Strumenti Utente

Strumenti Sito


software:arp

Differenze

Queste sono le differenze tra la revisione selezionata e la versione attuale della pagina.

Link a questa pagina di confronto

Prossima revisione
Revisione precedente
software:arp [2020/02/27 22:23]
stefano creata
software:arp [2023/04/17 14:25] (versione attuale)
Linea 20: Linea 20:
 ma come si fa?\\ ma come si fa?\\
 oppure come impostare staticamente i valori dell'arp table\\ oppure come impostare staticamente i valori dell'arp table\\
 +
 +Con windows per impostare associazione ip mac statico bisogna usare il seguente comando:\\
 +  arp /s ip.ip.ip.ip mc-mc-mc-mc-mc-mc
 +  
 +oppure 
 +
 +  arp -s ip.ip.ip.ip mc:mc:mc:mc:mc:mc
 +
 +e visto che ogni volta che si riavvia il protocollo tcp ip la cache viene azzerata è necessario crare un file batch che venga eseguito ogni volta all'avvio\\
 +
 +==== cam table overflow ====
 +La CAM table dello switch equivale all'arp table dei pc e server per associare MAC e IP\\
 +l'overflow della cam table fa diventare lo switch un HUB e quindi manda tutti i pacchetti a tutti consentendo così di sniffare tutto il traffico\\
 +
 +==== arp cache poisoning ====
 +https://www.html.it/articoli/sniffing-pratico-in-una-lan/ \\
 +
 +
 +==== arp cache time ====
 +(in linux) \\
 +di default linux mantiene in memoria cache l'associazione ip mac per 60 secondi e lo si può vedere dal file: \\
 +  cat /proc/sys/net/ipv4/neigh/default/gc_stale_time
 +
 +per modificare tale valore ed evitare che ogni 60 secondi il SO mandi in giro richieste arp e quindi ridurre il traffico di rete è possibile modificarlo nel seguente modo: \\
 +  echo 3600 >/proc/sys/net/ipv4/neigh/default/gc_stale_time
 +
 +oppure impostare in modo definitivo nel file \\
 +  /etc/sysctl.conf
 +  
 +si può anche vedere alre info riguardo ad arp con\\
 +  cat /proc/net/arp
 +  
 +==== arp table statica ====
 +(windows) \\
 +con il seguente comando si possono impostare voci statiche nell'arp table \\
 +  netsh interface ipv4 add neighbors "Wi-Fi" 192.168.1.9 a0-f3-c1-b7-78-56
 +dove tra virgolette si mette il nome della rete associata ad una determinata interfaccia (nel caso si abbiano più chede di rete) \\
 +
 +
 +==== cache time arp table ====
 +per aumentare il tempo di permanenza di una entry arp bisogna aumentare il "basereachable" time \\
 +con il seguente comando: \\
 +  netsh interface ipv4 set interface xx basereachable=43200
 +
 +dove xx sta per l'identificativo della scheda di rete \\
 +
 +l'identificativo della scheda di rete si ottiene con: \\
 +  netsh interface ipv4 show interface
 +
software/arp.1582838605.txt.gz · Ultima modifica: 2023/04/17 14:25 (modifica esterna)