LINUX.ORG.RU

Почему arp такой... Провальный?

 


0

2

Почему протокол arp на любых устройствах не защишен от сниффинга/спуффинга и тд по умолчанию? (не считая дополнительных надстроек таких как привязка ip к mac) Интересует причина.

+есть ли способ шифрования arp запросов/ответов?



Последнее исправление: Hello (всего исправлений: 1)

Потому что когда его разрабатывали, в мире технарей была мир-дружба-жвачка, и все доверяли друг другу.

Да и не нужно же, обычно в одну физическую локалку случайные люди не попадают.

unicorne
()

Потому что уже такое количество security перекочевало на верхние сетевые уровни что просто так прикинуться другой машиной не получится как раз из-за них. Протоколы выше попроверяют сертификаты, все отвалится, мамкин хакер всунувший устройство в сеть будет повязан службой безопасности.

vertexua ★★★★★
()

+есть ли способ шифрования arp запросов/ответов?

Если интересует шифрование на уровне ethernet, то 802.1X позволяет шифровать вообще весь трафик. Но для этого надо чтобы либо сеть состояла из двух хостов, либо чтобы свитч это умел. Со стороны линукса - wpa_supplicant и ядро. Насколько адекватное там шифрование - хз, я не вникал.

im-0
()
Последнее исправление: im-0 (всего исправлений: 1)

Ну ты сам подумай. Ето считай бутстрап протокол, когда стороны только догадываются кто есть кто. Если ты и так знаешь, кто где, то зачем тебе ARP?

vasily_pupkin ★★★★★
()
Ответ на: комментарий от vertexua

все отвалится

Точно! Вчера «случайно» включился недоудалённый старый сервер – было именно так, как ты описал:).

DonkeyHot ★★★★★
()

802.1X тебе в помощь

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.