LikeForYou
- 26 Eyl 2017
- 728 Mesaj
Aktiflik
Seviye
Deneyim
Arp Poisoning
Yerel ağlar üzerinde bilgisayarların birbirlerinden ayırt edilmesi Mac adresleri ile gerçekleşir. Bir mahalli ağ üzerindeki iletişimi kısacasıyelim.
Veri iletişimi için ip adresinin Mac adresinin çözümlenmesi gerekir bu prosedür arp protokolü tarafından yapılır.
Bir bilgisayar hedef bilgisayar ile iletişime geçerken hedef ip adresinin arp protokolündeki fiziksel karşılığı belirleme edilir ve bilgi hedefe ulaşır. Eğer fiziksel adresin karşılığı arp protokolü üzerinde yoksa ağdaki bütün bilgisayara arp request paketi gönderilir. Bu paketin içinde hedef bilgisayarın IP adresi bulunur. Bu paketi alan mahalli ağ üzerindeki bütün cihazlardan bu IP adresi kendine ait olan cihaz arp reply paketi ile yanıt verir ve bu hedef bilgisayarın fiziksel adresi istenir. Bu prosedür mahalli ağ üzerinde yalnızca bir kez yapılır, bundan sonra ise arp cache kullanılır. İşte arp Poisoning saldırısı bu cache'nin değiştirilmesi olayıdır.
Arp cache değişirse alıcı bilgisayar ile gönderen bilgisayar arasında giden paketler saldırgana gider. Çünkü kendi IP ve Mac adresini hedef olarak düzenlenmiştir.
Bu saldırı için kullanılacak araçlar:
- Ettercap
- Cain Abel
Önlem için ise ağ üzerindeki paketler encrypt edilebilir. Bu biçimde veriler okunamaz..
Yerel ağlar üzerinde bilgisayarların birbirlerinden ayırt edilmesi Mac adresleri ile gerçekleşir. Bir mahalli ağ üzerindeki iletişimi kısacasıyelim.
Veri iletişimi için ip adresinin Mac adresinin çözümlenmesi gerekir bu prosedür arp protokolü tarafından yapılır.
Bir bilgisayar hedef bilgisayar ile iletişime geçerken hedef ip adresinin arp protokolündeki fiziksel karşılığı belirleme edilir ve bilgi hedefe ulaşır. Eğer fiziksel adresin karşılığı arp protokolü üzerinde yoksa ağdaki bütün bilgisayara arp request paketi gönderilir. Bu paketin içinde hedef bilgisayarın IP adresi bulunur. Bu paketi alan mahalli ağ üzerindeki bütün cihazlardan bu IP adresi kendine ait olan cihaz arp reply paketi ile yanıt verir ve bu hedef bilgisayarın fiziksel adresi istenir. Bu prosedür mahalli ağ üzerinde yalnızca bir kez yapılır, bundan sonra ise arp cache kullanılır. İşte arp Poisoning saldırısı bu cache'nin değiştirilmesi olayıdır.
Arp cache değişirse alıcı bilgisayar ile gönderen bilgisayar arasında giden paketler saldırgana gider. Çünkü kendi IP ve Mac adresini hedef olarak düzenlenmiştir.
Bu saldırı için kullanılacak araçlar:
- Ettercap
- Cain Abel
Önlem için ise ağ üzerindeki paketler encrypt edilebilir. Bu biçimde veriler okunamaz..

