Я программирую с Python и его партнером Scapy. Я столкнулся с ситуацией, когда я не знаю, является ли это нормальным поведением из протокола ARP или какой-то другой проблемой.
Поведение Spoof MAC Address communication
У меня есть такой сценарий:
1- ВМ машина (1) посылающий "ARP запрос" на другую виртуальную машину машины (2) с подмененного MAC Address поля (сгенерированный с Scapy).
2 - ВМ машина (2) принимает, что «ARP запрос» с поля адреса источника MAC и ОТВЕЧАЕТ поддельные, что с «ARP-ответ». Странная часть заключается в том, что машина vm (1) получает это.
Примечания: Я подтвердил с Wireshark, что первый пакет (ARP Request) попадает на виртуальную машину машины (2) с Source MAC Address Field ДЕЙСТВИТЕЛЬНО подделать. И непримиримый режим на сетевых интерфейсах отключен, поэтому машины vm получают только пакеты, которые ДЕЙСТВИТЕЛЬНО предназначены для их интерфейсов.
Итак, мои вопросы:
а) Это нормальное поведение от ARP протокола?
б) Поскольку VM машина (1) имеет другой MAC-адрес, настроенный на интерфейсе (реальная), как пакет ответа, посылаемого с Vm машины (2) с другой MAC-адрес на поле Destination (который подменяется, поэтому даже не существует в сети) поступает на vm-машину (1) и эффективно обрабатывается машиной vm (1), как действительный «ответ ARP» ??
Вы говорите о кешировании ARP? Если машины получают ответ ARP (не предназначенный для него), он будет кэшировать его в своем локальном кеше. В конце концов, если кто-то объявляет, что «00-1F-29-52-E7-81 находится в 1.1.1.1», почему бы не добавить отображение записи arp 1.1.1.1 -> 00-1f-29-52-e7-81. –
Также вы можете проверить, есть ли какие-либо другие пакеты от машины vm 2 до vm machine 1, которая отправляется по широковещательному адресу? vm machine 1 может отправлять сообщения arp (которые даже на интерфейсах с беспорядочным отключенным режимом будут получать). –
Привет, Дэвид, я продемонстрирую (** Пакет 1 - Запрос **) - Кто имеет IP 192.168.2.2? - MAC-адрес источника: 22: 22: 22: 11: 11: 11 (Поддельный) - MAC-адрес назначения: ff: ff: ff: ff: ff: ff (Broadcast) ******** (* Пакет 2 - Ответ *) - IP 192.168.2.2 находится на 44: 44: 44: 44: 44: 44 - Исходный MAC-адрес: 44: 44: 44: 44: 44: 44 - MAC-адрес назначения: 22:22: 22: 11: 11: 11 (Spoofed) **** Вопрос: Как Packet2 (ответ) возвращается на машину vm (1), если пакет содержит MAC-адрес Fake Destination, который не является реальным MAC-адресом, настроенным на vm сеть машины (1) iface? – StarkBR