Adres Çözümleme Protokolü Spoofing nedir?
Adres çözümleme protokolü sahteciliği , bir Ethernet yerel
alan ağına sahte bir ARP veya adres çözümleme protokolü mesajı göndermeyi
içeren bir stratejidir . ARP sahteciliğinin ana işlevi, trafiği bir IP
adresinden parolanın oluşturucusunun MAC adresine kredi notu düşüklere kredi veren bankalar yönlendirmektir . Süreç, Ethernet ağının sahte adresin toplanması
ve sahte IP adresiyle yönlendirilmek yerine sahte adresle sonlandırılması için
trafiğin yönlendirilmesiyle kandırılarak çalışır.
Trafik adres çözümleme protokolü sahteciliği işleminden
geçtikten sonra, sahte adresin kaynağı iki seçeneğe sahiptir. İlk olarak,
alınan veriler değerlendirilebilir ve daha sonra gerçek hedefe aktarılabilir.
Bu seçenekte, veriler herhangi bir şekilde değiştirilmez. Bu yaklaşım pasif
koklama olarak bilinir.
Adres çözümleme protokolü sahteciliği ile sonuçlanan ikinci
seçenek, yakalanan verilerin alınmasını ve bir şekilde değiştirilmesini içerir.
Değiştirilen veriler daha sonra, verilerin doğrudan orijinal göndericiden
gelmediğini düşünmek için hiçbir nedenleri olmayacak olan, hedeflenen alıcıya
iletilir. Bu genellikle ortadaki adam saldırısı olarak adlandırılır.
Adres çözümleme protokolü sahteciliği, sorgulanabilir
amaçlar için sıklıkla kullanılırken, süreç bazı gayri meşru uygulamalara da
sahiptir. Birçok işletme, web sitelerine trafik çekmek için birden fazla IP
adresinden yararlanmaktadır. Ana sitenin URL'siyle birlikte, pasif trafik
oluşturacak bir dizi genel URL ve ilişkili IP adresi de oluşturabilirler. Bu
uygulamada, kredi notuna bakmadan kredi veren bankalar
İnternet kullanıcıları bu genel adreslerden birine rastlar, bağlantıya
tıklarlar ve ARP sürecinin yönlendirme fonksiyonu ile ana ağ sitesine
varsayılan ağ geçidinden geçirilir.
Yetki vermeden veri yakalama amacıyla kullanıldığında, adres
çözümleme protokolü sahteciliği, bazen ARP zehirlenmesi veya ARP zehiri
yönlendirmesi olarak adlandırılır. Bu takma adlar, protokolün göndericinin veya
orijinal sorgu alıcısının çıkarları için uygun olmayan amaçlarla kullanılmasına
yardımcı olur.
Yorumlar
Yorum Gönder