OSX IP Forwarding
Activer l’IP forwarding sous MacOSX:
Pour activer l’ip forwarding (de facon à faire tourner un service particulier, voir Arpspoof
), il vous faudra utiliser la commande sysctl du terminal.
Pour plus d’information sur cette commande, tappez man sysctl dans le terminal.
Pour activer l’ipforwarding, tappez dans le terminal(avec sudo, car cette modification nécessite les droits de root):
- sudo sysctl -w net.inet.ip.forwarding=1
- sudo sysctl -w net.inet.ip.fastforwarding=1
Pour désactiver l’ip forwarding, tappez dans le terminal:
- sudo sysctl -w net.inet.ip.forwarding=0
- sudo sysctl -w net.inet.ip.fastforwarding=0
Pour checker l’état de vos paramétres “ip forwarding”:
sysctl -a | grep -e ip.forwarding -e ip.fastforwarding
(Pour rappel, le caractère | se tappe en faisant alt+maj+l sur les claviers de macbook)
Afin de re-switcher le traffic d’un réseau local sur sa machine, un hacker va activer l’IP-Forwarding sur sa machine, puis lancer une attaque de type ARP-Spoofing afin de tromper le segment réseau sur lequel il se trouve. Pour cela il lui fait croire que l’addresse MAC de la default gateway n’est plus celle d’origine mais celle de sa machine (nous sommes ici en L2 – switch world).