Прокси ARP: техника ответа на ARP-запросы для IP-адресов вне сети. Обеспечивает маршрутизацию трафика через прокси-сервер, но имеет ограничения по масштабируемости и надежности.
Сравнивайте с английским: нажмите на абзац — оригинал откроется в окне. Кнопка EN под абзацем показывает его прямо в тексте.
Содержание
Введение
Техника, с помощью которой прокси-устройство отвечает на ARP-запросы для IP-адреса, не принадлежащего его сети.
Technique by which a proxy device answers ARP queries for an IP address that is not on its network
Прокси-ARP – это техника, при которой прокси-сервер в заданной сети отвечает на запросы протокола разрешения адресов (ARP) для IP-адреса, который не находится в этой сети. Прокси-сервер знает местоположение конечного пункта назначения трафика и предоставляет свой MAC-адрес в качестве (кажущегося) конечного пункта назначения. Трафик, направленный на прокси-адрес, затем обычно маршрутизируется прокси-сервером к предполагаемому получателю через другой интерфейс или посредством туннеля. Процесс, когда прокси-сервер отвечает своим MAC-адресом на ARP-запрос для другого IP-адреса с целью проксирования, иногда называют публикацией.
Proxy ARP is a technique by which a proxy server on a given network answers the Address Resolution Protocol (ARP) queries for an IP address that is not on that network. The proxy is aware of the location of the traffic's destination and offers its own MAC address as the (ostensibly final) destination. The traffic directed to the proxy address is then typically routed by the proxy to the intended destination via another interface or via a tunnel. The process, which results in the proxy server responding with its own MAC address to an ARP request for a different IP address for proxying purposes, is sometimes referred to as publishing.
Недостатки
Недостатки прокси-ARP включают в себя проблемы с масштабируемостью, так как разрешение ARP с помощью прокси требуется для каждого устройства, маршрутизируемого таким образом, и ненадежность, поскольку отсутствует механизм отката. Маскировка может быть затруднительной в некоторых средах. Неправильная настройка прокси-ARP может привести к DoS-атакам на сеть. Например, маршрутизатор с неправильно настроенным прокси-ARP может принимать пакеты, предназначенные для других хостов (поскольку он предоставляет свой MAC-адрес в ответ на ARP-запросы для других хостов/маршрутизаторов), но может не иметь возможности правильно перенаправить эти пакеты их конечному получателю, тем самым приводя к потере трафика. Прокси-ARP может скрывать ошибки в конфигурации устройств, такие как отсутствие или неверная настройка шлюза по умолчанию.
Disadvantage of proxy ARP include scalability as ARP resolution by a proxy is required for every device routed in this manner, and reliability as no fallback mechanism is present, and masquerading can be confusing in some environments. Proxy ARP can create DoS attacks on networks if misconfigured. For example, a misconfigured router with proxy ARP has the ability to receive packets destined for other hosts (as it gives its own MAC address in response to ARP requests for other hosts/routers), but may not have the ability to correctly forward these packets on to their final destination, thus blackholing the traffic. Proxy ARP can hide device misconfigurations, such as a missing or incorrect default gateway.
Реализация
OpenBSD поддерживает прокси-ARP. Linux поддерживает прокси-ARP.
OpenBSD implements proxy ARP. Linux implements proxy ARP.