0% ont trouvé ce document utile (0 vote)
97 vues1 page

Exercice1 Corrigé

Le document décrit un réseau câblé avec des stations de travail, commutateurs et routeurs. Il présente ensuite quatre questions portant sur ce réseau: les trames qu'une station peut écouter, les stations pouvant lancer une attaque ARP spoofing, les nœuds vulnérables à une attaque smurf et si une station peut exécuter une attaque TCP syn flooding sur une autre.
Copyright
© © All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
97 vues1 page

Exercice1 Corrigé

Le document décrit un réseau câblé avec des stations de travail, commutateurs et routeurs. Il présente ensuite quatre questions portant sur ce réseau: les trames qu'une station peut écouter, les stations pouvant lancer une attaque ARP spoofing, les nœuds vulnérables à une attaque smurf et si une station peut exécuter une attaque TCP syn flooding sur une autre.
Copyright
© © All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

Exercice 1 :

Soit le réseau câblé suivant où les cercles sont des stations de travail et les « SW » sont des
commutateurs.

3 1 Routeur 1
SW2
S5 1 2

D2 SW1 3 Routeur 3
S2

HUB Routeur 2 S1
S4
2 1

S6 S3

5) Quel sont les trames que la station S2 peut sniffer (écouter) ? Expliquer ?

Î Les trames qui lui sont destiné ou celles envoyées en diffusion car le réseau auquel S2
est connecté est commuté.

6) Quel sont les stations qui peuvent lancer une attaque ARP spoofing sur le réseau relié à
l’interface 1 du routeur1? Expliquer ? (ARP spoofing: Répondre à une trame ARP who is? par
une trame ARP reply avec une adresse MAC qui ne correspond pas à l’adresse IP donnée).

Î Seul les stations reliées à SW2 vu qu’ils sont les seuls qui peuvent recevoir les paquets
« ARP Who is », paquets envoyés en diffusion et donc, rejetés par le routeur 1.

7) Quel sont les nœuds qui peuvent être victimes de l’attaque smurf générée par le nœud S2?
(smurf : inondation du réseau avec des ping ayant des adresses de broadcast et une adresse
source fausse ou d’une victime).

Î Tous les nœuds du réseau puisque les réponses vont être envoyé en unicast à la
victime et traverseront donc les routeurs.

8) S4 peut-il exécuter une attaque TCP syn flooding sur S1 (TCP syn flooding: Etablir plusieurs
connexions successives semi-ouverte afin de saturer la pile TCP de la victime)

Î Oui car c’est une attaque externe

Vous aimerez peut-être aussi