SlideShare una empresa de Scribd logo
Seguridad en Redes: Capa de Red ARP Spoofing Oscar Eduardo Sánchez García Corporación Universitaria Americana Medellin, Colombia
Introducción Una computadora conectada a una red Ethernet tiene dos direcciones Dirección de MAC Globalmente única y no modificable que se almacena en la NIC. Un encabezado Ethernet contiene la dirección MAC de las máquinas fuente y destino. Dirección IP Cada computadora en una red debe tener una dirección IP única. Virtual y asignada por software.
Packet: Unidades de transmisión  ( capa de red) Los paquetes se fraccionan en  frames (capa enlace) Se envían por el cable hacia otro dispositivo (capa fisica) Segmentación: Decide cuál puerto debe mandar el frame. Para ello busca la dirección física destino del frame en una tabla interna (CAM table) que mapea número de puertos y direcciones MAC. Introducción
En el momento en que el frame Ethernet es construido a partir de un paquete IP no se tiene idea de la MAC de la máquina destino. La única información disponible es la dirección IP destino. Debe existir una forma para que el protocolo Ethernet  obtenga la MAC de la máquina destino dado la IP destino. Aquí es donde el protocolo  ARP  ( Address Resolution Protocol ) aparece en escena. Introducción
Address Resolution & Reverse Address Resolution
Address Resolution & Reverse Address Resolution
Arp
Encapsulamiento de ARP
Funcionamiento del ARP Obtener la dirección IP del destino. Crear un mensaje ARP de solicitud ( request ). Inserta la dirección física del emisor. Inserta la dirección IP del emisor. Inserta la dirección IP del destino. La dirección física del destino se llena con 0. El mensaje se pasa a la capa de enlace donde es encapsulado en un frame. Dirección fuente: dirección física del emisor. Dirección destino: dirección broadcast.
Funcionamiento del ARP Cada host o router en la red recibe el frame. Todos los equipos lo pasan al ARP. Todas las máquinas, excepto la destino, descartan el paquete. La máquina destino responde con un mensaje ARP que contiene su dirección física. Mensaje unicast. El emisor recibe el mensaje de respuesta y obtiene la dirección física de la máquina destino.
Arp
Encapsulamiento RARP
Para evitar el envío de un paquete ARP request cada vez que se necesite un host puede mantener una cache con la dirección IP y su correspondiente dirección física en su  tabla ARP (ARP cache) . Cada entrada en la tabla ARP suele ser “envejecida” para que luego de cierto tiempo de inactividad sea eliminada. Cuando una computadora recibe un ARP reply se actualiza su entrada en la tabla ARP. El protocolo ARP es  stateless , por lo tanto la mayoría de los sistemas operativos actualizarán su cache si reciben una respuesta ( reply ), sin importar si enviaron o no un pedido ( request ).
ARP Spoofing Construir respuestas ARP falsas. Una máquina  objetivo  puede ser “convencida” de enviar frames a la computadora B, frames que originalmente estaban destinados a A. La computadora A no tendrá idea de esta redirección. Este proceso de actualizar la cache ARP de la máquina  objetivo  se conoce como “ ARP poisoning ”.
A IP:10.0.0.1 MAC:aa:aa:aa:aa B IP:10.0.0.2 MAC:bb:bb:bb:bb Hacker IP:10.0.0.3 MAC:cc:cc:cc:cc switch ARP  cache ARP  cache IP MAC 10.0.0.2 bb:bb:bb:bb IP MAC 10.0.0.1 aa:aa:aa:aa ARP reply falso IP:10.0.0.2 MAC:cc:cc:cc:cc ARP reply falso IP:10.0.0.2 MAC:cc:cc:cc:cc ARP reply falso IP:10.0.0.2 MAC:cc:cc:cc:cc
A IP:10.0.0.1 MAC:aa:aa:aa:aa B IP:10.0.0.2 MAC:bb:bb:bb:bb Hacker IP:10.0.0.3 MAC:cc:cc:cc:cc switch ARP cache ARP cache La cache ARP de A fue “envenenada”. IP MAC 10.0.0.2 cc:cc:cc:cc IP MAC 10.0.0.1 aa:aa:aa:aa
ARP Spoofing Desde ahora todos los paquetes que A pretende enviar a B van a la máquina del hacker. La entrada en la cache tiende a expirar por lo tanto deberá enviar nuevamente el ARP reply. ¿Qué tan seguido? Depende del sistema particular. Generalmente cada 40 segundos es suficiente.

Más contenido relacionado

PDF
Design Issues and Challenges in Wireless Sensor Networks
PPT
Redes: Protocolo Arp
PPT
IS-IS - Integrated IS-IS v1.0
PPTX
Traveling Wave Antenna
PPTX
Security of ad hoc networks
PPT
Cuestionario de sistemas de comunicaciones
PPTX
Horn antenna
PPTX
5G antenna-Technology
Design Issues and Challenges in Wireless Sensor Networks
Redes: Protocolo Arp
IS-IS - Integrated IS-IS v1.0
Traveling Wave Antenna
Security of ad hoc networks
Cuestionario de sistemas de comunicaciones
Horn antenna
5G antenna-Technology

La actualidad más candente (20)

PPT
Fundamental of Quality of Service(QoS)
PPTX
Presentación
PPTX
10.1 Red de acceso DSL
PPTX
3. Propagación de onda en el espacio libre
PPT
Arquitectura MPLS
PPTX
Ppt cableado estructurado 2016
PDF
ospf isis
PPTX
Medios de transmision
PPT
Direccion ip
PDF
Capítulo VIII - Microondas - Características de los equipos de radio enlaces ...
PPT
Antena Sectorial
PDF
Curso Basico Catv capitulo 2
PPTX
Antenna Parameters Part 2
PPTX
Microstrip Antennas
PPTX
Microstrip rectangular patch antenna
PPT
WiMAX (IEEE 802.16)
PDF
Conceptos y protocolos de enrutamiento: 11. OSPF
PPTX
Medios de transmisión
PPTX
Protocolo rarp
PPTX
UWB and applications
Fundamental of Quality of Service(QoS)
Presentación
10.1 Red de acceso DSL
3. Propagación de onda en el espacio libre
Arquitectura MPLS
Ppt cableado estructurado 2016
ospf isis
Medios de transmision
Direccion ip
Capítulo VIII - Microondas - Características de los equipos de radio enlaces ...
Antena Sectorial
Curso Basico Catv capitulo 2
Antenna Parameters Part 2
Microstrip Antennas
Microstrip rectangular patch antenna
WiMAX (IEEE 802.16)
Conceptos y protocolos de enrutamiento: 11. OSPF
Medios de transmisión
Protocolo rarp
UWB and applications
Publicidad

Similar a Arp (20)

DOCX
JONATHAN GABRIEL HERNANDEZ "Arp y rarp"
PPTX
Expocicion ARP/RÄRP (Address Resolution Protocol/Reverse Address) DCAP (Data ...
PDF
Prototipos IP, IPv4, ARP y RARP - Presentación de PowerPoint
DOCX
Arp rarp
DOCX
El objetivo del protocolo arp2
PPTX
Protocolo arp –rarp --expo
PPTX
Protocolo arp –rarp --expo
PPTX
Arp,rarp
PPTX
Address resolution protocol c
DOCX
Conceptuales arp rarp
PPTX
Protocolo ARP
PPTX
Protocolo de reolucion de direcciones
PDF
Protocolo De Resolucion De Direcciones
PPTX
S04_s2 - Material.pptx de redes de comun.
PPTX
Expo 3 iberico
PPTX
Expo3 iberico red
DOCX
9. resolucion de direccion
PPT
Capa Internet
PPT
Capa Internet
JONATHAN GABRIEL HERNANDEZ "Arp y rarp"
Expocicion ARP/RÄRP (Address Resolution Protocol/Reverse Address) DCAP (Data ...
Prototipos IP, IPv4, ARP y RARP - Presentación de PowerPoint
Arp rarp
El objetivo del protocolo arp2
Protocolo arp –rarp --expo
Protocolo arp –rarp --expo
Arp,rarp
Address resolution protocol c
Conceptuales arp rarp
Protocolo ARP
Protocolo de reolucion de direcciones
Protocolo De Resolucion De Direcciones
S04_s2 - Material.pptx de redes de comun.
Expo 3 iberico
Expo3 iberico red
9. resolucion de direccion
Capa Internet
Capa Internet
Publicidad

Más de Oscar Eduardo (20)

PPTX
Introducción a IngSW_2022.pptx
DOCX
Inventario tic
PDF
Trayecto de actividades_diplomado
PPTX
Modelo pruebas
PDF
Framework Android
PPT
Comunicación
PDF
Modelos de Mediación
PPTX
Lenguajes regulares
PPTX
User stories
PPTX
App upb móvil 20141
DOCX
Subir una aplicación a google play
PPTX
Analisis sintáctico
PPTX
PPT
Presentacion rup
PPTX
Arquitectura sistema
DOC
Doctic modelopropuestadeintervencin
PPTX
PPTX
PDF
Cod intermedio
PPTX
Generalidades sobre windows phone 7.5
Introducción a IngSW_2022.pptx
Inventario tic
Trayecto de actividades_diplomado
Modelo pruebas
Framework Android
Comunicación
Modelos de Mediación
Lenguajes regulares
User stories
App upb móvil 20141
Subir una aplicación a google play
Analisis sintáctico
Presentacion rup
Arquitectura sistema
Doctic modelopropuestadeintervencin
Cod intermedio
Generalidades sobre windows phone 7.5

Arp

  • 1. Seguridad en Redes: Capa de Red ARP Spoofing Oscar Eduardo Sánchez García Corporación Universitaria Americana Medellin, Colombia
  • 2. Introducción Una computadora conectada a una red Ethernet tiene dos direcciones Dirección de MAC Globalmente única y no modificable que se almacena en la NIC. Un encabezado Ethernet contiene la dirección MAC de las máquinas fuente y destino. Dirección IP Cada computadora en una red debe tener una dirección IP única. Virtual y asignada por software.
  • 3. Packet: Unidades de transmisión ( capa de red) Los paquetes se fraccionan en frames (capa enlace) Se envían por el cable hacia otro dispositivo (capa fisica) Segmentación: Decide cuál puerto debe mandar el frame. Para ello busca la dirección física destino del frame en una tabla interna (CAM table) que mapea número de puertos y direcciones MAC. Introducción
  • 4. En el momento en que el frame Ethernet es construido a partir de un paquete IP no se tiene idea de la MAC de la máquina destino. La única información disponible es la dirección IP destino. Debe existir una forma para que el protocolo Ethernet obtenga la MAC de la máquina destino dado la IP destino. Aquí es donde el protocolo ARP ( Address Resolution Protocol ) aparece en escena. Introducción
  • 5. Address Resolution & Reverse Address Resolution
  • 6. Address Resolution & Reverse Address Resolution
  • 9. Funcionamiento del ARP Obtener la dirección IP del destino. Crear un mensaje ARP de solicitud ( request ). Inserta la dirección física del emisor. Inserta la dirección IP del emisor. Inserta la dirección IP del destino. La dirección física del destino se llena con 0. El mensaje se pasa a la capa de enlace donde es encapsulado en un frame. Dirección fuente: dirección física del emisor. Dirección destino: dirección broadcast.
  • 10. Funcionamiento del ARP Cada host o router en la red recibe el frame. Todos los equipos lo pasan al ARP. Todas las máquinas, excepto la destino, descartan el paquete. La máquina destino responde con un mensaje ARP que contiene su dirección física. Mensaje unicast. El emisor recibe el mensaje de respuesta y obtiene la dirección física de la máquina destino.
  • 13. Para evitar el envío de un paquete ARP request cada vez que se necesite un host puede mantener una cache con la dirección IP y su correspondiente dirección física en su tabla ARP (ARP cache) . Cada entrada en la tabla ARP suele ser “envejecida” para que luego de cierto tiempo de inactividad sea eliminada. Cuando una computadora recibe un ARP reply se actualiza su entrada en la tabla ARP. El protocolo ARP es stateless , por lo tanto la mayoría de los sistemas operativos actualizarán su cache si reciben una respuesta ( reply ), sin importar si enviaron o no un pedido ( request ).
  • 14. ARP Spoofing Construir respuestas ARP falsas. Una máquina objetivo puede ser “convencida” de enviar frames a la computadora B, frames que originalmente estaban destinados a A. La computadora A no tendrá idea de esta redirección. Este proceso de actualizar la cache ARP de la máquina objetivo se conoce como “ ARP poisoning ”.
  • 15. A IP:10.0.0.1 MAC:aa:aa:aa:aa B IP:10.0.0.2 MAC:bb:bb:bb:bb Hacker IP:10.0.0.3 MAC:cc:cc:cc:cc switch ARP cache ARP cache IP MAC 10.0.0.2 bb:bb:bb:bb IP MAC 10.0.0.1 aa:aa:aa:aa ARP reply falso IP:10.0.0.2 MAC:cc:cc:cc:cc ARP reply falso IP:10.0.0.2 MAC:cc:cc:cc:cc ARP reply falso IP:10.0.0.2 MAC:cc:cc:cc:cc
  • 16. A IP:10.0.0.1 MAC:aa:aa:aa:aa B IP:10.0.0.2 MAC:bb:bb:bb:bb Hacker IP:10.0.0.3 MAC:cc:cc:cc:cc switch ARP cache ARP cache La cache ARP de A fue “envenenada”. IP MAC 10.0.0.2 cc:cc:cc:cc IP MAC 10.0.0.1 aa:aa:aa:aa
  • 17. ARP Spoofing Desde ahora todos los paquetes que A pretende enviar a B van a la máquina del hacker. La entrada en la cache tiende a expirar por lo tanto deberá enviar nuevamente el ARP reply. ¿Qué tan seguido? Depende del sistema particular. Generalmente cada 40 segundos es suficiente.