Saltar al contenido
Inicio

Protocolo de Resolución de Direcciones (ARP)

ARP asigna direcciones IPv4 a direcciones de enlace (MAC) en redes locales. Permite descubrir direcciones físicas, usa caché y tiene variantes e implicaciones de seguridad.

El Protocolo de Resolución de Direcciones (ARP) es un mecanismo fundamental usado en redes IPv4 para descubrir la dirección de enlace (hardware) que corresponde a una dirección IP determinada. ARP opera en el límite entre la capa de Internet y la capa de enlace: cuando un dispositivo necesita enviar un paquete IPv4 a una dirección de la misma red local, primero debe obtener la dirección de hardware (MAC) del destinatario. ARP realiza esa traducción mediante el envío de una solicitud en broadcast y la recepción de una respuesta directa por parte del propietario de la IP consultada.

Cómo funciona ARP

Cuando un sistema necesita la dirección MAC de una dirección IPv4 y no la tiene ya almacenada en caché, emite una solicitud ARP como broadcast de capa de enlace. La solicitud indica la IP objetivo e incluye la IP y la MAC del emisor. Todos los dispositivos del segmento local ven la solicitud, pero solo responde el host cuya IP coincide, con una respuesta ARP que contiene su dirección MAC. El solicitante registra entonces la correspondencia en su caché ARP para que los marcos siguientes puedan dirigirse de forma directa.

Estructura del paquete y elementos clave

  • Identificadores de hardware y de protocolo: especifican el tipo de capa de enlace y el protocolo de capa superior, por lo general Ethernet e IPv4.
  • Tamaños de dirección: indican la longitud en bytes de las direcciones de hardware y de protocolo.
  • Código de operación: identifica si el paquete es una solicitud o una respuesta.
  • Direcciones de emisor y destino: incluyen tanto la MAC como la IP del emisor y la IP del destinatario previsto; la MAC del destino se completa en la respuesta.

Historia y protocolos relacionados

ARP fue diseñado como parte de la primera suite TCP/IP para facilitar la traducción de direcciones en redes locales. Históricamente también existió Reverse ARP (RARP), que permitía a un host sin disco conocer su dirección IPv4 al difundir su dirección de hardware y recibir una IP como respuesta. RARP ha quedado en gran medida obsoleto por protocolos de arranque y configuración más capaces, como BOOTP y DHCP. En IPv6, ARP fue sustituido por el Protocolo de Descubrimiento de Vecinos, que integra la resolución de direcciones con otras funciones de gestión de vecinos.

Usos, variaciones y ejemplos

Además de las solicitudes y respuestas básicas, en las redes operativas son comunes varios comportamientos y variantes: la caché de correspondencias de direcciones para evitar un exceso de broadcasts; el gratuitous ARP, en el que un host anuncia su propia correspondencia IP a MAC, a menudo para detectar direcciones duplicadas o actualizar las cachés de los equipos vecinos; y el proxy ARP, en el que un router responde en nombre de otra máquina para que las redes parezcan contiguas. Las herramientas y comandos habituales en los hosts permiten a los administradores ver y manipular la caché ARP para tareas de diagnóstico.

Limitaciones y consideraciones de seguridad

ARP es un protocolo simple y no autenticado, por lo que es vulnerable a ataques de suplantación o envenenamiento, en los que un host malicioso envía respuestas ARP falsificadas para asociar su MAC con otra IP. Estos ataques pueden permitir la interceptación del tráfico o la denegación de servicio en redes locales. Para mitigar estos riesgos se emplean diseños y defensas como entradas ARP estáticas para dispositivos críticos, inspección dinámica de ARP, segmentación y funciones seguras de conmutación. Además, ARP solo funciona dentro de un mismo dominio de broadcast; los routers no reenvían broadcasts ARP entre redes.

Artículos relacionados

Autor

AlegsaOnline.com Protocolo de Resolución de Direcciones (ARP)

URL: https://es.alegsaonline.com/art/938

Compartir