1)Зарание просмотрим таблицу DHCP в роутере ![](https://i.imgur.com/9dDLwas.png) Запускаем атаку п ![](https://i.imgur.com/nkF99ue.png) Еще раз посмотрим на сводку арендованных ip в роутере ![](https://i.imgur.com/ucsIQIw.png) Защитой же от данной атаки являается настройка trust интерфесов и DHCP snooping который мы настроили так, чтобы можно было отправить только 15 DHCP request ![](https://i.imgur.com/TrSGhJC.png) 2)Откроем wireshark с kali-mitm и прослушаем интерфейс br0.10 настроенный заранее ![](https://i.imgur.com/bbvJgXw.png) Здесь мы видим весь трафик с vlan 10, то есть исполнив атаку mitm мы можем отслеживать трафик ![](https://i.imgur.com/3UwFS28.png) Для того, чтобы защититься от данного вида атаки нужно всегда: -настраивать все неиспользуемые порты на коммутаторах в принудительный access -на неиспользуемых интерфесах настроить неиспользуемый vlan -отключть все неиспользуемые интерфесы -Отключить протокол DTP ![](https://i.imgur.com/z8s4kA2.png) (Пример настройки неиспользуемых интерфесов) 3)Команда для переполнения таблици MAC ![](https://i.imgur.com/ICg0xdk.jpg) Результат на коммутаторе ![](https://i.imgur.com/wOhwHGV.png) для защиты настроим port security и укажем что максимальное количество mac адресов будет 5 а violation restrict ![](https://i.imgur.com/9QcVyq0.png) 4)4)для того, чтобы произвести атаку MAC spoofing мы должны на атакущей машине изменить mac адрес на адрес жертвы ![](https://i.imgur.com/onrMD0Q.png) после чего нужно опустошить таблицу коммутации ![](https://i.imgur.com/ZNzsogq.png) Остался только роутер, но это нам никак не помешает, теперь нужно с атакующей машины пингануть какой-нибудь узел в сети,чтобы заполнить таблицу коммутатции неправильной информацией, главное не узел жертвы, потому что начнется конфликт из-за mac адресов![](https://i.imgur.com/rE7KGfA.png) теперь мы обратимся по адресу 192.168.1.1 закрепленный за win7 с любой машины, у которой есть в arp таблице сопоставление с 1.1 видим трафик идущий на kali вместо win7 ![](https://i.imgur.com/Qrx4vc2.png) 5) Нaстройка ACL ![](https://i.imgur.com/T7wbNz8.png)