Libertonia
Portada · Todo · Software Libre · Desarrolladores · Comunidad · Internet · Tecnología · Meta · Diarios
Destripando el protocolo ARP

Envite's Diary
Por Envite
departamento Lo que puse en GULiC , Sección Diarios
Puesto a las Mon Jul 25th, 2005 at 12:27:45 PM CET

Me ha dado por leer RFC de la época de los dinosaurios, y he aquí una parte del resultado.

El protocolo ARP es el que utilizan los ordenadores conectados a una misma red Ethernet para descubrir la dirección Ethernet de un ordenador con el que quieren comunicarse.

 


Así, un ordenador que quiera enviar un paquete a otro ordenador de la red local, del cual sólo conoce su dirección IP, tiene que descubrir primero qué dirección Ethernet tiene ese ordenador, o mejor dicho, qué dirección Ethernet tiene la tarjeta de red de ese ordenador, más conocida como el número MAC de esa tarjeta.

Para ello, el ordenador lanza a la red Ethernet un paquete con la dirección de inundación de red (broadcast) como destino, preguntando qué dirección Ethernet corresponde a una determinada IP. Esta dirección de inundación no tiene nada que ver con la dirección de inundación del protocolo IP, se trata de la dirección de inundación del protocolo Ethernet. Los demás ordenadores de la red, al recibir ese paquete, comprueban la dirección IP solicitada. Si no se trata de su propia dirección, ignoran el paquete (en realidad no lo ignoran del todo, como veremos después), y el ordenador que sí posee la dirección IP solicitada envía un paquete de respuesta para que el ordenador de origen pueda establecer la relación MAC-IP que necesita para enviar un paquete IP.

Y eso es todo.

Ahora, como decía antes, si un ordenador recibe un paquete de inundación Ethernet con una petición ARP que no se dirige a su propia IP, en realidad no lo ignora del todo, sino que lo utiliza para actualizar su propio listado de relaciones MAC-IP.

< Clientes Ligeros (7 comments) | Los hombres misteriosos - Mistery Man's (2 comments) >
Enlaces Relacionados
· More on Envite's Diary
· Also by Envite

Encuesta
¿Conocías el protocolo ARP?
· 85%
· No 14%
· ¿Para qué, si ya lo conocerá la rubia? 0%

Votos: 14
Resultados | Otras Encuestas

Menu
· crear cuenta
· FAQ
· búsqueda
· Fuentes de Noticias

Login
Nueva cuenta
Usuario:
Contraseña:

Ver: Modo: Orden:
Destripando el protocolo ARP | 2 comentarios (2 temáticos, editoriales, 0 ocultos)
ARP Flooding (none / 0) (#1)
por SegFault (segfault tiene un Mailbox en frenopatico punto net) a las Mon Jul 25th, 2005 at 02:24:09 PM CET
(Información Usuario) http://www.frenopatico.net/segfault

Es sólo una curiosidad Las tablas ARP de los distintos sistemas suelen estar muy limitadas, con lo que existe un "ataque" conocido como ARP Flooding que envía miles de respuestas ARP para que sean "anotadas" tal y como mencionas en el último párrafo. Esto puede usarse para varias cosas, y quizás las más comunes sean para eliminar la tabla de switch dinámico y de esa forma poder hacer sniffing y también se usa para poder hacer "take over".



 
Disponible la segunda parte (none / 0) (#2)
por Envite a las Tue Jul 26th, 2005 at 09:54:25 AM CET
(Información Usuario)

<A href="http://www.gulic.org/node/400">En GULiC</A>
No estoy de acuerdo con lo que dices, pero defenderé con mi vida tu derecho a decirlo.
Voltaire



 
Destripando el protocolo ARP | 2 comentarios (2 temáticos, editoriales, 0 ocultos)
Ver: Modo: Orden:

ecol Logo Powered by Scoop
Todas las Marcas Registradas y copyrights de esta página son propiedad de sus respectivos dueños.
Los comentarios son propiedad del que los escribe.
Los iconos de las noticias y el logotipo son propiedad de Javier Malonda.
El Resto © 2002 Escomposlinux.org y aledaños.

Puedes sindicar los contenidos de libertonia en formato RSS 1.0 y RDF 0.9. También se puede sindicar la cola de envíos pendientes de moderación.

El proyecto escomposlinux.org está dedicado a la memoria de tas

crear cuenta | faq | búsqueda