国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

全面了解交換機漏洞 保護網絡核心部分
2008-08-29   chinaitlab 

交換機在企業網中占有重要的地位,通常是整個網絡的核心所在,這一地位使它成為黑客入侵和病毒肆虐的重點對象,為保障自身網絡安全,企業有必要對局域網上的交換機漏洞進行全面了解。以下是利用交換機漏洞的五種攻擊手段。
 
VLAN跳躍攻擊

 
虛擬局域網(VLAN)是對廣播域進行分段的方法。VLAN還經常用于為網絡提供額外的安全,因為一個VLAN上的計算機無法與沒有明確訪問權的另一個VLAN上的用戶進行對話。不過VLAN本身不足以保護環境的安全,惡意黑客通過VLAN跳躍攻擊,即使未經授權,也可以從一個VLAN跳到另一個VLAN.
 
VLAN跳躍攻擊(VLAN hopping)依靠的是動態中繼協議(DTP)。如果有兩個相互連接的交換機,DTP就能夠對兩者進行協商,確定它們要不要成為802.1Q中繼,洽商過程是通過檢查端口的配置狀態來完成的。
 
VLAN跳躍攻擊充分利用了DTP,在VLAN跳躍攻擊中,黑客可以欺騙計算機,冒充成另一個交換機發送虛假的DTP協商消息,宣布他想成為中繼; 真實的交換機收到這個DTP消息后,以為它應當啟用802.1Q中繼功能,而一旦中繼功能被啟用,通過所有VLAN的信息流就會發送到黑客的計算機上。圖 1表明了這個過程。


中繼建立起來后,黑客可以繼續探測信息流,也可以通過給幀添加802.1Q信息,指定想把攻擊流量發送給哪個VLAN.
 
生成樹攻擊

 
生成樹協議(STP)可以防止冗余的交換環境出現回路。要是網絡有回路,就會變得擁塞不堪,從而出現廣播風暴,引起MAC表不一致,最終使網絡崩潰。
 
使用STP的所有交換機都通過網橋協議數據單元(BPDU)來共享信息,BPDU每兩秒就發送一次。交換機發送BPDU時,里面含有名為網橋 ID的標號,這個網橋ID結合了可配置的優先數(默認值是32768)和交換機的基本MAC地址。交換機可以發送并接收這些BPDU,以確定哪個交換機擁有最低的網橋ID,擁有最低網橋ID的那個交換機成為根網橋(root bridge)。
 
根網橋好比是小鎮上的社區雜貨店,每個小鎮都需要一家雜貨店,而每個市民也需要確定到達雜貨店的最佳路線。比最佳路線來得長的路線不會被使用,除非主通道出現阻塞。
 
根網橋的工作方式很相似。其他每個交換機確定返回根網橋的最佳路線,根據成本來進行這種確定,而這種成本基于為帶寬所分配的值。如果其他任何路線發現擺脫阻塞模式不會形成回路(譬如要是主路線出現問題),它們將被設成阻塞模式。
 
惡意黑客利用STP的工作方式來發動拒絕服務(DoS)攻擊。如果惡意黑客把一臺計算機連接到不止一個交換機,然后發送網橋ID很低的精心設計的BPDU,就可以欺騙交換機,使它以為這是根網橋,這會導致STP重新收斂(reconverge),從而引起回路,導致網絡崩潰。
 
MAC 表洪水攻擊
 
交換機的工作方式是: 幀在進入交換機時記錄下MAC源地址,這個MAC地址與幀進入的那個端口相關,因此以后通往該MAC地址的信息流將只通過該端口發送出去。這可以提高帶寬利用率,因為信息流用不著從所有端口發送出去,而只從需要接收的那些端口發送出去。
 
MAC地址存儲在內容可尋址存儲器(CAM)里面,CAM是一個128K大小的保留內存,專門用來存儲MAC地址,以便快速查詢。如果惡意黑客向CAM發送大批數據包,就會導致交換機開始向各個地方發送大批信息流,從而埋下了隱患,甚至會導致交換機在拒絕服務攻擊中崩潰。
 
ARP攻擊

 
ARP(Address Resolution Protocol)欺騙是一種用于會話劫持攻擊中的常見手法。地址解析協議(ARP)利用第2層物理MAC地址來映射第3層邏輯IP地址,如果設備知道了 IP地址,但不知道被請求主機的MAC地址,它就會發送ARP請求。ARP請求通常以廣播形式發送,以便所有主機都能收到。
 
惡意黑客可以發送被欺騙的ARP回復,獲取發往另一個主機的信息流。圖2顯示了一個ARP欺騙過程,其中ARP請求以廣播幀的形式發送,以獲取合法用戶的MAC地址。假設黑客Jimmy也在網絡上,他試圖獲取發送到這個合法用戶的信息流,黑客Jimmy欺騙ARP響應,聲稱自己是IP地址為 10.0.0.55(MAC地址為05-1C-32-00-A1-99)的主人,合法用戶也會用相同的MAC地址進行響應。結果就是,交換機在MAC地表中有了與該MAC表地址相關的兩個端口,發往這個MAC地址的所有幀被同時發送到了合法用戶和黑客。

VTP攻擊
 
VLAN中繼協議(VTP,VLAN Trunk Protocol)是一種管理協議,它可以減少交換環境中的配置數量。就VTP而言,交換機可以是VTP服務器、VTP客戶端或者VTP透明交換機,這里著重討論VTP服務器和VTP客戶端。用戶每次對工作于VTP服務器模式下的交換機進行配置改動時,無論是添加、修改還是移除VLAN,VTP配置版本號都會增加1,VTP客戶端看到配置版本號大于目前的版本號后,就知道與VTP服務器進行同步。
 
惡意黑客可以讓VTP為己所用,移除網絡上的所有VLAN(除了默認的VLAN外),這樣他就可以進入其他每個用戶所在的同一個VLAN上。不過,用戶可能仍在不同的網絡上,所以惡意黑客就需要改動他的IP地址,才能進入他想要攻擊的主機所在的同一個網絡上。
 
惡意黑客只要連接到交換機,并在自己的計算機和交換機之間建立一條中繼,就可以充分利用VTP.黑客可以發送VTP消息到配置版本號高于當前的VTP服務器,這會導致所有交換機都與惡意黑客的計算機進行同步,從而把所有非默認的VLAN從VLAN數據庫中移除出去。

熱詞搜索:

上一篇:核心層交換機更換后業務為何癱瘓
下一篇:交換機的監控和管理

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲色欲色欲www| 亚洲一区二区三区小说| 国产精品福利一区二区三区| 成人av资源网站| 亚洲欧美日韩系列| 欧美视频日韩视频| 男男视频亚洲欧美| 精品剧情在线观看| 成人av在线播放网站| 亚洲一二三四在线| 日韩欧美在线1卡| 不卡视频一二三| 日韩激情一区二区| 国产精品热久久久久夜色精品三区| 成人黄动漫网站免费app| 亚洲精品免费在线| 精品久久一区二区| 色中色一区二区| 毛片不卡一区二区| 亚洲人成在线播放网站岛国| 日韩欧美在线影院| 欧美在线观看一区| 高清视频一区二区| 免费精品99久久国产综合精品| 国产日产亚洲精品系列| 欧亚洲嫩模精品一区三区| 另类小说欧美激情| 一区二区三区在线免费视频| 久久婷婷国产综合精品青草 | 夫妻av一区二区| 亚洲bt欧美bt精品| 综合久久一区二区三区| 久久婷婷久久一区二区三区| 欧美狂野另类xxxxoooo| 成人av片在线观看| 国产成人亚洲精品狼色在线| 日韩av不卡一区二区| 亚洲人一二三区| 久久亚洲精华国产精华液| 91精品国产综合久久久蜜臀粉嫩 | 国产成人aaaa| 麻豆久久久久久| 日本成人中文字幕| 天堂资源在线中文精品| 一区二区三区四区亚洲| 亚洲私人黄色宅男| 国产精品乱人伦中文| 久久久久久一二三区| 欧美精品一区二区蜜臀亚洲| 日韩欧美在线综合网| 欧美大白屁股肥臀xxxxxx| 正在播放亚洲一区| 日韩三级免费观看| 精品99一区二区| 久久久精品国产免大香伊| 欧美xxxx老人做受| 欧美精品一区二区蜜臀亚洲| 久久久青草青青国产亚洲免观| 欧美一区二区性放荡片| 日韩限制级电影在线观看| 日韩精品专区在线影院观看 | 中文字幕一区二区三区乱码在线| 中文无字幕一区二区三区| 国产午夜精品久久| 中文在线免费一区三区高中清不卡| 久久久久久影视| 18欧美乱大交hd1984| 一区二区三区**美女毛片| 午夜精品国产更新| 久久精品国产精品青草| 国产二区国产一区在线观看| 成人免费看黄yyy456| av影院午夜一区| 在线观看成人小视频| 91精品久久久久久久91蜜桃| 日韩欧美电影一二三| 久久久久99精品一区| 亚洲人成影院在线观看| 日本aⅴ亚洲精品中文乱码| 久久国产精品72免费观看| 国产成人免费在线| 在线观看日产精品| 久久久久久久性| 亚洲日本一区二区三区| 亚洲福利视频导航| 韩日欧美一区二区三区| 色综合久久中文字幕综合网 | 在线免费亚洲电影| 日韩欧美中文一区| 中文字幕一区二区日韩精品绯色| 亚洲国产一区二区在线播放| 久久99国产精品尤物| 91一区二区三区在线观看| 欧美一区二区视频网站| 久久久精品日韩欧美| 亚洲.国产.中文慕字在线| 国产精品一二三区在线| 欧美伊人久久久久久午夜久久久久| 欧美一区二区三区免费观看视频 | 波多野洁衣一区| 777午夜精品免费视频| 国产精品视频一区二区三区不卡| 亚洲国产精品久久久久秋霞影院| 国产一区二区三区免费看 | 91麻豆精品91久久久久同性| 日本一区二区三区dvd视频在线| 亚洲综合久久久久| 成人短视频下载| 日韩免费观看高清完整版在线观看| 亚洲日本丝袜连裤袜办公室| 国产一区二区三区久久久| 欧美视频在线播放| 中文字幕视频一区二区三区久| 蜜臀va亚洲va欧美va天堂| 欧美中文字幕一二三区视频| 成人免费视频在线观看| 成人美女视频在线看| 日韩欧美国产一区二区三区| 午夜一区二区三区视频| 99久久精品国产一区二区三区| 精品国产a毛片| 久久av中文字幕片| 欧美一级免费大片| 日韩电影免费在线看| 欧美日韩国产美| 亚洲午夜免费电影| 欧美三级视频在线| 亚洲一二三四在线观看| 在线观看免费亚洲| 亚洲第一激情av| 在线视频中文字幕一区二区| 亚洲男人的天堂网| 日本久久精品电影| 亚洲高清免费视频| 91精品国产综合久久精品| 青青青爽久久午夜综合久久午夜| 制服丝袜在线91| 久久电影国产免费久久电影| 欧美不卡一二三| 国内精品伊人久久久久av影院| 欧美精品一区二区三区在线| 国产成人免费视频网站高清观看视频| 久久久久国产精品麻豆| 成人app软件下载大全免费| 亚洲欧美一区二区视频| 日本韩国一区二区三区视频| 亚洲第一会所有码转帖| 日韩欧美国产三级电影视频| 国产一区二区成人久久免费影院| 久久久久久久久伊人| av午夜精品一区二区三区| 一区二区在线电影| 日韩三级中文字幕| av亚洲精华国产精华精华| 亚洲二区在线视频| 欧美精品一区二区三区蜜桃视频 | 欧美视频一区二区三区四区| 三级欧美韩日大片在线看| 久久这里只有精品首页| 波多野结衣在线aⅴ中文字幕不卡| 亚洲欧美日韩小说| 欧美mv日韩mv亚洲| 一本到不卡免费一区二区| 免费在线观看成人| 国产精品久久久久久久久图文区 | 亚洲欧美怡红院| 日韩色视频在线观看| 91论坛在线播放| 国产一区视频导航| 亚洲一二三四久久| 国产日产亚洲精品系列| 欧美麻豆精品久久久久久| 大陆成人av片| 免费在线观看一区二区三区| 国产精品不卡一区| 日韩三级中文字幕| 欧美性欧美巨大黑白大战| 国产精品主播直播| 免费观看日韩av| 一区二区欧美国产| 欧美国产一区视频在线观看| 欧美剧情片在线观看| 色呦呦网站一区| 不卡影院免费观看| 国产一区二区看久久| 欧美aaaaaa午夜精品| 亚洲国产aⅴ成人精品无吗| 国产精品乱码妇女bbbb| 精品国产精品网麻豆系列| 欧美日免费三级在线| 一本色道久久综合亚洲91| 成人精品免费网站| 国产精品亚洲午夜一区二区三区| 天天操天天色综合| 五月综合激情婷婷六月色窝| 亚洲女厕所小便bbb| 亚洲欧洲一区二区在线播放| 欧美国产欧美综合| 久久精品欧美一区二区三区不卡| 日韩欧美久久一区|