什么样的网络攻击会将交换机变成集线器?

什么样的网络攻击会将交换机变成集线器?

我读过文章今天描述了渗透测试人员如何演示如何创建一个拥有 1400 万美元余额的虚假银行账户。然而,描述这次攻击的一段话引人注目:

然后,他“淹没”交换机(引导数据流量的小盒子),让银行内部网络被数据淹没。这种攻击会将交换机变成一个“集线器”,无差别地向外广播数据。

我对所描述的效果不太熟悉。真的可以通过发送大量流量来强制交换机向其所有端口广播流量吗?在这种情况下究竟发生了什么?

答案1

这就是所谓的MAC地址泛洪。“MAC 地址”是以太网硬件地址。交换机维护一个凸轮表将 MAC 地址映射到端口。

如果交换机必须将数据包发送到其 CAM 表中没有的 MAC 地址,它会像集线器一样将其泛洪到所有端口。因此,如果您用大量 MAC 地址泛洪交换机,您将强制将合法 MAC 地址的条目从 CAM 表中移除,并且它们的流量将泛洪到所有端口。

答案2

这称为 MAC 泛洪,利用了交换机 CAM 表长度有限的特性。如果 CAM 表溢出,交换机将变成集线器,并将所有数据包发送到所有端口,这很快就会使网络陷入瘫痪。

已编辑以纠正错误术语。

答案3

如上所述,交换机的 MAC 表被假的 MAC 地址“毒害”。使用工具套件中macof的程序可以轻松完成此操作dsniff。警告:仅在您自己的网络中出于教育目的尝试此操作,否则您将陷入严重的法律麻烦!

http://www.monkey.org/~dugsong/dsniff/

相关内容