Mis on aadressi lahutusprotokolli võltsimine?

Aadressi eraldusprotokolli võltsimine on strateegia, mis hõlmab võltsitud ARP- või aadressieraldusprotokolli sõnumi saatmist Etherneti kohtvõrku. ARP võltsimise põhifunktsioon on liikluse suunamine ühelt IP-aadressilt pettuse algataja MAC-aadressile. Protsess toimib, meelitades Etherneti võrku võltsitud aadressi leidma ja liiklust suunama nii, et see lõppeks võltsitud aadressiga, mitte ei suunataks ehtsale IP-aadressile.

Kui liiklus suunatakse läbi aadressilahutusprotokolli võltsimise protsessi, on võltsaadressi algatajal kaks võimalust. Esmalt saab saadud andmeid hinnata ja seejärel reaalsesse sihtkohta edastada. Selle valiku puhul ei muudeta andmeid mingil viisil. Seda lähenemisviisi nimetatakse passiivseks nuusutamiseks.

Teine võimalus, mille tulemuseks on aadressilahutusprotokolli võltsimine, hõlmab pealtkuulatud andmete vastuvõtmist ja nende mingil viisil muutmist. Muudetud andmed edastatakse seejärel soovitud adressaadile, kellel pole põhjust arvata, et andmed ei tulnud otse algselt saatjalt. Seda nimetatakse tavaliselt rünnakuks “mees keskel”.

Kuigi aadressi lahutusprotokolli võltsimist kasutatakse sageli küsitavatel eesmärkidel, on protsessil ka mõned täiesti õigustatud rakendused. Paljud ettevõtted kasutavad oma veebisaitidele liikluse suunamiseks rohkem kui ühte IP-aadressi. Lisaks põhisaidi URL-ile võivad nad luua ka mitmeid üldisi URL-e ja seotud IP-aadresse, mis loovad passiivse liikluse. Selles rakenduses puutuvad Interneti-kasutajad kokku ühega neist üldistest aadressidest, klõpsavad lingil ja nad suunatakse ARP-protsessi edastamisfunktsiooni kaudu põhiveebisaidi vaikelüüsi.

Kui aadressi lahutusprotokolli võltsimist kasutatakse ilma loata andmete kogumiseks, nimetatakse seda mõnikord ARP-mürgituseks või ARP-mürgistuse suunamiseks. Need hüüdnimed aitavad kirjeldada protokolli kasutamist eesmärkidel, mis ei ole algse päringu saatja või saaja huvides.