Osoitteenratkaisuprotokollan väärentäminen on strategia, joka sisältää väärennetyn ARP- tai osoitteenratkaisuprotokollaviestin lähettämisen Ethernet -lähiverkkoon. ARP -huijauksen päätehtävä on ohjata liikenne yhdestä IP -osoitteesta väärennöksen lähettäjän MAC -osoitteeseen. Prosessi huijaa Ethernet -verkon ottamaan vastaan väärennetyn osoitteen ja reitittämään liikenteen lopettamaan väärennetyn osoitteen sijaan sen sijaan, että se ohjataan aitoon IP -osoitteeseen.
Kun liikenne on reititetty osoitteenratkaisuprotokollan huijausprosessin kautta, väärennetyn osoitteen antajalla on kaksi vaihtoehtoa. Ensin vastaanotetut tiedot voidaan arvioida ja siirtää sitten todelliseen kohteeseen. Tässä vaihtoehdossa tietoja ei muuteta millään tavalla. Tämä lähestymistapa tunnetaan passiivisena haukkumisena.
Toinen vaihtoehto, joka johtaa osoitteenratkaisuprotokollan väärentämiseen, sisältää siepatun datan vastaanottamisen ja muuttamisen jollakin tavalla. Muutetut tiedot välitetään sitten aiotulle vastaanottajalle, jolla ei ole syytä olettaa, että tiedot eivät ole peräisin suoraan alkuperäiseltä lähettäjältä. Tätä kutsutaan yleisesti miehen puolivälissä hyökkäykseksi.
Vaikka osoitteenratkaisuprotokollan väärentämistä käytetään usein kyseenalaisiin tarkoituksiin, prosessilla on myös joitain täysin laillisia sovelluksia. Monet yritykset käyttävät useampaa kuin yhtä IP -osoitetta liikenteen ohjaamiseen verkkosivustoilleen. Pääsivuston URL -osoitteen lisäksi he voivat myös luoda useita yleisiä URL -osoitteita ja niihin liittyviä IP -osoitteita, jotka tuottavat passiivista liikennettä. Tässä sovelluksessa Internetin käyttäjät löytävät yhden näistä yleisistä osoitteista, napsauttavat linkkiä ja ohjataan oletusyhdyskäytävän kautta pääsivustolle ARP -prosessin edelleenlähetystoiminnon kautta.
Kun osoitteenratkaisuprotokollan väärentämistä käytetään tietojen keräämiseen ilman lupaa, sitä kutsutaan joskus nimellä ARP -myrkytys tai ARP -myrkytysreititys. Nämä lempinimet auttavat kuvaamaan protokollan käyttöä tarkoituksiin, jotka eivät ole alkuperäisen kyselyn lähettäjän tai vastaanottajan edun mukaisia.