ARP

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Domaine Résolution d'adresses (protocole utilitaire)
Couche OSI 2/3 (résout une adresse 3 en adresse 2)
Commande arp -a / ip neigh
Voir aussi IP

ARP (Address Resolution Protocol, RFC 826) sert à retrouver l'adresse MAC (couche 2) correspondant à une adresse IPv4 (couche 3) connue sur un même segment local. Sans cette correspondance, une carte réseau ne saurait pas à quelle adresse physique envoyer une trame pour atteindre une IP donnée. En IPv6, ce rôle est repris par NDP (Neighbor Discovery Protocol), qui s'appuie sur ICMPv6 plutôt que sur un protocole dédié.

Chaque machine maintient un cache ARP (table associant IP ↔ MAC, avec expiration) afin d'éviter de rejouer la résolution à chaque paquet.

Fonctionnement

  1. La machine A diffuse une requête ARP en broadcast : « qui a l'IP 192.0.2.10 ? »
  2. Toutes les machines du segment reçoivent la trame, seule celle possédant cette IP répond en
 unicast avec son adresse MAC.
  1. A enregistre l'association dans son cache ARP.
$ arp -a
gateway (192.0.2.1) at 52:54:00:12:34:56 [ether] on eth0

Sécurité : ARP spoofing

ARP ne comporte aucune authentification : rien n'empêche une machine malveillante de répondre à la place du véritable propriétaire d'une IP (ARP poisoning/spoofing), ce qui permet de détourner du trafic (attaque de l'homme du milieu sur un LAN). Contre-mesures courantes : ARP statique sur les liens sensibles, DHCP snooping / Dynamic ARP Inspection sur les commutateurs managés, ou surveillance des changements d'association IP↔MAC.

Voir aussi

  • IP — l'adresse que résout ARP
  • VLAN — la segmentation limite la portée du broadcast ARP à chaque VLAN