【あーぷすぷーふぃんぐ】
ARPスプーフィング とは?
最終更新:
💡 偽のIP・MAC対応で、LAN内の通信先をすり替える
偽のARP情報でIPアドレスとMACアドレスの対応を誤認させ、LAN内の通信を攻撃者などへ向ける手法。中間者攻撃や通信妨害に悪用される。通信内容が読めるかどうかは、暗号化や相手の認証などの条件にもよる。
📌 このページのポイント
なぜ送っていない問い合わせの情報も問題になるの?
ARPでは、受け取った送信元のIPとMACの情報から対応表を更新する処理があるよ。要求への返答だけを信じればよい、という単純な仕組みではない。その性質を悪用して、偽の対応を記憶させるんだ。
インターネットの向こうから、どのLANにも届く?
通信が攻撃者を通れば、全て読まれる?
どうやって対策するの?
📖 おまけ:英語の意味
「ARP Spoofing」 = ARPによるなりすまし
💬 ARPはAddress Resolution Protocol(アドレス解決プロトコル)、spoofingは「なりすまし」という意味だよ。IPとMACの対応を偽ることで、通信先を誤認させるんだ。