成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

淺析利用交換機漏洞的幾種攻擊手段

安全 應用安全
 交換機市場近年來一直保持著較高的增長勢頭,到2009年市場規模有望達到15.1億美元。交換機在企業網中占有重要的地位,通常是整個網絡的核心所在,這一地位使它成為黑客入侵和病毒肆虐的重點對象,為保障自身網絡安全,企業有必要對局域網上的交換機漏洞進行全面了解。以下是利用交換機漏洞的五種攻擊手段。

交換機市場近年來一直保持著較高的增長勢頭,到2009年市場規模有望達到15.1億美元。交換機在企業網中占有重要的地位,通常是整個網絡的核心所在,這一地位使它成為黑客入侵和病毒肆虐的重點對象,為保障自身網絡安全,企業有必要對局域網上的交換機漏洞進行全面了解。以下是利用交換機漏洞的五種攻擊手段。

生成樹攻擊

生成樹協議(STP)可以防止冗余的交換環境出現回路。要是網絡有回路,就會變得擁塞不堪,從而出現廣播風暴,引起MAC表不一致,最終使網絡崩潰。

使用STP的所有交換機都通過網橋協議數據單元(BPDU)來共享信息,BPDU每兩秒就發送一次。交換機發送BPDU時,里面含有名為網橋ID的標號,這個網橋ID結合了可配置的優先數(默認值是32768)和交換機的基本MAC地址。交換機可以發送并接收這些BPDU,以確定哪個交換機擁有最低的網橋 ID,擁有最低網橋ID的那個交換機成為根網橋(rootbridge)。

根網橋好比是小鎮上的社區雜貨店,每個小鎮都需要一家雜貨店,而每個市民也需要確定到達雜貨店的最佳路線。比最佳路線來得長的路線不會被使用,除非主通道出現阻塞。

根網橋的工作方式很相似。其他每個交換機確定返回根網橋的最佳路線,根據成本來進行這種確定,而這種成本基于為帶寬所分配的值。如果其他任何路線發現擺脫阻塞模式不會形成回路(譬如要是主路線出現問題),它們將被設成阻塞模式。

惡意黑客利用STP的工作方式來發動拒絕服務(DoS)攻擊。如果惡意黑客把一臺計算機連接到不止一個交換機,然后發送網橋ID很低的精心設計的 BPDU,就可以欺騙交換機,使它以為這是根網橋,這會導致STP重新收斂(reconverge),從而引起回路,導致網絡崩潰。

MAC 表洪水攻擊

交換機的工作方式是:幀在進入交換機時記錄下MAC源地址,這個MAC地址與幀進入的那個端口相關,因此以后通往該MAC地址的信息流將只通過該端口發送出去。這可以提高帶寬利用率,因為信息流用不著從所有端口發送出去,而只從需要接收的那些端口發送出去。

MAC地址存儲在內容可尋址存儲器(CAM)里面,CAM是一個128K大小的保留內存,專門用來存儲MAC地址,以便快速查詢。如果惡意黑客向CAM發送大批數據包,就會導致交換機開始向各個地方發送大批信息流,從而埋下了隱患,甚至會導致交換機在拒絕服務攻擊中崩潰。

ARP攻擊

ARP(AddressResolutionProtocol)欺騙是一種用于會話劫持攻擊中的常見手法。地址解析協議(ARP)利用第2層物理MAC地址來映射第3層邏輯IP地址,如果設備知道了IP地址,但不知道被請求主機的MAC地址,它就會發送ARP請求。ARP請求通常以廣播形式發送,以便所有主機都能收到。

惡意黑客可以發送被欺騙的ARP回復,獲取發往另一個主機的信息流。假設黑客Jimmy也在網絡上,他試圖獲取發送到這個合法用戶的信息流,黑客 Jimmy欺騙ARP響應,聲稱自己是IP地址為10.0.0.55(MAC地址為05-1C-32-00-A1-99)的主人,合法用戶也會用相同的 MAC地址進行響應。結果就是,交換機在MAC地表中有了與該MAC表地址相關的兩個端口,發往這個MAC地址的所有幀被同時發送到了合法用戶和黑客 Jimmy。

 

【編輯推薦】

  1. 認識內網交換機常見安全隱患及預防措施
  2. 由交換機的安全特性看企業內網安全問題
  3. 交換機網絡嗅探方法之欺騙交換機緩存
  4. 解析IOS觸發cisco交換機故障恢復
  5. WLAN無線交換機管理優勢體現在哪里?
責任編輯:Writer 來源: 比特網
相關推薦

2010-09-25 15:25:52

2010-01-05 14:57:57

2015-06-16 17:00:03

交換機

2010-03-19 10:38:47

傳統交換機

2011-05-12 11:10:34

軟交換機

2010-10-08 11:49:35

2013-04-26 09:29:00

2010-03-19 16:08:17

2010-01-12 14:57:10

華為交換機配置備份

2010-01-06 09:37:11

交換機故障排除

2015-08-27 13:37:29

2010-09-25 14:03:47

2010-03-12 09:28:37

ATM交換機

2011-05-12 10:06:14

交換機Cisco

2010-01-14 16:25:21

多層千兆交換機

2013-05-23 13:09:44

交換機四層交換機

2010-01-18 15:02:10

交換機軟故障

2009-03-05 10:25:00

2010-01-14 08:51:20

交換機VLAN技術

2010-01-15 14:47:50

交換機策略路由
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久伊人影院 | 福利片在线 | 五月激情六月婷婷 | 亚洲一区电影 | 综合婷婷| 亚洲精久久久 | 自拍偷拍亚洲欧美 | 桃花av在线 | 日韩成人在线视频 | 久久99久久98精品免观看软件 | 一区二区中文字幕 | 欧美在线a | 美女毛片免费看 | 色婷婷国产精品 | 一区影视| 在线一级片 | 黄色网址av| 国产精品久久在线观看 | 久久久久久亚洲国产精品 | 亚洲日本欧美日韩高观看 | 日本视频在线 | 久久午夜精品福利一区二区 | 九九成人 | 久草福利 | 亚洲 精品 综合 精品 自拍 | 久久九精品 | 欧美一a一片一级一片 | 欧美人妇做爰xxxⅹ性高电影 | 欧美激情在线播放 | 久久久久久看片 | 日韩欧美成人一区二区三区 | 国产精品久久久久久久久久了 | 欧美亚洲高清 | 国户精品久久久久久久久久久不卡 | 日韩精品人成在线播放 | 国产精品一区在线观看 | 日本精品久久 | 玖玖视频网 | 宅女噜噜66国产精品观看免费 | 一区二区三区免费 | 亚洲精品国产精品国自产在线 |