S'inscrire
section-icon

Forums

Parlez de tout ce que vous voulez!

Affichage de 1 message (sur 1 au total)
  • Auteur
    Messages
  • Admin
    avatar-image

    Shiloh

    @shiloh

    Maître des clés

      🎓 Mini-cours : L’ARP – Le Traducteur du Réseau !

      🧠 Qu’est-ce que l’ARP ?

      L’ARP (Address Resolution Protocol) est un protocole réseau essentiel qui permet de faire le lien entre une adresse IP (niveau 3 du modèle OSI) et une adresse MAC (niveau 2). En d’autres termes, il agit comme un traducteur, permettant à votre ordinateur de déterminer l’adresse physique (MAC) correspondant à une adresse IP donnée.

      🔍 Comment fonctionne l’ARP ?

      Lorsqu’un appareil souhaite communiquer avec un autre sur le même réseau local, il suit ces étapes :
      Il vérifie sa table ARP pour voir s’il connaît déjà l’adresse MAC correspondant à l’adresse IP cible.
      Si ce n’est pas le cas, il envoie une requête ARP en broadcast sur le réseau, demandant “Qui a l’adresse IP X.X.X.X ?”.
      L’appareil possédant cette adresse IP répond avec sa propre adresse MAC.
      L’émetteur met à jour sa table ARP avec cette information pour de futures communications.

      🛡️ ARP et sécurité

      Bien que l’ARP soit crucial pour le fonctionnement des réseaux, il présente des vulnérabilités :
      ARP Spoofing : Un attaquant envoie de fausses réponses ARP pour associer son adresse MAC à l’adresse IP d’un autre appareil, interceptant ainsi le trafic destiné à cet appareil.
      Man-in-the-Middle (MitM) : En combinant l’ARP spoofing avec d’autres techniques, un attaquant peut intercepter, modifier ou bloquer les communications entre deux appareils.

      🛠️ Se protéger contre les attaques ARP

      Pour renforcer la sécurité de votre réseau :
      Utilisez des tables ARP statiques pour les appareils critiques.
      Implémentez des fonctionnalités de sécurité sur les commutateurs, comme le Dynamic ARP Inspection (DAI).
      Surveillez régulièrement les tables ARP pour détecter des entrées suspectes.
      Utilisez des outils de détection d’intrusion pour identifier les activités anormales liées à l’ARP.

      🧪 Exemple pratique

      Pour afficher la table ARP sur votre machine :
      Windows : Ouvrez l’invite de commandes et tapez arp -a.
      Linux/macOS : Ouvrez le terminal et tapez arp -a ou ip neighbour.
      Cela vous montrera les correspondances actuelles entre les adresses IP et MAC sur votre réseau local.

      Fun-Fact :

      Dans mon entreprise, nous avons été victimes d’une attaque ARP. Après plusieurs heures de galère à diagnostiquer le problème, la commande miracle arp -a nous a mis sur la piste : nous avons constaté que un autre équipement sur le réseau utilisaient la même adresse IP que le routeur.

      En comparant les adresses MAC, nous avons remarqué que l’un des équipements avait une MAC différente de celle attendue (XX-XX-XX-XX-06 au lieu de XX-XX-XX-XX-05). En clair, un appareil malveillant usurpait l’adresse IP du routeur, provoquant des conflits sur le réseau et des interruptions de service.
      Ce genre d’attaque (spoofing ARP) redirige le trafic réseau vers un faux équipement pour intercepter ou perturber les communications.

      Pour contrer cela, j’ai créé un script en PowerShell qui permet de détecter et bloquer l’adresse MAC frauduleuse. Si vous êtes intéressé(e), je peux le partager avec plaisir !

      📚 Conclusion

      L’ARP est un composant fondamental des réseaux locaux, facilitant la communication entre les appareils. Cependant, sa simplicité peut être exploitée par des acteurs malveillants. Une compréhension approfondie de son fonctionnement et la mise en place de mesures de sécurité appropriées sont essentielles pour maintenir l’intégrité et la confidentialité des communications sur votre réseau.

    1

    Voix

    0

    Réponse

    Mots clés

    Ce sujet n a pas de tags

    Affichage de 1 message (sur 1 au total)
    • Vous devez être connecté pour répondre à ce sujet.
    CERT-FR CERTFR-2026-ALE-005 ALERTE [Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 NVD CVE-1999-0095 HIGH 10 The debug command in Sendmail is enabled, allowing attackers to… 01/10/1988 CISA KEV CVE-2026-12569 EXPLOITÉE PTC Windchill and FlexPLM Improper Input Validation Vulnerability 25/06/2026 CERT-FR CERTFR-2026-ALE-004 ALERTE Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026) 31/03/2026 NVD CVE-1999-0082 HIGH 10 CWD ~root command in ftpd allows root access. 11/11/1988 CISA KEV CVE-2026-20230 EXPLOITÉE Cisco Unified Communications Manager Server-Side Request Forgery (SSRF) Vulnerability 25/06/2026 CERT-FR CERTFR-2026-ALE-003 ALERTE Note d’alerte – Ciblage des messageries instantanées (20 mars 2026) 20/03/2026 NVD CVE-1999-1471 HIGH 7.2 Buffer overflow in passwd in BSD based operating systems 4.3… 01/01/1989 CISA KEV CVE-2025-67038 EXPLOITÉE Lantronix EDS5000 Code Injection Vulnerability 23/06/2026 CERT-FR CERTFR-2026-ALE-002 ALERTE [MàJ] Vulnérabilité dans Cisco Catalyst SD-WAN (25 février 2026) 25/02/2026 NVD CVE-1999-1122 MEDIUM 4.6 Vulnerability in restore in SunOS 4.0.3 and earlier allows local… 26/07/1989 CISA KEV CVE-2026-34910 EXPLOITÉE Ubiquiti UniFi OS Improper Input Validation Vulnerability 23/06/2026 CERT-FR CERTFR-2026-ALE-001 ALERTE [MàJ] Multiples vulnérabilités dans Ivanti Endpoint Manager Mobile (30 janvier… 30/01/2026 NVD CVE-1999-1467 HIGH 10 Vulnerability in rcp on SunOS 4.0.x allows remote attackers from… 26/10/1989 CISA KEV CVE-2026-34909 EXPLOITÉE Ubiquiti UniFi OS Path Traversal Vulnerability 23/06/2026 CERT-FR CERTFR-2025-ALE-014 ALERTE [MàJ] Vulnérabilité dans React Server Components (05 décembre 2025) 05/12/2025 NVD CVE-1999-1506 HIGH 7.5 Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up… 29/01/1990 CISA KEV CVE-2026-34908 EXPLOITÉE Ubiquiti UniFi OS Improper Access Control Vulnerability 23/06/2026 CERT-FR CERTFR-2025-ALE-013 ALERTE [MàJ] Multiples vulnérabilités dans Cisco ASA et FTD (25 septembre… 25/09/2025 NVD CVE-1999-0084 HIGH 8.4 Certain NFS servers allow users to use mknod to gain… 01/05/1990 CISA KEV CVE-2026-20253 EXPLOITÉE Splunk Enterprise Missing Authentication for Critical Function Vulnerability 18/06/2026 CERT-FR CERTFR-2026-ALE-005 ALERTE [Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 NVD CVE-1999-0095 HIGH 10 The debug command in Sendmail is enabled, allowing attackers to… 01/10/1988 CISA KEV CVE-2026-12569 EXPLOITÉE PTC Windchill and FlexPLM Improper Input Validation Vulnerability 25/06/2026 CERT-FR CERTFR-2026-ALE-004 ALERTE Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026) 31/03/2026 NVD CVE-1999-0082 HIGH 10 CWD ~root command in ftpd allows root access. 11/11/1988 CISA KEV CVE-2026-20230 EXPLOITÉE Cisco Unified Communications Manager Server-Side Request Forgery (SSRF) Vulnerability 25/06/2026 CERT-FR CERTFR-2026-ALE-003 ALERTE Note d’alerte – Ciblage des messageries instantanées (20 mars 2026) 20/03/2026 NVD CVE-1999-1471 HIGH 7.2 Buffer overflow in passwd in BSD based operating systems 4.3… 01/01/1989 CISA KEV CVE-2025-67038 EXPLOITÉE Lantronix EDS5000 Code Injection Vulnerability 23/06/2026 CERT-FR CERTFR-2026-ALE-002 ALERTE [MàJ] Vulnérabilité dans Cisco Catalyst SD-WAN (25 février 2026) 25/02/2026 NVD CVE-1999-1122 MEDIUM 4.6 Vulnerability in restore in SunOS 4.0.3 and earlier allows local… 26/07/1989 CISA KEV CVE-2026-34910 EXPLOITÉE Ubiquiti UniFi OS Improper Input Validation Vulnerability 23/06/2026 CERT-FR CERTFR-2026-ALE-001 ALERTE [MàJ] Multiples vulnérabilités dans Ivanti Endpoint Manager Mobile (30 janvier… 30/01/2026 NVD CVE-1999-1467 HIGH 10 Vulnerability in rcp on SunOS 4.0.x allows remote attackers from… 26/10/1989 CISA KEV CVE-2026-34909 EXPLOITÉE Ubiquiti UniFi OS Path Traversal Vulnerability 23/06/2026 CERT-FR CERTFR-2025-ALE-014 ALERTE [MàJ] Vulnérabilité dans React Server Components (05 décembre 2025) 05/12/2025 NVD CVE-1999-1506 HIGH 7.5 Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up… 29/01/1990 CISA KEV CVE-2026-34908 EXPLOITÉE Ubiquiti UniFi OS Improper Access Control Vulnerability 23/06/2026 CERT-FR CERTFR-2025-ALE-013 ALERTE [MàJ] Multiples vulnérabilités dans Cisco ASA et FTD (25 septembre… 25/09/2025 NVD CVE-1999-0084 HIGH 8.4 Certain NFS servers allow users to use mknod to gain… 01/05/1990 CISA KEV CVE-2026-20253 EXPLOITÉE Splunk Enterprise Missing Authentication for Critical Function Vulnerability 18/06/2026