Zpět na seznam článků     Zpět na článek

Komentáře ke článku

 
 
 BBCode
lukyer | 78.45.120.*7.12.2013 19:49
nejlépe nadefinovat statickou arp tabulku na switchi/routeru. Co se týče detekce, tak ze zkušenosti vím, že například eset smart security pokus o arp poisoning v dané podsíti pozná, zablokuje a ohlásí uživateli :)
vembloud | E-mail | Website3.12.2013 18:40
Jak říká ScheRas, dá se ověřit odeslíná ARP response, dle wiki se o to umí postarat externí software i na klasické stanici. Na úrovní síťových zařízení to lze řešit zapnutím DHCP snoopingu.
ScheRas | E-mail | Website3.12.2013 9:05
Co mě po přečtení článku napadá je, že můžeš ověřovat, jestli ti přichází APR response jen v případě, že pošleš ARP request.
Nejjednodušší obranou je ovšem používání statické ARP tabulky (MAC adresy máš natvrdo uložené a nikoho se na ně neptáš). Další způsoby obrany a detekce najdeš pomocí Googlu...
Jarda Petarda | 89.24.147.*3.12.2013 7:56
Docela by mě zajímal opačný problém - jak "arp poisoning" detekovat. Třeba aspoň základní HOWTO...

Stránky: 1