Появилась статья посвящённая одной из самых распространённых в локальных сетях атаке -- ARP-spoofing'у и технике борьбы с ней.
В статье на примере атаки, выполненной с помощью программы ettercap, детально описана техника ARP-spoofing; рассмотрены такие методы обнаружения и предотвращения ARP-атак, как слежение за ARP-активностью с помощью arpwatch, наложение специальных патчей для придания иммунитета системам, использование VLAN и PPPoE. Показано как решать имеющие прямое отношение к ARP задачи: поиск компьютеров по известному MAC-адресу и обнаружение новых компьютеров в сети.
>>> Статья