Lors du dépannage des problèmes réseau, une large gamme de problèmes potentiels doit être étudié. Un problème potentiel est que le cache ARP qui contient des données incorrectes.
Ce scénario est extrêmement improbable et est le plus souvent causé par un utilisateur qui modifie son propre cache ARP. Enfin dernier cas, vous suspectez une attaque de type ARP Spoofing.
Dans ces cas là, il convient de supprimer le contenu du cache ARP.
Dans ce tutoriel, je vous explique comment vider le cache ARP.
Table des matières
Qu’est-ce que le cache ARP ?
ARP représente le protocole de résolution d’adresses, il résout des adresses IP aux adresses MAC et est utilisée exclusivement pour les communications sur un réseau local. Le cache ARP stocke des informations de routage pour les adresses IP locales, puis contient une route par défaut à la passerelle, pour des ressources externes.
Le cache ARP ne peut être modifié que par un périphérique sur le réseau local ou par un attaquant dans le cadre d’un spoofing ARP.
Les messages ARP sont diffusés sur l’ensemble du réseau local (Broadcast), tout périphérique pouvant voir les messages ARP réglera son cache ARP pour correspondre aux informations les plus récentes.
Par conséquent, des modifications apportées au cache sur un périphérique peuvent être effectuées par un utilisateur ou potentiellement un virus sur n’importe quel appareil du réseau. Le cache ARP ne peut pas être directement modifié par les utilisateurs en dehors du réseau local.
Comment vider le cache ARP de Windows
En invite de commandes avec la commande ARP
- Ouvrez une invite de commandes :
- puis saisissez la commande suivante pour afficher le contenu de la table ARP :
arp -a
- Pour vider le cache ARP, passez cette commande :
arp -d
- Vérifiez que le cache ARP est bien vidé
Avec PRIVAZER
Privazer est un logiciel de nettoyage de Windows qui peut supprimer les fichiers et résidus inutiles.
Il est aussi capable de vider le cache ARP.
Pour cela, il faut aller dans Historique Windows > ARP Cache.
Enfin lancez le nettoyage.