Можно ли отравить кэш ARP со стороны WAN домашнего маршрутизатора?
Можно ли инициировать атаку с отравлением кэша ARP путем подмены запросов ARP со стороны WAN маршрутизатора? вместо атаки с локальной сети?
3 ответа
ARP использует трансляции IPv4 для работы. Маршрутизаторы обычно не пересылают широковещательный трафик между подсетями. Таким образом, если ваш маршрутизатор не настроен необычно, невозможно выполнить кеширование отравления ARP из глобальной сети на компьютер в вашей локальной сети.
Мне кажется, что это было бы/могло бы быть возможным. В предыдущих ответах предполагается, что спрашивающий хочет сделать это из локальной сети через маршрутизатор в глобальную сеть. Однако теоретически, если у вас был доступ к ОС маршрутизатора, подключенного к вашему интернет-провайдеру, и нужные инструменты, то почему вы не могли выполнить отравление кэша arp между вашим маршрутизатором, шлюзом по умолчанию интернет-провайдера и IP и MAC другого модема на стороне WAN? т.е. другой клиент интернет-провайдера: при условии, что ваше соединение и другой клиент находились в одной подсети интернет-провайдера.
ARP - это протокол, который используется внутри сети (уровень 2) для преобразования IP-адресов в MAC-адреса. Маршрутизаторы несут ответственность за пересылку трафика между сетями на уровне 3. Следовательно, устройства вне сети не знают о каких-либо MAC-адресах внутри сети, поскольку весь трафик к этой сети обрабатывается маршрутизатором, обслуживающим эту сеть.
Таким образом, согласно теории, то, что вы спрашиваете, невозможно, однако, в программном обеспечении маршрутизатора могут быть уязвимости, которые каким-то образом делают это возможным.