АРП анализа пакета са Виресхарком

Arp Packet Analysis With Wireshark



Протокол за разрешавање адреса се обично користи за проналажење МАЦ адресе. АРП је протокол слоја везе, али се користи када ИПв4 се користи преко Етхернета.

Зашто нам треба АРП?

Да разумемо једноставним примером.







Имамо један рачунар [ПЦ1] са ИП адресом 192.168.1.6 и желимо да извршимо пинг до другог рачунара [ПЦ2] чија је ИП адреса 192.168.1.1. Сада имамо ПЦ1 МАЦ адресу, али не знамо ПЦ2 МАЦ адресу и без МАЦ адресе не можемо послати ниједан пакет.



Сада да видимо корак по корак.



Напомена: Отворите команду у административном режиму.





Корак 1: Проверите постојећи АРП на ПЦ1. Извршити арп –а у командној линији да бисте видели постојећи АРП унос.

Ево снимка екрана



Корак 2: Избришите АРП унос. Извршити арп –д команда у командној линији. А онда извршите арп –а да бисте били сигурни да су АРП уноси избрисани.

Ево снимка екрана

3. корак: Отворите Виресхарк и покрените га на ПЦ1.

Корак 2: Извршите наредбу испод на ПЦ1.

пинг192.168.1.1

3. корак: Сада би пинг требао бити успешан.

Ево снимка екрана

Корак 4: Заустави Виресхарк.

Сада ћемо проверити шта се дешава у позадини када избришемо арп унос и пингујемо на нову ИП адресу.

Заправо, када смо пингали 192.168.1.1, пре слања ИЦМП пакета захтева постојала је размена АРП захтева и АРП пакета одговора. Тако је ПЦ1 добио МАЦ адресу ПЦ2 и могао је да шаље ИЦМП пакет.

За више информација о ИЦМП -у погледајте овдје

Анализа на Виресхарку:

Врсте АРП пакета:

  1. АРП Рекуест.
  2. АРП Репли.

Постоје још две врсте РАРП захтева и РАРП одговора, али се користе у посебним случајевима.

Вратимо се нашем експерименту.

Урадили смо пинг на 192.168.1.1, па је ПЦ1 пре слања ИЦМП захтева требало да пошаље емитовање АРП захтев и ПЦ2 треба да пошаље уницаст АРП одговор .

Ево важних поља за АРП захтев.

Дакле, разумемо да је главна намера АРП -а да добије МАЦ адресу ПЦ2.

Сада да видимо АРП одговор у Виресхарку.

АРП одговор шаље ПЦ2 након пријема захтева за АРП.

Ево важних поља АРП одговора.

Из овог АРП одговора идемо да је ПЦ1 добио ПЦ2 МАЦ и ажурирану АРП табелу.

Сада би пинг требао бити успјешан јер је АРП ријешен.

Ево пинг пакета

Други важни АРП пакети:

РАРП: Његова супротност од нормалног АРП -а о којем смо говорили. То значи да имате МАЦ адресу ПЦ2, али немате ИП адресу ПЦ2. Неки специфични случајеви захтевају РАРП.

Бесплатни АРП: Када систем добије ИП адресу након тога, систем може слободно послати бесплатан АРП који обавештава мрежу да имам овај ИП. Тиме се избегава сукоб ИП -а у истој мрежи.

Проки АРП: Из назива можемо разумети да када један уређај пошаље АРП захтев и добије АРП одговор, али не формира стварни уређај. То значи да неко шаље АРП одговор на понашање оригиналног уређаја. Имплементирано је из безбедносних разлога.

Резиме:

АРП пакети се размењују у позадини кад год покушамо да приступимо новој ИП адреси