成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

針對CDP協議攻擊分析及安全防護

安全 數據安全
通過CDP的我們能得到相關聯的路由器名、路由器端口信息、IOS版本信息、 IOS平臺信息、硬件版本信息,以及相關的鏈路信息從而描述出整個網絡的拓撲情況。這時候黑客就會利用CDP欺騙攻擊會讓網絡管理員措手不及。有下面給大家說明兩種目標可能遭到CDP欺騙攻擊,及應對辦法。

熟悉Cisco的朋友都知道CDP協議是思科公司獨特的發現協議,在思科公司出產的所有路由器和交換機里面都能運行此協議,一臺運行C D P的路由器或交換機能夠得知與它直接相連的鄰居端口和主機名信息。

也可以得知一些附加信息如:鄰居的硬件模式號碼及其性能。這樣通過CDP的我們能得到相關聯的路由器名、路由器端口信息、IOS版本信息、IOS平臺信息、硬件版本信息,以及相關的鏈路信息從而描述出整個網絡的拓撲情況。這時候黑客就會利用CDP欺騙攻擊會讓網絡管理員措手不及。有下面給大家說明兩種目標可能遭到CDP欺騙攻擊,及應對辦法。

一、兩種CDP欺騙類型

1.針對中央管理軟件,各種高端網管軟件Cisco works 、IBM Tivoli 、HP open view,都依賴CDP完成Cisco主機發現。如果發送偽造的CDP幀,聲稱在網絡上新出現了一臺Cisco設備,那么管理軟件將試圖通過SNMP與其聯系,此時就有機會捕獲所使用的SNMPCommunity name string ,這樣很可能是網絡中其他Cisco設備所使用的名稱,而且很可能會導致這些設備遭到攻擊。此外,CDP欺騙還可用于惡作劇,分散網絡管理員的注意力。

2.第二個目標就是Cisco IP 電話Cisco ip電話打開后,就會和相連的交換機開始交換CDP數據,相互識別,交換機利用CDP通知電話,讓它知道語音流量將使用那個VLAN,不難發現,這里有機會實施欺騙攻擊,例如注入CDP幀。這樣會為電話分配一個錯誤的VLAN。

這些手動偽造的CDP幀是如何制造出來的呢?主要有兩種工具可定制偽造CDP幀。下面讓我們先看看Linux平臺下的CDP工具程序——Yersinia。

Yersinia 是執行第二層攻擊的一個工具,幫助黑箱測試者在他的日常工作中檢查2層協議配置的可靠性。Yersinia 能夠操作第二層網絡協議和允許攻擊者阻擋交換機通過注入偽生成樹協議,DHCP, VLAN 中繼協議和其他信息到網絡中。

安裝方式:

tar zxvf yersinia-0.7.tar.gz

./configure;make;make install
以GUI界面啟動Yersinia輸入“Yersinia –G”;以字符界面啟動輸入“Yersinia –I”

圖1

二、防御措施

運行CDP的交換機/路由器定時廣播帶有CDP更新數據的報文,用cdp timer命令決定CDP更新數據間隔,缺省值為60秒,而且CDP默認已啟用。
我們在一臺Cisco Catalyst 2924交換機上對CDP數據包的診斷輸出信息。可以看到,交換機在每個活動接口發送CDP數據包。

SW#debug cdp packet
03:36:26 CDP-PA Packet received form R1 on interface FastEthernet0/5
03:36:26 **Entry found in cache**
03:36:30 CDP-PA version 2packet sent out on FastEthernet 0/1
03:36:30 CDP-PA version 2packet sent out on FastEthernet 0/2
03:36:30 CDP-PA version 2packet sent out on FastEthernet 0/3
03:36:30 CDP-PA version 2packet sent out on FastEthernet 0/4

我們如何關閉CDP協議呢?

需要在交換機/路由器的全局模式下用no cdp enable
如果是Cisco CatOS則使用set cdp disable來禁用CDP。

【編輯推薦】

  1. CDP協議分析-sniffer應用系列
  2. Cisco IOS CDP狀態頁腳本插入漏洞
  3. 關于一些路由協議的漏洞
責任編輯:王文文 來源: 51cto博客
相關推薦

2011-06-07 15:11:14

2021-05-19 05:42:14

勒索軟件網絡攻擊網絡安全

2009-12-11 15:28:02

PHP安全防護

2009-10-28 14:40:01

2012-11-13 16:12:21

2013-04-11 15:04:47

2010-08-26 22:11:11

2022-04-19 13:02:22

SD-WAN惡意軟件網絡安全

2010-10-27 14:35:24

2018-03-28 15:12:33

云安全防火墻

2024-11-15 09:25:20

2009-10-29 14:00:48

2018-10-24 19:12:18

2023-09-05 07:05:35

2019-10-21 09:02:23

郵件安全網絡釣魚電子郵件

2023-11-24 14:49:18

2010-09-17 14:03:40

2013-12-18 09:24:42

2012-12-13 10:09:03

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美精品一区二区三区在线 | 亚洲精品一区二区三区中文字幕 | 一区二区蜜桃 | 亚洲欧美在线观看 | 午夜欧美a级理论片915影院 | 天堂中文字幕av | 欧美激情在线精品一区二区三区 | 欧美日韩一区二区三区四区五区 | 久久久久久99 | 亚洲精品欧美 | 在线成人免费视频 | 久久久久国产一区二区三区四区 | 亚洲一二三区精品 | 成人激情视频网 | 国产乱码一二三区精品 | 色综合久 | 成人午夜视频在线观看 | 国产乱码高清区二区三区在线 | 超碰成人免费观看 | 日韩在线播放一区 | 欧美日韩中文在线 | 亚洲精品99久久久久久 | 999国产视频 | 日本黄色免费片 | 操操日 | 波多野结衣一二三区 | 亚洲精品久久久一区二区三区 | 一区二区三区中文字幕 | 精品国产久 | 日韩欧美在线观看 | 中文字幕在线一区二区三区 | 欧美在线视频网 | 国产高清视频在线播放 | 成人久久久 | 日韩一级| 国产精品精品久久久 | 日韩在线国产 | 国产人成精品一区二区三 | а天堂中文最新一区二区三区 | 日日夜夜操天天干 | 91一区二区在线观看 |