На рисунке показаны две потенциальные проблемы, которые могут возникнуть при использовании ARP.
Нагрузка на среду передачи данных
Являясь кадром широковещательной рассылки, запрос ARP получается и обрабатывается всеми устройствами в локальной сети. В стандартной корпоративной сети такие широковещательные рассылки, скорее всего, не окажут серьёзного влияния на производительность сети. Тем не менее, если необходимо обеспечить питанием большое количество устройств, и все они одновременно попытаются получить доступ к сетевым службам, это может на короткий период времени негативно повлиять на продуктивность работы сети. Например, если все учащиеся, выполняющие лабораторную работу, одновременно выполнят доступ в систему учебных компьютеров и попытаются подключиться к Интернету, это может привести к появлению задержек. При этом, после того как устройства разошлют начальные запросы широковещательной рассылки ARP и получат необходимые MAC-адреса, любое влияние на сеть будет сведено к минимуму.
Безопасность
В некоторых случаях использование протокола ARP может представлять определённый риск для безопасности. ARP-спуфинг (также называемый «отравлением» ARP-кэша) используется злоумышленниками, чтобы с помощью фальшивых запросов ARP добавить в сеть заведомо неправильную связь с MAC-адресом. Злоумышленник фальсифицирует MAC-адрес устройства, после чего кадры могут отправляться на неправильный адрес назначения.
Конфигурация статических связей ARP вручную — это один из способов предотвращения ARP-спуфинга. На некоторых устройствах можно указать допустимые MAC-адреса, и в результате доступ к сети смогут получить только указанные устройства.