web-dev-qa-db-fra.com

Puis-je définir une adresse IP de passerelle fixe et une adresse MAC pour empêcher l'entrepooftage ARP?

Je me demandais, puis-je forcer Windows à utiliser une passerelle statique définie par l'adresse IP et Mac (les deux), pour empêcher l'entrepoiffage ARP (E.G. NettCut)?

Donc, même si j'ai été surpoffée, Windows ignorera la nouvelle réponse ARP et communiquera uniquement avec le routeur (192.168.1.1 + adresse MAC).

Je sais que je peux définir une IP de passerelle par défaut statique, mais je dois également définir l'adresse MAC de la passerelle.

J'utilise Windows 10 et Ubuntu 16.04 au fait.

5
Shahm

Ok les gars, après quelques recherches et une aide d'amis, j'ai trouvé une réponse pour Windows OS:

P.s. Utilisez cmd pour exécuter les commandes ci-dessous

premier : Pour montrer notre tableau ARP actuel:

arp -a

vous obtiendrez une liste d'entrées avec les informations; IP, Mac et Type (statique/dynamique)

J'utilise un routeur Home, quelle adresse IP est 192.168.1.1 Par défaut, vous pouvez avoir une autre adresse, alors vérifiez d'abord avec votre routeur

vous remarquerez que le type de connexion au routeur est dynamique

Deuxièmement : Maintenant, nous devons connaître le nom de l'interface de connexion sans fil:

netsh interface show interface

vous obtiendrez une liste d'interface (LAN, WIFI, Connections VPN, etc.), mon nom d'interface de connexion sans fil est "Wi-Fi" , vous pourriez Obtenez quelque chose comme la "connexion réseau sans fil", alors notez-la quelque part.

Troisième : Maintenant, nous assignons le Mac et IP que nous avons obtenu à partir de l'étape One, au nom de l'interface qui a été obtenu à partir de l'étape deux:

netsh interface ip add neighbors "Wi-Fi" "192.168.1.1" "xx-xx-xx-5a-26-94"

pour vérifier si l'affectation a travaillé, exécutez arp -a, vous verrez que le type de connexion de l'IP du routeur est ( statique maintenant.

les modifications resteront préservées même si vous redémarez, mais lorsque vous vous connectez à un autre réseau sans fil, vous aurez des problèmes de connexion, car nous avons dit Windows que 192.168.1.1 IP doit toujours avoir le Mac que nous assignons, alors qu'il est vrai pour le réseau que vous assignez. IP et Mac pour, ce n'est pas pour un réseau différent (qui utilise un autre routeur), afin de restaurer le type de connexion à (( dynamique , nous devons supprimer cette affectation, comme suit:

netsh interface ip delete neighbors "Wi-Fi"

va mettre à jour pour les systèmes Ubuntu.

0
Shahm

Oui, vous pouvez le faire. Bien que les résultats d'entrepoiffage de l'ARP naïfs que la machine client reçoit plusieurs réponses ARP (une de la passerelle d'origine et une de votre logiciel). Cela peut être détecté de son côté - donc, d'abord vérifier si les fenêtres n'ont pas une certaine protection contre elle.

Remarque: cette protection peut aider contre l'entrepooftage ARP, mais ne protège toujours pas contre le clonage ARP. C'est à dire. Un système compromis peut cloner l'ARP de la passerelle et peut donc "motiver" le commutateur pour rediriger son trafic.

Bien que les commutateurs modernes aient une protection sophistiquée contre les attaques de ce type.