Maîtrisez Arpwatch, le gardien de votre réseau

Magazine
Marque
SysOps Pratique
Numéro
105
Mois de parution
janvier 2018
Spécialité(s)


Résumé
Dans les profondeurs du réseau, le protocole ARP fonctionne de manière silencieuse. Ce protocole est néanmoins critique pour le bon fonctionnement du réseau TCP/IP. Certaines erreurs de configuration ou de branchement peuvent ainsi facilement être détectées, et donc corrigées. Il permet aussi de se protéger de quelques attaques classiques qui fonctionnent toujours bien. Arpwatch permet de conserver la trace des ordinateurs branchés et rapporte les changements.

Outil utilisé : Arpwatch 2.1a15-2+b1 (Debian Stretch)

Étape 1 : Comprenez la différence entre IP et Ethernet

Le premier réseau est bien souvent le réseau TCP/IP de l’IETF (Internet Engineering Task Force). La partie physique utilise, la plupart du temps, le protocole Ethernet sur des câbles métalliques. Le Wifi étend le réseau Ethernet (et donc TCP/IP) pour fournir un service mobile. Nous nous intéresserons ici à ce type de réseau.

Les utilisateurs utilisent souvent un nom, comme www.axul.org, pour désigner un ordinateur (serveur) spécifique. Le protocole DNS permet de convertir ce nom en adresse IP pour permettre aux ordinateurs d’identifier la machine. Cette adresse permet de localiser précisément l’ordinateur dans le réseau. Plus précisément, cette adresse permet d’atteindre le réseau local dans lequel se trouve la machine. Dans le réseau local, il faut convertir cette adresse IP en…

La suite est réservée aux abonnés. Il vous reste 93% à découvrir.
  • Accédez à tous les contenus de Connect en illimité
  • Découvrez des listes de lecture et des contenus Premium
  • Consultez les nouveaux articles en avant-première
Envie de lire la suite ? Rejoignez Connect
Je m'abonne maintenant