En una Ethernet normal, no hay nada que pueda evitar que los dispositivos en la red interfieran entre sí. Las herramientas como DHCP pueden ayudar a prevenir conflictos accidentales si se usan correctamente, pero los hosts maliciosos o mal configurados aún pueden causar problemas.
Algunas cosas que son comunes:
- Direcciones en conflicto (dos o más direcciones MAC que afirman tener la misma dirección IP en ARP o ND)
- Falsificación de ARP o ND (alguien que finge intencionalmente ser otra persona)
- Rogue RA (alguien que envía anuncios de enrutador IPv6 cuando no debería)
- Servidores Rogue DHCPv4 o DHCPv6 (servidores DHCP que no deberían estar allí)
Como ethernet es un medio de transmisión, todos pueden transmitir lo que quieran, a menos que se tomen medidas especiales. Para tales acciones especiales necesita equipo que pueda implementarlas. Esto significa que necesita conmutadores ethernet de grado empresarial, puntos de acceso inalámbrico, etc. Las medidas que pueden tomar son, por ejemplo, filtrar paquetes RA y DHCP no deseados, asegurarse de que un sistema solo envíe paquetes con una dirección de origen que haya sido asignada por DHCP ( esto requiere DHCP snooping en el interruptor) y protecciones contra ARP y ND highjacking.
Dichas funciones de seguridad solo están disponibles en equipos profesionales, por lo que no las espere en dispositivos para consumidores o pymes o equipos empresariales de bajo presupuesto.