# Was ist Address Resolution Protocol (ARP)?

> Address Resolution Protocol (ARP) wird in IPv4-Lokalnetzwerken genutzt, um die zu einer IPv4-Adresse gehörende Link-Layer-Adresse zu ermitteln.

- Kanonische URL: https://yellowcube.eu/de/glossary/address-resolution-protocol/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Bevor ein Host einen Ethernet-Frame an ein lokales Ziel oder den Next-Hop-Router sendet, kann er eine ARP-Anfrage broadcasten; das Gerät, das die Zieladresse beansprucht, antwortet mit seiner Hardwareadresse.

Hosts halten gelernte Abbildungen in einem ARP-Cache, sodass sie nicht für jedes Paket broadcasten müssen. ARP arbeitet nur auf der lokalen Verbindung: Ein Sender, der ein entferntes Netzwerk erreicht, löst die Adresse des lokalen Routers auf, nicht die des entfernten Hosts. IPv6 nutzt ARP nicht; seine Neighbor-Discovery-Mechanismen erfüllen verwandte Funktionen über ICMPv6.

### Wichtigste Punkte

- **Anfrage und Antwort:** Eine Anfrage fragt, welche Link-Layer-Adresse eine Ziel-Protokolladresse besitzt; eine Antwort liefert eine Abbildung, die Hosts cachen können.
- **Lokaler Geltungsbereich:** Router leiten ARP-Broadcasts üblicherweise nicht weiter, sodass jede Broadcast-Domain ihre eigene Auflösung durchführt.
- **Defensive Kontrollen:** Segmentierung, kontrollierte Switch-Funktionen, statische Abbildungen für begrenzte kritische Fälle, Monitoring und starke Zulassungskontrollen können die Exposition gegenüber gefälschten Abbildungen reduzieren.
- **Wichtige Einschränkung:** ARP authentifiziert seine Abbildungen nicht. Ein Gerät im lokalen Netzwerk kann gefälschte oder irreführende ARP-Nachrichten senden und so Abfangen, Umleitung oder Störung von Verkehr ermöglichen; Schutz hängt vom umgebenden Netzwerkdesign und der Durchsetzung ab, nicht allein vom Alter von ARP.

### Verwandte Begriffe

[IP-Adressierung: statische und dynamische Adressen](<https://yellowcube.eu/de/glossary/ip-addressing-static-and-dynamic-addresses/>) · [Ethernet-Switching](<https://yellowcube.eu/de/glossary/ethernet-switching/>) · [Network Access Control (NAC)](<https://yellowcube.eu/de/glossary/network-access-control/>) · [Netzwerksegmentierung](<https://yellowcube.eu/de/glossary/network-segmentation/>) · [Man-in-the-Middle-Angriff (MITM)](<https://yellowcube.eu/de/glossary/man-in-the-middle-attack/>)

### Quellen

[IETF RFC 826: Ethernet Address Resolution Protocol](https://datatracker.ietf.org/doc/html/rfc826) · [IETF RFC 5227: IPv4 Address Conflict Detection](https://datatracker.ietf.org/doc/html/rfc5227) · [IETF RFC 4861: Neighbor Discovery for IPv6](https://datatracker.ietf.org/doc/html/rfc4861)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

