Mi chiedo se sia possibile paralizzare una rete inviando una serie di pacchetti di risposta ARP falsi.
Alcune basi: di recente ho letto una descrizione moderatamente dettagliata di come funziona l'avvelenamento ARP e ARP (che è qui , pdf ). Penso di capire come funziona l'avvelenamento da ARP, almeno nel livello di dettaglio presentato in quell'articolo.
La mia domanda riguarda un diverso tipo di avvelenamento da ARP. Invece di inviare pacchetti di risposta ARP che indirizzano tutto il traffico verso il computer che attacca, un dispositivo potrebbe inviare pacchetti ARP che solo mischiano le cache ARP dei dispositivi vittime? Invia molti pacchetti a ciascun dispositivo sulla rete che fornisce un indirizzo MAC errato per ogni IP che il dispositivo di attacco può trovare?
È possibile questo tipo di attacco? Quali contromisure ci sono contro? Queste contromisure sono di uso comune?
Ulteriori domande: i pacchetti ARP contengono informazioni che consentono all'amministratore della rete di individuare un dispositivo di attacco wireless nascosto? Ci sarebbe un modo per disconnettere il dispositivo dalla rete?