{"id":7324,"date":"2024-04-19T16:42:18","date_gmt":"2024-04-19T13:42:18","guid":{"rendered":"https:\/\/www.inetmar.com\/blog\/?p=7324"},"modified":"2024-07-29T10:04:42","modified_gmt":"2024-07-29T07:04:42","slug":"arp-spoofing-nedir","status":"publish","type":"post","link":"https:\/\/www.inetmar.com\/blog\/arp-spoofing-nedir\/","title":{"rendered":"ARP Spoofing Nedir?"},"content":{"rendered":"<p><strong>ARP spoofing nedir<\/strong> sorusuna ARP zehirlenmesi olarak k\u0131saca cevap verilebilir. Siber sald\u0131r\u0131 t\u00fcrlerinden biri olarak olduk\u00e7a yayg\u0131n \u015fekilde kullan\u0131l\u0131r. G\u00fcn\u00fcm\u00fczde siber sald\u0131r\u0131lar olduk\u00e7a fazlad\u0131r ve \u00f6zellikle doland\u0131r\u0131c\u0131lar taraf\u0131ndan kullan\u0131lmaktad\u0131r. ARP protokol\u00fcn\u00fcn kullan\u0131ld\u0131\u011f\u0131 a\u011f sistemi \u00fczerinden kullan\u0131lan bu sald\u0131r\u0131 ARP zehirlenmesi olarak da adland\u0131r\u0131l\u0131r.<\/p>\n<p>Bu sald\u0131r\u0131 y\u00f6ntemini incelemeden \u00f6nce ARP protokol\u00fc nedir, bunun \u00f6\u011frenilmesi gerekir. B\u00f6ylece yap\u0131lan sahtekarl\u0131\u011f\u0131 anlama ve \u00f6nlem alma konusunda da \u00e7al\u0131\u015fmalar yap\u0131labilir.<\/p>\n<h2><strong>Address Resolution Protocol Nedir?<\/strong><\/h2>\n<p>Bir cihaz\u0131n yerel alan a\u011f\u0131 ya da Ethernet \u00fczerinden ba\u015fka bir cihazla ileti\u015fiminin kurulmas\u0131 i\u00e7in olu\u015fturulan sisteme ARP ad\u0131 verilir. \u0130ngilizcesi Address Resolution Protocol olan bu kavram, T\u00fcrk\u00e7eye Adres \u00c7\u00f6z\u00fcmleme Protokol\u00fc olarak \u00e7evrilebilir. <strong>Address Resolution Protocol nedir<\/strong> sorusuna basit\u00e7e bir internet protokol\u00fc olarak cevap vermek m\u00fcmk\u00fcnd\u00fcr.<\/p>\n<p>ARP bir a\u011f adresini fiziksel bir adrese \u00e7evirmek \u00fczere geli\u015ftirilmi\u015f bir sistemdir. Bu sistem, bir a\u011f \u00fczerinde bulunan cihazlar\u0131n birbiri ile ileti\u015fim kurabilmelerini sa\u011flad\u0131\u011f\u0131 i\u00e7in kullan\u0131m\u0131 tercih edilmektedir. Bir cihaz ayn\u0131 a\u011f \u00fczerinde ba\u015fka bir cihazla ileti\u015fim kurmak istedi\u011finde onun IP adresine sahip olmal\u0131d\u0131r. Kar\u015f\u0131daki cihaz\u0131n IP adresi de ARP yard\u0131m\u0131yla bulunur.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-7330\" src=\"https:\/\/www.inetmar.com\/blog\/wp-content\/uploads\/2024\/04\/rs1-300x169.png\" alt=\"ARP Spoofing\" width=\"714\" height=\"402\" srcset=\"https:\/\/www.inetmar.com\/blog\/wp-content\/uploads\/2024\/04\/rs1-300x169.png 300w, https:\/\/www.inetmar.com\/blog\/wp-content\/uploads\/2024\/04\/rs1-1024x577.png 1024w, https:\/\/www.inetmar.com\/blog\/wp-content\/uploads\/2024\/04\/rs1-768x433.png 768w, https:\/\/www.inetmar.com\/blog\/wp-content\/uploads\/2024\/04\/rs1.png 1100w\" sizes=\"auto, (max-width: 714px) 100vw, 714px\" \/><\/p>\n<p>&nbsp;<\/p>\n<h2><strong>ARP Zehirlenmesi Nedir?<\/strong><\/h2>\n<p><strong>ARP zehirlenmesi<\/strong> incelendi\u011finde siber sald\u0131rgan taraf\u0131ndan yerel alan a\u011f\u0131nda olu\u015fturulan ARP protokol\u00fc ile ki\u015fiye s\u00fcrekli mesajlar g\u00f6ndermesi \u015feklinde kar\u015f\u0131m\u0131za \u00e7\u0131kmaktad\u0131r. Ki\u015fi, sald\u0131rgan taraf\u0131ndan olu\u015fturulan ARP \u00fczerinden s\u00fcrekli mesajlar almaya ba\u015flar. Bu y\u00f6ntem ile kar\u015f\u0131 taraf\u0131n veri trafi\u011fini kontrol etmeyi hatta durdurmay\u0131 ba\u015farabilir. IP\/MAC adres e\u015fle\u015ftirmesi yaparak sald\u0131rgan kendini gizler. Ard\u0131ndan kurban\u0131n bilgisayar\u0131nda ya da telefonunda yer alan bilgilere eri\u015fir. <a href=\"https:\/\/www.inetmar.com\/blog\/ortadaki-adam-mitm-saldirisi-nedir\/\" target=\"_blank\" rel=\"noopener\"><strong>Ortadaki adam (MitM)<\/strong><\/a> sald\u0131r\u0131lar\u0131nda en fazla kullan\u0131lan sald\u0131r\u0131 t\u00fcrlerinden biridir.<\/p>\n<p>Sadece bir web sitesine verdi\u011finiz bilgilere de\u011fil ayn\u0131 zamanda cihaz\u0131n\u0131zda bulunan t\u00fcm bilgilere eri\u015fim m\u00fcmk\u00fcn olur. Bu anlam\u0131 ile son derece tehlikelidir. Sald\u0131rgan sizin ad\u0131n\u0131za oturum a\u00e7abilir, oturumunuzu ele ge\u00e7irebilir ve LAN\u2019daki ileti\u015fimi keserek bilgilerinizi de\u011fi\u015ftirilebilir.<\/p>\n<h2><strong>ARP Zehirlenmesi Nas\u0131l \u00d6nlenir?<\/strong><\/h2>\n<p>Ki\u015fisel verilerin g\u00fcvenli\u011finin ortadan kalkt\u0131\u011f\u0131 ve siber sald\u0131r\u0131lar sonucunda \u00f6nemli zararlarla kar\u015f\u0131la\u015fabilece\u011finiz ARP zehirlenmesini fark etmeniz zor olabilir. Fark etti\u011finizde ki\u015fisel bilgileriniz \u00e7al\u0131nm\u0131\u015f olabilir ve doland\u0131r\u0131lm\u0131\u015f olma ihtimaliniz son derece y\u00fcksektir. Bu \u015fekilde olumsuz durumlarla kar\u015f\u0131la\u015fmamak i\u00e7in <strong>ARP zehirlenmesi \u00f6nleme<\/strong> konusunda bilgi sahibi olmal\u0131 ve \u00f6nerilen y\u00f6ntemlerden yararlanarak \u00f6nlem almal\u0131s\u0131n\u0131z. ARP zehirlenmesini \u00f6nlemek i\u00e7in alabilece\u011finiz \u00f6nlemler aras\u0131nda \u015funlar yer al\u0131r:<\/p>\n<ul>\n<li>Kimlik do\u011frulama sistemleri kullan\u0131n: Herhangi bir ki\u015fiden ya da kurumdan gelen verileri \u00f6nce kimlik do\u011frulamas\u0131 yapmadan de\u011ferlendirmeyin.<\/li>\n<li>G\u00fc\u00e7l\u00fc \u015fifreleme sistemleri kullan\u0131n: A\u011f \u00fczerinde ger\u00e7ekle\u015fen trafi\u011fin u\u00e7tan u\u00e7a g\u00fc\u00e7l\u00fc sistemlerle \u015fifrelenmesi k\u00f6t\u00fc niyetli ki\u015filerin bu trafi\u011fi ele ge\u00e7irmesini \u00f6nler. Bunun i\u00e7in SSL, TSH ve SSH gibi \u015fifreleme sistemlerini tercih edebilirsiniz.<\/li>\n<li>VPN kullan\u0131n: VPN veri g\u00f6nderirken \u015fifreli bir sistem kullan\u0131rken ayn\u0131 zamanda i\u00e7inden ge\u00e7en verileri de \u015fifrelemesi a\u00e7\u0131s\u0131ndan son derece g\u00fcvenlidir. ARP zehirlenmelerinden korunman\u0131z\u0131 sa\u011flar.<\/li>\n<li>Paket filtreleme kullan\u0131n: Paket filtreleme a\u011f \u00fczerinden g\u00f6nderilen b\u00fct\u00fcn paketleri \u00e7e\u015fitli kaynak detaylar\u0131 a\u00e7\u0131s\u0131ndan inceler. G\u00fcvenli olmad\u0131\u011f\u0131 tespit edilen paketlerin size ula\u015fmas\u0131n\u0131 \u00f6nler ve bilgisayar\u0131n\u0131za ARP sald\u0131r\u0131lar\u0131 olmas\u0131n\u0131n \u00f6n\u00fcne ge\u00e7er.<\/li>\n<li>Anti- ARP yaz\u0131l\u0131m\u0131 kullan\u0131n: Bu yaz\u0131l\u0131mlar g\u00f6nderilen verileri kontrol eder ve sahte olanlar\u0131n cihaz\u0131n\u0131za ula\u015fmas\u0131n\u0131 ve bilgilerinize eri\u015fmesini \u00f6nler.<\/li>\n<li>G\u00fc\u00e7l\u00fc a\u011f \u015fifresi kullan\u0131n: A\u011f \u015fifrenizi benzersiz ve 12 karakterden uzun olarak yapt\u0131\u011f\u0131n\u0131z takdirde a\u011f\u0131n\u0131z\u0131n g\u00fcvende olmas\u0131n\u0131 sa\u011flayabilirsiniz.<\/li>\n<\/ul>\n<h2><strong>ARP Nas\u0131l \u00c7al\u0131\u015f\u0131r?<\/strong><\/h2>\n<p>ARP zehirlenmesini tam olarak anlamak i\u00e7in \u00f6ncelikle <strong>ARP nas\u0131l \u00e7al\u0131\u015f\u0131r<\/strong> konusunun kavranmas\u0131 gerekir. Ayn\u0131 a\u011f \u00fczerinde bulunan bir cihaz ba\u015fka bir cihaza ba\u011flanmas\u0131 i\u00e7in IP adresine ihtiya\u00e7 duyar. IP adresi \u00f6\u011frenmek i\u00e7in ARP \u00f6n belle\u011fi kontrol edilir. \u00d6n bellekte adresin bulunmas\u0131 halinde ileti\u015fim kurulur. Yoksa MAC adresinin \u00f6\u011frenilmesi ve IP adresi ile e\u015fle\u015ftirilmesi i\u00e7in ARP iste\u011fi g\u00f6nderilir.<\/p>\n<p>ARP iste\u011fi g\u00f6nderildi\u011finde adres \u00e7\u00f6z\u00fcmlemesi yap\u0131l\u0131r. \u00c7\u00f6z\u00fcmleme yap\u0131ld\u0131\u011f\u0131nda sadece do\u011fru IP adresine sahip olan cihaz taraf\u0131ndan yan\u0131t g\u00f6nderilir. Bu \u015fekilde ARP-MAC e\u015fle\u015fmesi yap\u0131l\u0131r ve adres ARP \u00f6nbelle\u011fine kaydedilir. Mesaj g\u00f6nderen cihaz\u0131n g\u00f6nderileri kar\u015f\u0131daki cihaz\u0131n veri ba\u011flant\u0131 katman\u0131 ile \u00e7evreleyerek iletilir.<\/p>\n<p style=\"text-align: center;\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-7334\" src=\"https:\/\/www.inetmar.com\/blog\/wp-content\/uploads\/2024\/04\/rs14-300x150.png\" alt=\"\" width=\"708\" height=\"354\" srcset=\"https:\/\/www.inetmar.com\/blog\/wp-content\/uploads\/2024\/04\/rs14-300x150.png 300w, https:\/\/www.inetmar.com\/blog\/wp-content\/uploads\/2024\/04\/rs14.png 707w\" sizes=\"auto, (max-width: 708px) 100vw, 708px\" \/><br \/>\nGeli\u015fmi\u015f <a class=\"waffle-rich-text-link\" href=\"https:\/\/www.inetmar.com\/ssl-sertifikasi\/\">SSL Sertifikas\u0131<\/a> se\u00e7enekleri ile sitenizin g\u00fcvenli\u011fini sa\u011flay\u0131n.<\/p>\n<h2><strong>Adres \u00c7\u00f6z\u00fcmleme Protokol\u00fc Nelerden Olu\u015fur?<\/strong><\/h2>\n<p><strong>Adres \u00e7\u00f6z\u00fcmleme protokol\u00fc <\/strong>bile\u015fenleri incelendi\u011finde iki ana bile\u015fene sahip oldu\u011fu g\u00f6r\u00fcl\u00fcr. Bu bile\u015fenler; ARP iste\u011fi ve ARP yan\u0131t\u0131 olarak kar\u015f\u0131m\u0131za \u00e7\u0131kar. \u0130ki bile\u015fenin d\u00fczg\u00fcn \u00e7al\u0131\u015fmas\u0131 ile adres \u00e7\u00f6z\u00fcmleme protokol\u00fc g\u00f6revini ba\u015far\u0131 ile yerine getirir. ARP\u2019yi olu\u015fturan iki ana bile\u015feni \u015fu \u015fekilde a\u00e7\u0131klamak m\u00fcmk\u00fcnd\u00fcr:<\/p>\n<ul>\n<li><strong>ARP iste\u011fi:<\/strong> Yerel a\u011fda bulunan bir cihaz ba\u015fka bir cihazla ileti\u015fim kurma iste\u011finde IP adresini bilmelidir. Bu adresi \u00f6\u011frenmek i\u00e7in ARP\u2019ye istek g\u00f6nderilir. ARP iste\u011fi al\u0131r ve IP adresi bilinen cihaz\u0131n MAC adresinin olup olmad\u0131\u011f\u0131n\u0131 kontrol eder. Yoksa bunun i\u00e7in a\u011fdaki cihazlara ARP iste\u011fi g\u00f6nderilir. G\u00f6nderilen ARP istek mesaj\u0131nda hedef cihaz\u0131n IP adresi istek g\u00f6nderen cihaz\u0131n IP ve MAC adreslerinin bilgisi olur.<\/li>\n<li><strong>ARP yan\u0131t\u0131:<\/strong> Mesajda IP adresi olan cihaz ARP iste\u011fini al\u0131r ve buna cevap verir. G\u00f6nderilen yan\u0131t i\u00e7inde hedefin MAC adresi, g\u00f6nderenin IP ve MAC adresleri bulunur. Bu ARP yan\u0131t\u0131 sadece ileti\u015fim kurmak isteyen cihaza g\u00f6nderir.<\/li>\n<\/ul>\n<p>ARP bu iki bile\u015fenden olu\u015fmas\u0131na ra\u011fmen i\u00e7inde bir de \u00f6n bellek bulundurur. \u00d6n bellekte daha \u00f6nce yap\u0131lan istekler ve al\u0131nan yan\u0131tlarla olu\u015fturulan IP\/MAC adreslerine yer verir. \u00d6n belle\u011fine kaydetti\u011fi bilgiler ile daha sonra ileti\u015fim kurma iste\u011fi geldi\u011finde \u00e7ok daha h\u0131zl\u0131 \u015fekilde kurulmas\u0131 m\u00fcmk\u00fcn olmaktad\u0131r.<\/p>\n<p>Gratuitous ARP yani kar\u015f\u0131l\u0131ks\u0131z ARP mesajlar\u0131 da yine ARP taraf\u0131ndan g\u00f6nderilen mesajlar aras\u0131nda yer al\u0131r. Kar\u015f\u0131l\u0131ks\u0131z ARP mesaj\u0131 a\u011fa bir cihaz ilk ba\u011fland\u0131\u011f\u0131nda ya da MAC adresi de\u011fi\u015fti\u011finde g\u00f6nderilen mesajd\u0131r. Bu \u015fekilde ARP \u00f6n bellekleri daha kolay g\u00fcncellenir ve arama sonu\u00e7lar\u0131 daha h\u0131zl\u0131 elde edilir.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>ARP spoofing nedir sorusuna ARP zehirlenmesi olarak k\u0131saca cevap verilebilir. Siber sald\u0131r\u0131 t\u00fcrlerinden biri olarak olduk\u00e7a yayg\u0131n \u015fekilde kullan\u0131l\u0131r. G\u00fcn\u00fcm\u00fczde siber sald\u0131r\u0131lar olduk\u00e7a fazlad\u0131r ve \u00f6zellikle doland\u0131r\u0131c\u0131lar taraf\u0131ndan kullan\u0131lmaktad\u0131r. ARP protokol\u00fcn\u00fcn kullan\u0131ld\u0131\u011f\u0131 a\u011f sistemi \u00fczerinden&#46;&#46;&#46;<\/p>\n","protected":false},"author":2,"featured_media":7329,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[24],"tags":[],"class_list":["post-7324","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-genel"],"_links":{"self":[{"href":"https:\/\/www.inetmar.com\/blog\/wp-json\/wp\/v2\/posts\/7324","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.inetmar.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.inetmar.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.inetmar.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.inetmar.com\/blog\/wp-json\/wp\/v2\/comments?post=7324"}],"version-history":[{"count":20,"href":"https:\/\/www.inetmar.com\/blog\/wp-json\/wp\/v2\/posts\/7324\/revisions"}],"predecessor-version":[{"id":9580,"href":"https:\/\/www.inetmar.com\/blog\/wp-json\/wp\/v2\/posts\/7324\/revisions\/9580"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.inetmar.com\/blog\/wp-json\/wp\/v2\/media\/7329"}],"wp:attachment":[{"href":"https:\/\/www.inetmar.com\/blog\/wp-json\/wp\/v2\/media?parent=7324"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.inetmar.com\/blog\/wp-json\/wp\/v2\/categories?post=7324"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.inetmar.com\/blog\/wp-json\/wp\/v2\/tags?post=7324"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}