• Accueil
  • ARP (Address Resolution Protocol)

ARP (Address Resolution Protocol)

« Back to Glossary Index

ARP permet à une machine IPv4 de découvrir l’adresse MAC d’un autre hôte sur le réseau local.

Fonctionnement :

  1. L’hôte A veut envoyer un paquet à 192.168.1.20.
  2. Il vérifie s’il connaît sa MAC dans la table ARP.
  3. Si non :
    • Il envoie un broadcast ARP :
      « Qui a 192.168.1.20 ? »
  4. L’hôte cible répond en unicast :
    « 192.168.1.20 est à la MAC AA:BB:CC:DD:EE:FF »
  5. L’hôte A met à jour sa table ARP.

Vulnérabilité : ARP Spoofing

ARP n’a aucune authentification, donc un pirate peut injecter de fausses entrées ARP.
Cela permet :

  • attaque Man-in-the-Middle
  • vol de sessions
  • détournement de trafic
  • sniffing

Des outils comme Ettercap, Bettercap exploitent cette faiblesse.

« Revenir à l'index du glossaire

Entreprise de services numérique spécialisée dans la cybersécurité / le web et la formation.

Nous contacter :
contact@glorydev.fr

Nous envoyer un email :

Perpignan

Lieu :

Suivez-nous :