国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

網絡的核心所在 交換機漏洞全面了解
2009-01-03   

交換機市場近年來一直保持著較高的增長勢頭,到2009年市場規(guī)模有望達到15.1億美元。交換機在企業(yè)網中占有重要的地位,通常是整個網絡的核心所在,這一地位使它成為黑客入侵和病毒肆虐的重點對象,為保障自身網絡安全,企業(yè)有必要對局域網上的交換機漏洞進行全面了解。以下是利用交換機漏洞的五種攻擊手段。

VLAN跳躍攻擊

虛擬局域網(VLAN)是對廣播域進行分段的方法。VLAN還經常用于為網絡提供額外的安全,因為一個VLAN上的計算機無法與沒有明確訪問權的另一個VLAN上的用戶進行對話。不過VLAN本身不足以保護環(huán)境的安全,惡意黑客通過VLAN跳躍攻擊,即使未經授權,也可以從一個VLAN跳到另一個VLAN。

VLAN跳躍攻擊

(VLANhopping)依靠的是動態(tài)中繼協(xié)議(DTP)。如果有兩個相互連接的交換機,DTP就能夠對兩者進行協(xié)商,確定它們要不要成為802.1Q中繼,洽商過程是通過檢查端口的配置狀態(tài)來完成的。

VLAN跳躍攻擊

充分利用了DTP,在VLAN跳躍攻擊中,黑客可以欺騙計算機,冒充成另一個交換機發(fā)送虛假的DTP協(xié)商消息,宣布他想成為中繼;真實的交換機收到這個DTP消息后,以為它應當啟用802.1Q中繼功能,而一旦中繼功能被啟用,通過所有VLAN的信息流就會發(fā)送到黑客的計算機上。

中繼建立起來后,黑客可以繼續(xù)探測信息流,也可以通過給幀添加802.1Q信息,指定想把攻擊流量發(fā)送給哪個VLAN。

生成樹攻擊

生成樹協(xié)議(STP)可以防止冗余的交換環(huán)境出現回路。要是網絡有回路,就會變得擁塞不堪,從而出現廣播風暴,引起MAC表不一致,最終使網絡崩潰。

使用STP的所有交換機都通過網橋協(xié)議數據單元(BPDU)來共享信息,BPDU每兩秒就發(fā)送一次。交換機發(fā)送BPDU時,里面含有名為網橋ID的標號,這個網橋ID結合了可配置的優(yōu)先數(默認值是32768)和交換機的基本MAC地址。交換機可以發(fā)送并接收這些BPDU,以確定哪個交換機擁有最低的網橋ID,擁有最低網橋ID的那個交換機成為根網橋(rootbridge)。

根網橋好比是小鎮(zhèn)上的社區(qū)雜貨店,每個小鎮(zhèn)都需要一家雜貨店,而每個市民也需要確定到達雜貨店的最佳路線。比最佳路線來得長的路線不會被使用,除非主通道出現阻塞。

根網橋的工作方式很相似。其他每個交換機確定返回根網橋的最佳路線,根據成本來進行這種確定,而這種成本基于為帶寬所分配的值。如果其他任何路線發(fā)現擺脫阻塞模式不會形成回路(譬如要是主路線出現問題),它們將被設成阻塞模式。

惡意黑客利用STP的工作方式來發(fā)動拒絕服務(DoS)攻擊。如果惡意黑客把一臺計算機連接到不止一個交換機,然后發(fā)送網橋ID很低的精心設計的BPDU,就可以欺騙交換機,使它以為這是根網橋,這會導致STP重新收斂(reconverge),從而引起回路,導致網絡崩潰。

MAC 表洪水攻擊

交換機的工作方式是:幀在進入交換機時記錄下MAC源地址,這個MAC地址與幀進入的那個端口相關,因此以后通往該MAC地址的信息流將只通過該端口發(fā)送出去。這可以提高帶寬利用率,因為信息流用不著從所有端口發(fā)送出去,而只從需要接收的那些端口發(fā)送出去。

MAC地址存儲在內容可尋址存儲器(CAM)里面,CAM是一個128K大小的保留內存,專門用來存儲MAC地址,以便快速查詢。如果惡意黑客向CAM發(fā)送大批數據包,就會導致交換機開始向各個地方發(fā)送大批信息流,從而埋下了隱患,甚至會導致交換機在拒絕服務攻擊中崩潰。

ARP攻擊

ARP(AddressResolutionProtocol)欺騙是一種用于會話劫持攻擊中的常見手法。地址解析協(xié)議(ARP)利用第2層物理MAC地址來映射第3層邏輯IP地址,如果設備知道了IP地址,但不知道被請求主機的MAC地址,它就會發(fā)送ARP請求。ARP請求通常以廣播形式發(fā)送,以便所有主機都能收到。

惡意黑客可以發(fā)送被欺騙的ARP回復,獲取發(fā)往另一個主機的信息流。假設黑客Jimmy也在網絡上,他試圖獲取發(fā)送到這個合法用戶的信息流,黑客Jimmy欺騙ARP響應,聲稱自己是IP地址為10.0.0.55(MAC地址為05-1C-32-00-A1-99)的主人,合法用戶也會用相同的MAC地址進行響應。結果就是,交換機在MAC地表中有了與該MAC表地址相關的兩個端口,發(fā)往這個MAC地址的所有幀被同時發(fā)送到了合法用戶和黑客Jimmy。

VTP攻擊

VLAN中繼協(xié)議(VTP,VLANTrunkProtocol)是一種管理協(xié)議,它可以減少交換環(huán)境中的配置數量。就VTP而言,交換機可以是VTP服務器、VTP客戶端或者VTP透明交換機,這里著重討論VTP服務器和VTP客戶端。用戶每次對工作于VTP服務器模式下的交換機進行配置改動時,無論是添加、修改還是移除VLAN,VTP配置版本號都會增加1,VTP客戶端看到配置版本號大于目前的版本號后,就知道與VTP服務器進行同步。

惡意黑客可以讓VTP為己所用,移除網絡上的所有VLAN(除了默認的VLAN外),這樣他就可以進入其他每個用戶所在的同一個VLAN上。不過,用戶可能仍在不同的網絡上,所以惡意黑客就需要改動他的IP地址,才能進入他想要攻擊的主機所在的同一個網絡上。

惡意黑客只要連接到交換機,并在自己的計算機和交換機之間建立一條中繼,就可以充分利用VTP。黑客可以發(fā)送VTP消息到配置版本號高于當前的VTP服務器,這會導致所有交換機都與惡意黑客的計算機進行同步,從而把所有非默認的VLAN從VLAN數據庫中移除出去。


熱詞搜索:

上一篇:關于無線路由器的安全配置方法簡介
下一篇:充分利用組策略 保障共享目錄安全

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
久久综合久久鬼色中文字| 久久成人18免费观看| 亚洲国产欧美日韩另类综合| eeuss鲁片一区二区三区 | 蜜臀久久99精品久久久久久9| 欧美精品v国产精品v日韩精品| 亚洲成人中文在线| 日韩视频在线你懂得| 国产馆精品极品| 亚洲精品久久嫩草网站秘色| 欧美高清hd18日本| 丁香亚洲综合激情啪啪综合| 伊人一区二区三区| 日韩免费一区二区三区在线播放| 国产乱码一区二区三区| 亚洲四区在线观看| 日韩一区国产二区欧美三区| av中文字幕一区| 久久激情综合网| 一区二区在线观看不卡| 精品国产凹凸成av人网站| 99v久久综合狠狠综合久久| 天天操天天色综合| 中文字幕在线观看不卡| 欧美大肚乱孕交hd孕妇| 91免费视频观看| 精品影院一区二区久久久| 亚洲欧美日韩综合aⅴ视频| 欧美电视剧在线观看完整版| 日本韩国欧美在线| 国产真实乱子伦精品视频| 一区二区三区四区视频精品免费| 久久久久久9999| 日韩一区二区三区四区| 在线免费不卡电影| eeuss鲁片一区二区三区| 久草这里只有精品视频| 午夜不卡av免费| 亚洲资源在线观看| 中文字幕一区二区三区四区不卡 | 亚洲免费观看高清在线观看| 精品久久久久一区二区国产| 欧美午夜在线观看| aaa亚洲精品| 国产精品99久久久久久似苏梦涵 | 欧美美女一区二区三区| 91免费在线视频观看| 国产一区二区福利视频| 免费亚洲电影在线| 五月婷婷综合网| 亚洲最新视频在线观看| 自拍偷拍亚洲综合| 国产精品不卡在线观看| 亚洲国产精品精华液ab| 337p日本欧洲亚洲大胆精品| 日韩免费观看2025年上映的电影| 精品视频一区二区不卡| 欧美老年两性高潮| 欧美精品日韩综合在线| 欧美麻豆精品久久久久久| 欧美精品色综合| 日韩欧美国产系列| 精品1区2区在线观看| 久久亚区不卡日本| 中文字幕乱码久久午夜不卡 | 美女国产一区二区三区| 日韩高清不卡在线| 老司机午夜精品| 国产乱人伦偷精品视频不卡| 成人免费视频caoporn| youjizz久久| 日本道在线观看一区二区| 欧美放荡的少妇| 精品福利一区二区三区免费视频| 久久久久久久久99精品| 国产精品国产三级国产aⅴ无密码| 综合久久综合久久| 亚洲在线观看免费视频| 日本女优在线视频一区二区| 国产一二精品视频| 色一情一乱一乱一91av| 日韩欧美你懂的| 国产日产欧美精品一区二区三区| 亚洲国产成人在线| 午夜精品aaa| 国产99一区视频免费| 91久久精品一区二区三| 日韩美一区二区三区| 中文字幕一区日韩精品欧美| 天天色综合成人网| 高清久久久久久| 欧美日韩dvd在线观看| 国产欧美日韩三级| 五月激情六月综合| 成人高清在线视频| 制服丝袜激情欧洲亚洲| 中文字幕av不卡| 国内成人精品2018免费看| 91在线视频播放地址| 91精品综合久久久久久| 中文字幕一区二区视频| 免费成人av在线| 91免费版在线看| 欧美精品一区二区三区四区| 一区二区三区在线免费观看| 激情综合网天天干| 欧美视频日韩视频在线观看| 国产日产精品1区| 青青草国产成人99久久| 欧美在线观看一区二区| 国产精品第一页第二页第三页| 麻豆视频观看网址久久| 91蝌蚪porny九色| 欧美激情综合在线| 玖玖九九国产精品| 91.麻豆视频| 日韩精品一二区| 在线观看av不卡| 亚洲精品视频在线看| 成人免费高清视频在线观看| 精品国产污污免费网站入口| 蜜臀av国产精品久久久久| 欧美视频在线观看一区| 亚洲午夜久久久| 在线精品观看国产| 亚洲精品国久久99热| 91视频一区二区| 亚洲欧洲日产国产综合网| 成人爽a毛片一区二区免费| 久久久亚洲精华液精华液精华液| 久久激情五月婷婷| 精品国产污网站| 狠狠色丁香婷婷综合| 精品国产麻豆免费人成网站| 久久99在线观看| 欧美va日韩va| 国产一区二区福利| 欧美激情一区在线| 成人午夜免费视频| 亚洲欧美在线aaa| 欧洲精品一区二区| 午夜久久久久久久久久一区二区| 欧美裸体bbwbbwbbw| 久久成人免费日本黄色| 欧美电视剧在线观看完整版| 国产精品主播直播| 中文幕一区二区三区久久蜜桃| 成人黄页毛片网站| 亚洲bdsm女犯bdsm网站| 欧美日韩精品福利| 久久99精品国产.久久久久久 | 日韩三级在线免费观看| 久久精品av麻豆的观看方式| 久久久精品国产免大香伊| 国产成人精品亚洲日本在线桃色| 国产精品美女一区二区在线观看| 色美美综合视频| 视频在线观看国产精品| 久久久99精品免费观看不卡| 波多野洁衣一区| 亚洲va欧美va人人爽午夜| 日韩欧美综合在线| 懂色av中文一区二区三区| 亚洲亚洲精品在线观看| 日韩精品一区二区三区三区免费| 不卡的av中国片| 午夜不卡在线视频| 亚洲视频免费在线观看| 在线成人小视频| 99视频有精品| 蜜桃久久av一区| 亚洲欧美一区二区不卡| 2020日本不卡一区二区视频| 91黄色小视频| 成人性生交大片| 奇米影视7777精品一区二区| 国产精品久久久久7777按摩| 欧美一区二区在线免费观看| 成人毛片在线观看| 男女视频一区二区| 亚洲综合久久久| 亚洲国产成人在线| 精品国产免费一区二区三区香蕉| 欧美伊人久久大香线蕉综合69 | 精品一区二区在线播放| 亚洲欧美成人一区二区三区| 久久亚洲一区二区三区明星换脸| 欧美精品粉嫩高潮一区二区| 91蜜桃婷婷狠狠久久综合9色| 国产精品99久久久久久有的能看| 日日骚欧美日韩| 一区二区三区国产精华| 国产精品第五页| 国产精品久久久一区麻豆最新章节| 日韩欧美一级在线播放| 欧美日韩国产成人在线免费| 91在线porny国产在线看| 国产成人亚洲综合a∨婷婷 | 国产成人精品三级麻豆| 美女尤物国产一区|