.ARP yanıtı ise;mesajı alan makine gönderene ‘o ıp adresinin sahibi benim’cevabını yollar.ARP aldatması sadece yerel ağlara mahsus ve sadece ıp adreslerinin donanım adreslerine çevrilmesini kullanarak çalışan bir yöntemdir.Aynı segment üzerinde bulunan bir istemciden diğer bir istemciye IP datagramı gönderildiğinde hedef makinenin IP adresi MAC adresine çevrilir.Bu da fiziksel olarak ağa bağlı olan Ethernet kartının donanım adresidir.Bu çevrimi ARP yapar.Bir istemci diğer bir istemcinin Ethernet adresini bilmek istediğinde ona broadcast frame gönderir.Buna da ARP request denir.Yayınlama adresine gönderildiği için yerel ağdaki tüm sistemler bu isteği görür.Bu isteğin içerigine uyan sistem ARP reply ile cevap verir.Gönderenin MAC adresi Ethernet çerçevesinde olduğu için alıcı makine bu isteği başka bir arp isteği yapmadan cevaplar.Eğer bir kişi diğer bir istemciye gönderilen trafiği almak isterse ona özel olarak hazırlanmış ARP cevapları gönderir.Bu arp cevabını alan sistemler paketlerini saldırganın MAC adresine gönderirler.ARP önbellek zehirlemesi MAC katmanı saldırısı olup hedef makine ile saldırgan aynı ağlarda olması gerekir.Hub,switch ve bridge ler üzerinde etkilidir.Router lar üzerinde bir etkisi yoktur.
Saldırgan örnek olarak;A ve B makinelerinin arasına girerek,önce A makinesinin arp önbelleğini zehirler ve B makinesine de kendi MAC adresinin uyduğunu düşündürür .Sonra B makinesinin arp önbelleğini zehirler ve A makinesinin MAC adresinin kendisine uyduğunu düşündürür.

Kaynak:Korhan Aydın(ciscotr.com)
Alıntı ile Cevapla
Cevapla


Seçenekler
Stil

Yetkileriniz
Yeni Mesaj yazma yetkiniz aktif değil dir.
Mesajlara Cevap verme yetkiniz aktif değil dir.
Eklenti ekleme yetkiniz aktif değil dir.
Kendi Mesajınızı değiştirme yetkiniz aktif değil dir.

Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık
Gitmek istediğiniz klasörü seçiniz


Bütün Zaman Ayarları WEZ +3 olarak düzenlenmiştir. Şu Anki Saat: 21:40


Powered by vBulletin Version 3.6.8
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
CiscoTR.COM - Cisco Forum
3 5 72 73 74 75 81 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 143 146 147 148 149 150 151 152 153 154 155 156