成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

淺析利用交換機(jī)漏洞的幾種攻擊手段

安全 應(yīng)用安全
 交換機(jī)市場(chǎng)近年來(lái)一直保持著較高的增長(zhǎng)勢(shì)頭,到2009年市場(chǎng)規(guī)模有望達(dá)到15.1億美元。交換機(jī)在企業(yè)網(wǎng)中占有重要的地位,通常是整個(gè)網(wǎng)絡(luò)的核心所在,這一地位使它成為黑客入侵和病毒肆虐的重點(diǎn)對(duì)象,為保障自身網(wǎng)絡(luò)安全,企業(yè)有必要對(duì)局域網(wǎng)上的交換機(jī)漏洞進(jìn)行全面了解。以下是利用交換機(jī)漏洞的五種攻擊手段。

交換機(jī)市場(chǎng)近年來(lái)一直保持著較高的增長(zhǎng)勢(shì)頭,到2009年市場(chǎng)規(guī)模有望達(dá)到15.1億美元。交換機(jī)在企業(yè)網(wǎng)中占有重要的地位,通常是整個(gè)網(wǎng)絡(luò)的核心所在,這一地位使它成為黑客入侵和病毒肆虐的重點(diǎn)對(duì)象,為保障自身網(wǎng)絡(luò)安全,企業(yè)有必要對(duì)局域網(wǎng)上的交換機(jī)漏洞進(jìn)行全面了解。以下是利用交換機(jī)漏洞的五種攻擊手段。

生成樹攻擊

生成樹協(xié)議(STP)可以防止冗余的交換環(huán)境出現(xiàn)回路。要是網(wǎng)絡(luò)有回路,就會(huì)變得擁塞不堪,從而出現(xiàn)廣播風(fēng)暴,引起MAC表不一致,最終使網(wǎng)絡(luò)崩潰。

使用STP的所有交換機(jī)都通過(guò)網(wǎng)橋協(xié)議數(shù)據(jù)單元(BPDU)來(lái)共享信息,BPDU每?jī)擅刖桶l(fā)送一次。交換機(jī)發(fā)送BPDU時(shí),里面含有名為網(wǎng)橋ID的標(biāo)號(hào),這個(gè)網(wǎng)橋ID結(jié)合了可配置的優(yōu)先數(shù)(默認(rèn)值是32768)和交換機(jī)的基本MAC地址。交換機(jī)可以發(fā)送并接收這些BPDU,以確定哪個(gè)交換機(jī)擁有最低的網(wǎng)橋 ID,擁有最低網(wǎng)橋ID的那個(gè)交換機(jī)成為根網(wǎng)橋(rootbridge)。

根網(wǎng)橋好比是小鎮(zhèn)上的社區(qū)雜貨店,每個(gè)小鎮(zhèn)都需要一家雜貨店,而每個(gè)市民也需要確定到達(dá)雜貨店的最佳路線。比最佳路線來(lái)得長(zhǎng)的路線不會(huì)被使用,除非主通道出現(xiàn)阻塞。

根網(wǎng)橋的工作方式很相似。其他每個(gè)交換機(jī)確定返回根網(wǎng)橋的最佳路線,根據(jù)成本來(lái)進(jìn)行這種確定,而這種成本基于為帶寬所分配的值。如果其他任何路線發(fā)現(xiàn)擺脫阻塞模式不會(huì)形成回路(譬如要是主路線出現(xiàn)問(wèn)題),它們將被設(shè)成阻塞模式。

惡意黑客利用STP的工作方式來(lái)發(fā)動(dòng)拒絕服務(wù)(DoS)攻擊。如果惡意黑客把一臺(tái)計(jì)算機(jī)連接到不止一個(gè)交換機(jī),然后發(fā)送網(wǎng)橋ID很低的精心設(shè)計(jì)的 BPDU,就可以欺騙交換機(jī),使它以為這是根網(wǎng)橋,這會(huì)導(dǎo)致STP重新收斂(reconverge),從而引起回路,導(dǎo)致網(wǎng)絡(luò)崩潰。

MAC 表洪水攻擊

交換機(jī)的工作方式是:幀在進(jìn)入交換機(jī)時(shí)記錄下MAC源地址,這個(gè)MAC地址與幀進(jìn)入的那個(gè)端口相關(guān),因此以后通往該MAC地址的信息流將只通過(guò)該端口發(fā)送出去。這可以提高帶寬利用率,因?yàn)樾畔⒘饔貌恢鴱乃卸丝诎l(fā)送出去,而只從需要接收的那些端口發(fā)送出去。

MAC地址存儲(chǔ)在內(nèi)容可尋址存儲(chǔ)器(CAM)里面,CAM是一個(gè)128K大小的保留內(nèi)存,專門用來(lái)存儲(chǔ)MAC地址,以便快速查詢。如果惡意黑客向CAM發(fā)送大批數(shù)據(jù)包,就會(huì)導(dǎo)致交換機(jī)開始向各個(gè)地方發(fā)送大批信息流,從而埋下了隱患,甚至?xí)?dǎo)致交換機(jī)在拒絕服務(wù)攻擊中崩潰。

ARP攻擊

ARP(AddressResolutionProtocol)欺騙是一種用于會(huì)話劫持攻擊中的常見手法。地址解析協(xié)議(ARP)利用第2層物理MAC地址來(lái)映射第3層邏輯IP地址,如果設(shè)備知道了IP地址,但不知道被請(qǐng)求主機(jī)的MAC地址,它就會(huì)發(fā)送ARP請(qǐng)求。ARP請(qǐng)求通常以廣播形式發(fā)送,以便所有主機(jī)都能收到。

惡意黑客可以發(fā)送被欺騙的ARP回復(fù),獲取發(fā)往另一個(gè)主機(jī)的信息流。假設(shè)黑客Jimmy也在網(wǎng)絡(luò)上,他試圖獲取發(fā)送到這個(gè)合法用戶的信息流,黑客 Jimmy欺騙ARP響應(yīng),聲稱自己是IP地址為10.0.0.55(MAC地址為05-1C-32-00-A1-99)的主人,合法用戶也會(huì)用相同的 MAC地址進(jìn)行響應(yīng)。結(jié)果就是,交換機(jī)在MAC地表中有了與該MAC表地址相關(guān)的兩個(gè)端口,發(fā)往這個(gè)MAC地址的所有幀被同時(shí)發(fā)送到了合法用戶和黑客 Jimmy。

 

【編輯推薦】

  1. 認(rèn)識(shí)內(nèi)網(wǎng)交換機(jī)常見安全隱患及預(yù)防措施
  2. 由交換機(jī)的安全特性看企業(yè)內(nèi)網(wǎng)安全問(wèn)題
  3. 交換機(jī)網(wǎng)絡(luò)嗅探方法之欺騙交換機(jī)緩存
  4. 解析IOS觸發(fā)cisco交換機(jī)故障恢復(fù)
  5. WLAN無(wú)線交換機(jī)管理優(yōu)勢(shì)體現(xiàn)在哪里?
責(zé)任編輯:Writer 來(lái)源: 比特網(wǎng)
相關(guān)推薦

2010-09-25 15:25:52

2010-01-05 14:57:57

2010-03-19 10:38:47

傳統(tǒng)交換機(jī)

2015-06-16 17:00:03

交換機(jī)

2010-10-08 11:49:35

2011-05-12 11:10:34

軟交換機(jī)

2010-03-19 16:08:17

2013-04-26 09:29:00

2010-01-12 14:57:10

華為交換機(jī)配置備份

2010-01-06 09:37:11

交換機(jī)故障排除

2015-08-27 13:37:29

2010-09-25 14:03:47

2011-05-12 10:06:14

交換機(jī)Cisco

2013-05-23 13:09:44

交換機(jī)四層交換機(jī)

2010-01-14 16:25:21

多層千兆交換機(jī)

2010-01-18 15:02:10

交換機(jī)軟故障

2010-03-12 09:28:37

ATM交換機(jī)

2009-03-05 10:25:00

2010-01-14 08:51:20

交換機(jī)VLAN技術(shù)

2010-01-14 10:43:18

交換機(jī)配置交換機(jī)種類
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 久久精品国产亚洲一区二区三区 | 国产高清性xxxxxxxx | 伊人久麻豆社区 | 毛片区 | 理论片免费在线观看 | 国产精品久久影院 | 欧美13videosex性极品 | 韩日一区二区 | 国产精品揄拍一区二区 | 久久亚洲一区二区三区四区 | 在线免费观看亚洲 | 欧美激情视频一区二区三区在线播放 | 日韩欧美中文字幕在线观看 | 国产在线一区二区三区 | 色女人天堂 | 成人免费视频观看 | 欧美日韩黄色一级片 | 日韩在线欧美 | 瑞克和莫蒂第五季在线观看 | 天天拍天天操 | 免费一区在线 | 亚洲精品久久久久中文字幕欢迎你 | 久久久久久久久一区 | 国产精品日韩一区 | 视频一区二区中文字幕 | 成人二区 | 国产精品成人国产乱一区 | 黄色三级免费网站 | 日韩欧美一区二区三区免费看 | 日韩精品一区二区三区中文在线 | 欧美专区在线 | 二区三区av | 麻豆91精品91久久久 | 国产成人精品免费视频大全最热 | 毛片免费观看视频 | 毛片99| 国产精品美女久久久久久久久久久 | 高清视频一区二区三区 | 成人亚洲精品久久久久软件 | av在线一区二区三区 | 日韩欧美一区二区三区免费观看 |