Em uma Ethernet normal, não há nada que possa impedir que os dispositivos na rede interfiram entre si. Ferramentas como o DHCP podem ajudar a evitar conflitos acidentais se usadas corretamente, mas hosts mal-intencionados ou mal configurados ainda podem causar problemas.
Algumas coisas que são comuns:
- Endereços conflitantes (dois ou mais endereços MAC que afirmam ter o mesmo endereço IP no ARP ou ND)
- ARP ou ND falsificação (alguém intencionalmente fingindo ser outra pessoa)
- RAs invasores (alguém que envia anúncios de roteador IPv6 quando não deveria)
- Servidores não autorizados DHCPv4 ou DHCPv6 (servidores DHCP que não deveriam estar lá)
Como a Ethernet é um meio de transmissão, todos podem transmitir o que quiserem, a menos que ações especiais sejam tomadas. Para essas ações especiais, você precisa de equipamentos que possam implementá-las. Isso significa que você precisa de comutadores Ethernet de nível empresarial, pontos de acesso sem fio etc. As medidas que eles podem tomar são, por exemplo, para filtrar pacotes RA e DHCP indesejados, verifique se o sistema envia apenas pacotes com um endereço de origem atribuído pelo DHCP ( isso requer espionagem de DHCP no comutador) e proteções contra o highjacking de ARP e ND.
Esses recursos de segurança estão disponíveis apenas em equipamentos profissionais; portanto, não os espere em dispositivos para consumidores ou PME ou equipamentos corporativos de baixo orçamento.