Address Resolution Protocol (ARP) spoofing, yang juga dikenal sebagai ARP poisoning atau ARP Poison Routing (APR), adalah suatu teknik yang digunakan untuk menyerang sebuah jaringan (network) dengan kabel Ethernet atau jaringan nirkabel. ARP spoofing memungkinkan penyerang mendengus data frame pada jaringan area lokal (LAN), memodifikasi lalu lintas data, atau menghentikan sama sekali lalu lintas data (yang dikenal sebagai serangan penolakan layanan /DDOS). Serangan hanya dapat digunakan pada jaringan yang benar-benar menggunakan ARP dan bukan metode lain alamat resolusi.
Prinsip ARP spoofing adalah untuk mengirim data palsu, atau "spoofed", sebuah pesan ARP Ethernet LAN. Umumnya, tujuannya adalah untuk mengasosiasikan MAC address dari penyerang dengan alamat IP node lain (seperti default gateway). Setiap lalu lintas data dimaksudkan untuk dikirim ke alamat IP penyerang . Penyerang yang kemudian dapat memilih untuk meneruskan ke lalu lintas yang sebenarnya default gateway (passive sniffing) atau memodifikasi data sebelum forwarding (man-in-the-middle attack). Para penyerang juga dapat memulai sebuah ddos terhadap korban dengan mengasosiasikan MAC address tak terexistensi ke alamat IP dari korban melalui default gateway.
ARP spoofing serangan dapat dijalankan dari dikompromi host, atau dari seorang penyerang dari komputer yang terhubung langsung ke target segmen Ethernet