ARP-Poisoning (Spoofing) einfach erklärt Education-Republic https://www.youtube.com/watch?v=xYdWRLxDk58 Transkript (automatisch erstellt) 0:04 [Musik] die Abkürzung Arp steht für address Resolution protocol und löst in 0:13 Netzwerken IP-Adressen in MAC Adressen auf das ist notwendig damit die Systeme miteinander kommunizieren können denn die Länge der Adressen ist 0:20 unterschiedlich eine IPv4 Adresse ist 32 und eine macadresse 48 Bit lang das Protokoll übersetzt diese Adressen in beide Richtungen nach der Auflösung wird 0:32 die Adresse in der Arp Tabelle auch arpcchee genannt gespeichert ausgehend von einer Situation in der ein Netzwerk mit neuen end und koppelgeräten 0:40 eingerichtet wurde funktioniert das Protokoll im Wesentlichen folgendermaßen der Computer a möchte eine Nachricht an Computer B senden kennt aber die 0:48 MAC-Adresse des zielgeräts nicht daraufhin sendet er einen broadcast an das Netzwerk und fragt nach der gesuchten 0:54 macadresse dieser Vorgang wird als Arp request bezeichnet der Switch hat seine eigene Tabelle mit 1:02 den MAC-Adressen der Endgeräte die mit ihm verbunden sind in diese nimmt der Switch die MAC-Adresse von Computer a auf sowie den Port über den die Anfrage 1:11 einging schlussendlich erhält der Computer B den broadcast und macht einen Eintrag in seiner Arp Tabelle mit den Daten von Computer a auf Grundlage des 1:19 Arp repes ergänzt der Switch auch die Daten von Computer B erhält Computer a den Arp reply ist der Vorgang abgeschlossen und die Daten 1:29 von Computer B werden hinterlegt beim AP Spoofing wird eine AP request mit falschen Informationen vom Angreifer generiert der sich bereits im 1:39 Netzwerk befindet die request wird anschließend einem Endgerät zugeschickt woraufhin die Arp Tabelle aktualisiert und die Anfrage beantwortet wird in der 1:48 Regel wird die MAC-Adresse vom Angreifer der IP-Adresse eines legitimen Endgeräts zugeordnet ab dann wird die Kommunikation mit dem Angreifer geführt 1:56 und nicht mehr mit dem legitimen Endgerät der Netzwerk kann somit heimlich abgefangen analysiert modifiziert und danach an den 2:04 eigentlichen Empfänger zugeschickt oder blockiert werden wenn euch das Video gefallen hat dann liked und abonniert unseren Kanal danke fürs zuschauen