Exercice 1 :
Soit le réseau câblé suivant où les cercles sont des stations de travail et les « SW » sont des
commutateurs.
3 1 Routeur 1
SW2
S5 1 2
D2 SW1 3 Routeur 3
S2
HUB Routeur 2 S1
S4
2 1
S6 S3
5) Quel sont les trames que la station S2 peut sniffer (écouter) ? Expliquer ?
Î Les trames qui lui sont destiné ou celles envoyées en diffusion car le réseau auquel S2
est connecté est commuté.
6) Quel sont les stations qui peuvent lancer une attaque ARP spoofing sur le réseau relié à
l’interface 1 du routeur1? Expliquer ? (ARP spoofing: Répondre à une trame ARP who is? par
une trame ARP reply avec une adresse MAC qui ne correspond pas à l’adresse IP donnée).
Î Seul les stations reliées à SW2 vu qu’ils sont les seuls qui peuvent recevoir les paquets
« ARP Who is », paquets envoyés en diffusion et donc, rejetés par le routeur 1.
7) Quel sont les nœuds qui peuvent être victimes de l’attaque smurf générée par le nœud S2?
(smurf : inondation du réseau avec des ping ayant des adresses de broadcast et une adresse
source fausse ou d’une victime).
Î Tous les nœuds du réseau puisque les réponses vont être envoyé en unicast à la
victime et traverseront donc les routeurs.
8) S4 peut-il exécuter une attaque TCP syn flooding sur S1 (TCP syn flooding: Etablir plusieurs
connexions successives semi-ouverte afin de saturer la pile TCP de la victime)
Î Oui car c’est une attaque externe