Bonjour,
Je teste une appli de sécu installé sur une machine 1 qui est censé empêcher une machine 2 d'avoir accès au réseau en blindant sa table ARP avec son adresse MAC (quelque soit la requète de machine 2, elle tombera toujours sur machine 1 qui lui affichera dans le cas d'une requète http un message expliquant le blocage etc...). Je souhaiterais savoir quels sont les moyens de contourner ça sur ma machine 2 qui disposerait d'un windows classique (2000 ou XP). J'ai rentré l'adresse de la passerelle en statique dans la table ARP mais apparemment ca ne suffit pas car il blinde tout le reste de ma table ARP si bien que quelque soit le serveur que je demande je me retrouve sur machine 1.
- Peut-on empêcher une table ARP de se remplir dynamiquement ?
- Quels types de soft en local sur la machine victime peuvent bloquer une attaque de ce type ? (firewall stateful ? H-IPS ?)
Merci d'avance pour vos conseils !
Message édité par Arrgghh le 31-10-2007 à 18:04:04