ネットワークセキュリティ
 Computer >> コンピューター >  >> ネットワーキング >> ネットワークセキュリティ

ARPネットワークセキュリティとは?仕組みからスプーフィング・ポイズニングの脅威まで徹底解説

はじめに

ARP(Address Resolution Protocol/アドレス解決プロトコル)は、IPアドレスとMACアドレスを紐付けるために不可欠なプロトコルですが、その仕様上の弱点ゆえに、さまざまなサイバー攻撃の標的にもなりえます。本記事では、ARPの基本的な仕組みから、ARPスプーフィングやARPポイズニングといった脅威の実態までをわかりやすく解説します。

ARPとは何か?その仕組み

ARPはブロードキャストを通じて動作します。まず、LAN上のすべてのマシンに対して「このIPアドレスを持つ機器はどこか?」という要求パケットが送信されます。自分のIPアドレスと一致するマシンだけが応答を返し、その結果得られた対応関係はキャッシュに保存され、以降の通信に活用されます。

ARPの主な用途

ARPは、レイヤー3のIPアドレスとレイヤー2のMACアドレスを相互に変換する役割を担います。具体的には、「192.168.140.xというIPアドレスを持つのは誰か?」といった問い合わせをブロードキャストで行い、該当する機器が「私です」と返答することで、IPアドレスからMACアドレスへの解決を実現しています。

ARPがセキュリティリスクとなる理由

最大の問題点は、ARPの応答パケットに認証機構が存在しないことです。受信したARP応答は、本当に自ら要求したものかどうかにかかわらず、無条件にキャッシュへ保存されます。この脆弱性を突いたのが「ARPスプーフィング」であり、攻撃者はARPキャッシュ内のエントリを偽造・改ざんすることが可能になります。

ネットワークにおけるARPポイズニングのリスク

ARPポイズニングによる影響は多岐にわたります。最も直接的な被害は、本来ローカルネットワーク上の正規ホストへ届くべきトラフィックが、攻撃者が指定した宛先へ横取りされてしまうことです。これにより、通信の盗聴や改ざん、サービス妨害などが起こり得ます。

ARPは安全なのか?

結論から言えば、ARPには多くのセキュリティ上の懸念があります。「ARPポイズニング」と呼ばれる攻撃では、LAN上に偽造されたARPパケットが送信され、デフォルトゲートウェイの情報が書き換えられてしまいます。

ARP攻撃の仕組み

ARPスプーフィング攻撃では、悪意ある第三者がローカルネットワーク上に偽のARPメッセージを送り付けます。攻撃者のMACアドレスが特定のIPアドレスと紐付けられると、そのIPアドレス宛てのデータがすべて攻撃者のもとへ流れ込むことになります。

レイヤー2とレイヤー3をつなぐARP

ARPは、レイヤー2(データリンク層)とレイヤー3(ネットワーク層)をつなぐ「糊」のような存在です。イーサネットや無線LANのような共有メディアを使用するネットワークでは、通信先のレイヤー2アドレス(MACアドレス)が必要となりますが、ARPはその解決を担っています。なお、ARPは各処理ごとに独立したパケットを使用します。

異なるネットワーク間でのARPの動作

ARPでは、ARP要求を受信したすべてのホストが、自身のIPアドレスと要求内のIPアドレスを照合します。たとえば、ホスト1が別のネットワーク上にあるホスト2へIPパケットを送信する場合、ホスト1はまずARPテーブルからルーターのMACアドレスを検索し、パケットをルーターへ引き渡します。

ARPテーブルの具体例

例として、あるコンピューター(H1)のARPテーブルを見てみましょう。このマシンは、特定のサーバーのIPアドレス(192.168.x.x)を学習済みであり、テーブルにはエントリが1件登録されています。MACアドレス「00:0C:29:63:AF:D0」がポート番号2にマッピングされている状態です。このように、ARPテーブルには各機器のIPアドレスとMACアドレスの対応関係が記録されます。

ARPの主な目的

ARP(Address Resolution Protocol)は、IPアドレスをイーサネットアドレス(MACアドレス)へ解決するためのプロトコルです。リンク層のブロードキャストプロトコルとIP層のプロトコルの橋渡し役を果たし、32ビットのIPアドレスを48ビットのイーサネットアドレスへ変換します。ARPの詳細な仕様はRFC 826で定義されています。

ARPに関連するセキュリティリスク

ARPスプーフィングを利用すると、悪意のある第三者が通信データの盗聴、改ざん、さらには通信の完全な遮断まで行えてしまいます。なお、ARPスプーフィング攻撃の被害を受けうるのは、Address Resolution Protocolを使用しているローカルエリアネットワーク(LAN)に限られます。

ネットワークにおけるARPポイズニングとは

ARPポイズニングは、LAN上で悪意のあるARPパケットを送信することにより、デフォルトゲートウェイの「IPアドレスとMACアドレスの対応関係」を書き換えるサイバー攻撃です。ARPは本来、IPアドレスをMACアドレスへ変換するために使われるプロトコルですが、この性質が攻撃者に逆利用される形となります。

ARPが悪用されやすい理由

ARPが「ステートレスなプロトコル」である点も大きな弱点です。ステートレスなプロトコルは、要求を送っていないマシンに対しても応答パケットを送信できます。この特性により、IPとイーサネットのやり取りを悪用する「ARPスプーフィング」が成立してしまうのです。

ARPポイズニングの悪用例

ARPポイズニングでは、偽造されたARPパケットがLAN経由でデフォルトゲートウェイへ送り込まれます。攻撃者は偽装したIPアドレスを使って標的のデバイスへ攻撃を仕掛け、パスワードや個人情報などの重要なデータへのアクセスを試みます。

まとめ

ARPはネットワーク通信に欠かせない基盤技術である一方、認証機構の欠如やステートレスな設計といった構造的な脆弱性を抱えています。ARPスプーフィングやARPポイズニングの仕組みを理解し、ダイナミックARPインスペクション(DAI)や静的ARPエントリの設定など、適切な対策を講じることが安全なネットワーク運用の鍵となります。

  1. ネットワークセキュリティキー(ID)とは?確認方法とトラブル対処法を徹底解説

    ネットワークセキュリティIDの確認方法WindowsでネットワークセキュリティIDを確認するには、まずスタートアイコンを右クリックして「ネットワーク接続」メニューを開きます。次に「ネットワークと共有センター」へのリンクをクリックしてください。接続中のWi-Fiネットワーク名をクリックすると詳細情報が表示され、「ワイヤレスプロパティ」から「セキュリティ」タブへ移動することでセキュリティキーを確認できます。ネットワークセキュリティコードとは何かネットワークセキュリティコードとは、無線ネットワークへのアクセスを保護するために必要な、英数字で構成された文字列のことです。WEP(Wired Equiva

  2. OSとネットワークセキュリティとは?仕組み・種類・必要性をわかりやすく解説

    ネットワークセキュリティとは?ネットワークセキュリティとは、ネットワークとデータを様々な脅威から守り、可用性と完全性を維持するための一連の取り組みです。対象となるのはハードウェアだけでなく、ソフトウェア技術も含まれます。ウイルスや不正アクセスなど数多くの脅威が存在しますが、ネットワークセキュリティによって、これらがネットワークへ侵入したり拡散したりすることを防ぎます。効果的なネットワークセキュリティがあれば、安全なネットワークアクセスが実現します。ネットワークセキュリティの定義と種類ネットワークセキュリティとは、ネットワークおよびその上にあるデータが、意図せず漏洩したり盗み見られたりすることを