Che cos'è Proxy Arp?
Arp o la Address Resolution Protocol, è usato da sistemi di rete per convertire sistema di comunicazioni della routing di livello 3 il protocollo IP per la non-routing di livello 2 Data Link Layer protocolli. Nella maggior parte dei casi, non è necessario modificare questo comportamento a tutti, e sistema di comunicazioni sono ottimali. In particolari circostanze, è preferibile avere un altro sistema o dispositivo di rete risposta arp richieste di un altro sistema. Questo processo è chiamato proxy arp, perché il sistema di rete è per il proxy ARP Altre comunicazioni.
Ambienti che utilizzano proxy arp
Vi sono poche le situazioni in cui proxy arp è necessaria, ma alcuni sorgono in un ambiente di rete. Alcuni esempi sono:
- Ambienti che hanno layer 3 firewall eseguire network address translation.
- Ambienti che hanno lo strato 2 firewall che filtro basato su indirizzo IP fonti e destinazioni.
- Alcune chiamate in tecnologie di cui si dispone di un concentratore per la trasmissione di pacchetti a più reti dietro il dial-in di sistema.
- Ambienti con dispositivi di sicurezza che sono progettati per pulire il traffico di pacchetti prima che arrivi il desintation.
- Ambienti che utilizzano bastione host non partecipano a protocolli di routing dinamico.
- Risoluzione dei problemi utilizzando ambienti di rete interruttori che non dispongono di Network Monitor, span, o rspan capacità.
Creazione di voci statiche Arp
Per un sistema di proxy arp per un altro, è necessario che l'amministratore di creare voci arp statica per il sistema di proxy. Questo è un processo semplice. Seguire diversi esempi:
- Per molti sistemi Unix uso "arp-s
". - Per Windows XP sistemi usano "arp-s
". Nelle vecchie versioni di sistemi operativi Windows, è stato necessario per voi affermare che la voce arp dovrebbe essere" pubblicato "a fare la voce statica effettivamente persistente. Tenere questo in mente. - Per il router Cisco IOS in esecuzione uso "arp
ARPA ".
Creare inutili voci arp statica, o di applicazione delle stesse non corretto può causare interruzioni di rete su una scala molto ampia, utilizzare con cautela.
Arp statica voci sono importanti per alcuni ambienti
E 'comune per gli hacker di utilizzare arp statica a dirottare le connessioni, reindirizzare il traffico, sniff traffico per le password, e per l'esecuzione di scimmia-in-the-middle attacchi. Questi tipi di attacchi di solito causare problemi di prestazioni, ma potrebbe non essere evidente. E 'comune per gli amministratori di creare statica arp voci su sistemi e router per sistemi ad alto rischio, come ad esempio i server web. Creazione di voci statiche per i sistemi collegati sul router può aiutare a prevenire gli attacchi di cui sopra. Non vi può essere un piccolo impatto sulle prestazioni a causa di questo.
Segnalibro Che cos'è Proxy Arp?



