Secure Networking

Spoofing

MAC-, ARP-, IP-, DNS- und weitere Spoofing-Arten mit Gegenmaßnahmen.

Spoofing

Spoofing bedeutet, Identitäten oder Informationen zu fälschen. Ziel ist es, Systeme zu täuschen, Sicherheitsregeln zu umgehen oder Spuren zu verwischen.

Spoofing-Arten

ArtBeschreibung
MAC-SpoofingHardwareadresse eines Netzwerkadapters wird verändert
ARP-SpoofingARP-Cache von Hosts wird manipuliert
IP-SpoofingQuell-IP in Paketen wird gefälscht
DNS-SpoofingNamensauflösung wird manipuliert
Mail-SpoofingAbsenderinformationen werden gefälscht
URL-SpoofingLinks oder Domains wirken vertrauenswürdig
Geo-SpoofingStandort wird vorgetäuscht
Telefon-SpoofingRufnummer wird gefälscht

ARP Cache Poisoning

ARP ordnet IP-Adressen MAC-Adressen zu. Das Problem: ARP-Antworten werden im lokalen Netz oft ohne starke Prüfung angenommen.

Bei ARP Cache Poisoning bringt ein Angreifer Opfergeräte dazu, falsche MAC-Zuordnungen zu speichern. Dadurch kann Datenverkehr umgeleitet oder mitgelesen werden.

Typisches Ziel:

Client denkt: Gateway-IP gehört zur MAC-Adresse des Angreifers.

DNS-Spoofing

Bei DNS-Spoofing wird die Namensauflösung manipuliert. Ein Opfer ruft scheinbar eine legitime Domain auf, landet aber bei einer falschen IP-Adresse.

Das ist besonders gefährlich bei:

  • HTTP ohne TLS
  • schlecht geprüften Zertifikaten
  • internen Portalen
  • Phishing-Szenarien

Gegenmaßnahmen

RisikoGegenmaßnahme
ARP-SpoofingDynamic ARP Inspection, statische ARP-Einträge in Sonderfällen
Rogue DHCPDHCP Snooping
unnötige Angriffsflächeungenutzte Switchports deaktivieren
große Broadcast-DomainsVLANs und Segmentierung
DNS-Manipulationsichere DNS-Konfiguration, Monitoring, TLS-Zertifikatsprüfung
MITM-Risikoverschlüsselte Protokolle erzwingen

Übungskontext

In den Folien wird Bettercap als Werkzeug für ARP- und DNS-Spoofing genannt. Solche Übungen gehören ausschließlich in kontrollierte Laborumgebungen mit eigenen Geräten oder ausdrücklicher Erlaubnis.

Spoofing zeigt sehr gut, warum Layer-2-Sicherheit wichtig ist. Ein gut konfigurierter Switch kann viele lokale Angriffe deutlich erschweren.

Zuletzt aktualisiert: 6. Juni 2026