Из Википедии, свободной энциклопедии
Перейти к навигацииПерейти к поиску

ARP кэш [1] представляет собой совокупность Address Resolution Protocol записей ( в основном динамические), которые создаются , когда IP - адрес разрешен к MAC - адрес (так компьютер может эффективно взаимодействовать с IP - адресом). [2]

Кэш ARP имеет тот недостаток, что он потенциально может использоваться хакерами и кибер-злоумышленниками ( атака с отравлением кеша ARP ). Кеш ARP помогает злоумышленникам спрятаться за поддельным IP-адресом. [1] Помимо того факта, что кэши ARP могут помочь злоумышленникам, он также может предотвращать атаки, «различая уязвимости низкого уровня IP и уязвимости на основе IP». [3]

Ссылки

  1. ^ а б Мун, Дэсон; Ли, Джэ Донг; Чон, Ён-Сик; Пак, Чон Хёк (2016-05-01). «RTNSS: система сетевой безопасности на основе трассировки для предотвращения атак с подменой ARP». Журнал суперкомпьютеров . 72 (5): 1740–1756. DOI : 10.1007 / s11227-014-1353-0 . ISSN  0920-8542 .
  2. ^ «Советы: очистите кеш ARP в Windows 7 - TechRepublic» . TechRepublic . Проверено 14 июля 2017 .
  3. ^ Дэниелс, Томас Э .; Спаффорд, Юджин Х. (1 января 1999 г.). «Идентификация данных аудита хоста для обнаружения атак на низкоуровневые IP-уязвимости». Журнал компьютерной безопасности . 7 (1): 3–35. CiteSeerX 10.1.1.26.5458 . DOI : 10.3233 / JCS-1999-7102 . ISSN 0926-227X .