資格暗記無料で始める

ARPスプーフィングとは?

ARPスプーフィングとは、同一LAN内で偽のARP応答を流し、他機器のARPテーブルに誤ったMACアドレスを覚えさせて通信を攻撃者の端末へ引き込む攻撃。ARPに認証の仕組みがないことを悪用する。FEでは中間者攻撃の足がかりとして問われる。

あーぴーすぷーふぃんぐ

基本情報技術者試験の頻出用語/テクノロジ系


ARPスプーフィングの意味

同一LAN内で偽のARP応答を流し、他機器のARPテーブルに誤ったMACアドレスを覚えさせて通信を攻撃者の端末へ引き込む攻撃。ARPに認証の仕組みがないことを悪用する。FEでは中間者攻撃の足がかりとして問われる。

ARPスプーフィングの具体例

攻撃者がデフォルトゲートウェイのIPアドレスに対して自分のMACアドレスを応答すると、同じセグメントの端末はインターネット向けの通信をすべて攻撃者へ送る。攻撃者はそれを盗聴・改ざんしてから本物のルータへ転送する。

ARPスプーフィングは試験でどう引っ掛けられる?

「同一LAN内でしか成立しない」点が重要。ARPはIPアドレスからMACアドレスを求めるプロトコルで、逆(MACからIP)ではない。スイッチを使っていれば盗聴されないという説明は、この攻撃の前では成り立たない。

ARPスプーフィングと関連する用語

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。