国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

網(wǎng)絡(luò)的核心所在 交換機(jī)漏洞全面了解
2009-01-03   

交換機(jī)市場(chǎng)近年來(lái)一直保持著較高的增長(zhǎng)勢(shì)頭,到2009年市場(chǎng)規(guī)模有望達(dá)到15.1億美元。交換機(jī)在企業(yè)網(wǎng)中占有重要的地位,通常是整個(gè)網(wǎng)絡(luò)的核心所在,這一地位使它成為黑客入侵和病毒肆虐的重點(diǎn)對(duì)象,為保障自身網(wǎng)絡(luò)安全,企業(yè)有必要對(duì)局域網(wǎng)上的交換機(jī)漏洞進(jìn)行全面了解。以下是利用交換機(jī)漏洞的五種攻擊手段。

VLAN跳躍攻擊

虛擬局域網(wǎng)(VLAN)是對(duì)廣播域進(jìn)行分段的方法。VLAN還經(jīng)常用于為網(wǎng)絡(luò)提供額外的安全,因?yàn)橐粋€(gè)VLAN上的計(jì)算機(jī)無(wú)法與沒(méi)有明確訪問(wèn)權(quán)的另一個(gè)VLAN上的用戶進(jìn)行對(duì)話。不過(guò)VLAN本身不足以保護(hù)環(huán)境的安全,惡意黑客通過(guò)VLAN跳躍攻擊,即使未經(jīng)授權(quán),也可以從一個(gè)VLAN跳到另一個(gè)VLAN。

VLAN跳躍攻擊

(VLANhopping)依靠的是動(dòng)態(tài)中繼協(xié)議(DTP)。如果有兩個(gè)相互連接的交換機(jī),DTP就能夠?qū)烧哌M(jìn)行協(xié)商,確定它們要不要成為802.1Q中繼,洽商過(guò)程是通過(guò)檢查端口的配置狀態(tài)來(lái)完成的。

VLAN跳躍攻擊

充分利用了DTP,在VLAN跳躍攻擊中,黑客可以欺騙計(jì)算機(jī),冒充成另一個(gè)交換機(jī)發(fā)送虛假的DTP協(xié)商消息,宣布他想成為中繼;真實(shí)的交換機(jī)收到這個(gè)DTP消息后,以為它應(yīng)當(dāng)啟用802.1Q中繼功能,而一旦中繼功能被啟用,通過(guò)所有VLAN的信息流就會(huì)發(fā)送到黑客的計(jì)算機(jī)上。

中繼建立起來(lái)后,黑客可以繼續(xù)探測(cè)信息流,也可以通過(guò)給幀添加802.1Q信息,指定想把攻擊流量發(fā)送給哪個(gè)VLAN。

生成樹(shù)攻擊

生成樹(shù)協(xié)議(STP)可以防止冗余的交換環(huán)境出現(xiàn)回路。要是網(wǎng)絡(luò)有回路,就會(huì)變得擁塞不堪,從而出現(xiàn)廣播風(fēng)暴,引起MAC表不一致,最終使網(wǎng)絡(luò)崩潰。

使用STP的所有交換機(jī)都通過(guò)網(wǎng)橋協(xié)議數(shù)據(jù)單元(BPDU)來(lái)共享信息,BPDU每?jī)擅刖桶l(fā)送一次。交換機(jī)發(fā)送BPDU時(shí),里面含有名為網(wǎng)橋ID的標(biāo)號(hào),這個(gè)網(wǎng)橋ID結(jié)合了可配置的優(yōu)先數(shù)(默認(rèn)值是32768)和交換機(jī)的基本MAC地址。交換機(jī)可以發(fā)送并接收這些BPDU,以確定哪個(gè)交換機(jī)擁有最低的網(wǎng)橋ID,擁有最低網(wǎng)橋ID的那個(gè)交換機(jī)成為根網(wǎng)橋(rootbridge)。

根網(wǎng)橋好比是小鎮(zhèn)上的社區(qū)雜貨店,每個(gè)小鎮(zhèn)都需要一家雜貨店,而每個(gè)市民也需要確定到達(dá)雜貨店的最佳路線。比最佳路線來(lái)得長(zhǎng)的路線不會(huì)被使用,除非主通道出現(xiàn)阻塞。

根網(wǎng)橋的工作方式很相似。其他每個(gè)交換機(jī)確定返回根網(wǎng)橋的最佳路線,根據(jù)成本來(lái)進(jìn)行這種確定,而這種成本基于為帶寬所分配的值。如果其他任何路線發(fā)現(xiàn)擺脫阻塞模式不會(huì)形成回路(譬如要是主路線出現(xiàn)問(wèn)題),它們將被設(shè)成阻塞模式。

惡意黑客利用STP的工作方式來(lái)發(fā)動(dòng)拒絕服務(wù)(DoS)攻擊。如果惡意黑客把一臺(tái)計(jì)算機(jī)連接到不止一個(gè)交換機(jī),然后發(fā)送網(wǎng)橋ID很低的精心設(shè)計(jì)的BPDU,就可以欺騙交換機(jī),使它以為這是根網(wǎng)橋,這會(huì)導(dǎo)致STP重新收斂(reconverge),從而引起回路,導(dǎo)致網(wǎng)絡(luò)崩潰。

MAC 表洪水攻擊

交換機(jī)的工作方式是:幀在進(jìn)入交換機(jī)時(shí)記錄下MAC源地址,這個(gè)MAC地址與幀進(jìn)入的那個(gè)端口相關(guān),因此以后通往該MAC地址的信息流將只通過(guò)該端口發(fā)送出去。這可以提高帶寬利用率,因?yàn)樾畔⒘饔貌恢鴱乃卸丝诎l(fā)送出去,而只從需要接收的那些端口發(fā)送出去。

MAC地址存儲(chǔ)在內(nèi)容可尋址存儲(chǔ)器(CAM)里面,CAM是一個(gè)128K大小的保留內(nèi)存,專門(mén)用來(lái)存儲(chǔ)MAC地址,以便快速查詢。如果惡意黑客向CAM發(fā)送大批數(shù)據(jù)包,就會(huì)導(dǎo)致交換機(jī)開(kāi)始向各個(gè)地方發(fā)送大批信息流,從而埋下了隱患,甚至?xí)?dǎo)致交換機(jī)在拒絕服務(wù)攻擊中崩潰。

ARP攻擊

ARP(AddressResolutionProtocol)欺騙是一種用于會(huì)話劫持攻擊中的常見(jiàn)手法。地址解析協(xié)議(ARP)利用第2層物理MAC地址來(lái)映射第3層邏輯IP地址,如果設(shè)備知道了IP地址,但不知道被請(qǐng)求主機(jī)的MAC地址,它就會(huì)發(fā)送ARP請(qǐng)求。ARP請(qǐng)求通常以廣播形式發(fā)送,以便所有主機(jī)都能收到。

惡意黑客可以發(fā)送被欺騙的ARP回復(fù),獲取發(fā)往另一個(gè)主機(jī)的信息流。假設(shè)黑客Jimmy也在網(wǎng)絡(luò)上,他試圖獲取發(fā)送到這個(gè)合法用戶的信息流,黑客Jimmy欺騙ARP響應(yīng),聲稱自己是IP地址為10.0.0.55(MAC地址為05-1C-32-00-A1-99)的主人,合法用戶也會(huì)用相同的MAC地址進(jìn)行響應(yīng)。結(jié)果就是,交換機(jī)在MAC地表中有了與該MAC表地址相關(guān)的兩個(gè)端口,發(fā)往這個(gè)MAC地址的所有幀被同時(shí)發(fā)送到了合法用戶和黑客Jimmy。

VTP攻擊

VLAN中繼協(xié)議(VTP,VLANTrunkProtocol)是一種管理協(xié)議,它可以減少交換環(huán)境中的配置數(shù)量。就VTP而言,交換機(jī)可以是VTP服務(wù)器、VTP客戶端或者VTP透明交換機(jī),這里著重討論VTP服務(wù)器和VTP客戶端。用戶每次對(duì)工作于VTP服務(wù)器模式下的交換機(jī)進(jìn)行配置改動(dòng)時(shí),無(wú)論是添加、修改還是移除VLAN,VTP配置版本號(hào)都會(huì)增加1,VTP客戶端看到配置版本號(hào)大于目前的版本號(hào)后,就知道與VTP服務(wù)器進(jìn)行同步。

惡意黑客可以讓VTP為己所用,移除網(wǎng)絡(luò)上的所有VLAN(除了默認(rèn)的VLAN外),這樣他就可以進(jìn)入其他每個(gè)用戶所在的同一個(gè)VLAN上。不過(guò),用戶可能仍在不同的網(wǎng)絡(luò)上,所以惡意黑客就需要改動(dòng)他的IP地址,才能進(jìn)入他想要攻擊的主機(jī)所在的同一個(gè)網(wǎng)絡(luò)上。

惡意黑客只要連接到交換機(jī),并在自己的計(jì)算機(jī)和交換機(jī)之間建立一條中繼,就可以充分利用VTP。黑客可以發(fā)送VTP消息到配置版本號(hào)高于當(dāng)前的VTP服務(wù)器,這會(huì)導(dǎo)致所有交換機(jī)都與惡意黑客的計(jì)算機(jī)進(jìn)行同步,從而把所有非默認(rèn)的VLAN從VLAN數(shù)據(jù)庫(kù)中移除出去。


熱詞搜索:

上一篇:關(guān)于無(wú)線路由器的安全配置方法簡(jiǎn)介
下一篇:充分利用組策略 保障共享目錄安全

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
久久综合色8888| 亚洲一级二级在线| 欧美日韩国产999| 欧美特黄一级大片| 国产精品手机视频| 在线看片一区| 亚洲综合日韩中文字幕v在线| 欧美一级片久久久久久久| 久久五月激情| 国产精品一区二区三区成人| 在线不卡中文字幕| 亚洲少妇自拍| 欧美a一区二区| 国产亚洲视频在线| 一区二区三区视频在线观看| 久久这里有精品15一区二区三区| 欧美日韩国产va另类| 国产欧美日韩激情| 99国产精品一区| 欧美/亚洲一区| 一区二区三区在线免费播放| 午夜精品在线| 国产精品乱码| 亚洲综合视频1区| 国产精品久久夜| 亚洲九九九在线观看| 免费在线看一区| 亚洲成人影音| 亚洲激情另类| 久久久久91| 国产欧美日韩在线播放| 亚洲一区三区电影在线观看| 欧美精品激情| 亚洲精品国产品国语在线app| 久久久久在线| 亚洲国产精品一区二区第一页| 久久精品视频一| 国产午夜精品一区二区三区欧美| 欧美亚洲专区| 黑人巨大精品欧美一区二区小视频| 午夜精品久久99蜜桃的功能介绍| 国产精品久久久久久久久久免费| 一区二区三区免费观看| 国产精品稀缺呦系列在线| 一区二区三区色| 国产精品一区二区在线观看网站| 亚洲免费视频在线观看| 国产色婷婷国产综合在线理论片a| 午夜精品影院| 在线日韩成人| 欧美激情va永久在线播放| 一区二区三区欧美日韩| 国产精品免费区二区三区观看| 一本色道**综合亚洲精品蜜桃冫| 国产精品va| 久久久久久一区| 99热这里只有成人精品国产| 国产精品分类| 久久久久久电影| 在线一区二区日韩| 国内精品伊人久久久久av影院| 欧美大色视频| 亚洲欧美激情一区二区| 怡红院精品视频在线观看极品| 欧美成人r级一区二区三区| 亚洲午夜激情| 黄色在线一区| 国产精品毛片一区二区三区| 蜜臀a∨国产成人精品| 亚洲视频自拍偷拍| 精品不卡在线| 国产欧美日韩麻豆91| 欧美成人69av| 午夜精品久久久99热福利| 国自产拍偷拍福利精品免费一| 欧美精品久久天天躁| 久久精品99国产精品| 一区二区日韩精品| 91久久视频| 国产在线欧美| 国产精品丝袜xxxxxxx| 欧美韩日高清| 久久久久在线观看| 亚洲欧美日韩中文播放| 亚洲九九精品| 91久久黄色| 黄色一区二区三区四区| 国产一区二区久久| 国产视频一区二区在线观看| 欧美色区777第一页| 欧美精品九九| 欧美精品在线观看91| 理论片一区二区在线| 久久www成人_看片免费不卡| 亚洲性夜色噜噜噜7777| 亚洲视频成人| 亚洲私人影院| 亚洲精品中文字幕有码专区| 亚洲国产一区二区精品专区| 在线观看日韩国产| 亚洲国产你懂的| 亚洲欧洲一区二区在线观看| 亚洲娇小video精品| 亚洲日韩欧美视频| 亚洲三级电影在线观看| 亚洲三级视频在线观看| 亚洲精品色图| 99re视频这里只有精品| 日韩午夜在线| 亚洲婷婷在线| 午夜精品视频一区| 久久www免费人成看片高清 | 国产精品久久激情| 国产精品白丝av嫩草影院| 国产精品成人午夜| 欧美视频一区二区三区…| 欧美日韩精品免费观看视频完整| 欧美精品一区在线播放| 欧美日韩一区二区视频在线| 国产精品亚洲一区二区三区在线| 国产精品久久激情| 国产亚洲欧美另类中文| 尤物网精品视频| 亚洲激情一区| 一区二区三区高清视频在线观看| 亚洲精品一区久久久久久| 亚洲婷婷在线| 久久这里有精品15一区二区三区| 久久先锋影音av| 欧美日韩成人精品| 国产欧美日韩一级| 韩日精品在线| 亚洲精品一区二区三区在线观看| 日韩视频精品| 亚洲欧美日韩精品| 嫩草影视亚洲| 国产精品一二三视频| 亚洲国产成人久久| 亚洲欧美日韩精品久久| 玖玖玖免费嫩草在线影院一区| 久久亚洲精品网站| 欧美日韩精品国产| 国内精品一区二区| 亚洲天堂成人在线观看| 老司机一区二区三区| 国产精品久久毛片a| 亚洲黄色av| 午夜激情综合网| 欧美精品一区二区在线观看| 国产日韩综合| 亚洲一区二区三区乱码aⅴ蜜桃女 亚洲一区二区三区乱码aⅴ | 亚洲经典在线| 久久久国产亚洲精品| 欧美日韩在线第一页| 激情综合自拍| 亚洲一区二区毛片| 欧美福利电影网| 国内精品一区二区| 亚洲欧美在线视频观看| 欧美激情视频给我| 国产一区二区精品久久| 亚洲视频免费在线观看| 久久久国产成人精品| 国产精品一区一区三区| 亚洲视频www| 欧美色大人视频| 一区二区三区四区五区精品视频| 久久久久久久久蜜桃| 国产精品看片你懂得| 亚洲永久免费观看| 欧美日韩亚洲一区| 日韩小视频在线观看专区| 久久亚洲视频| 韩日在线一区| 99视频精品免费观看| 欧美成人视屏| 亚洲第一视频| 美女视频黄a大片欧美| 禁断一区二区三区在线 | 欧美日韩第一区日日骚| 国产亚洲福利| 欧美影院在线播放| 国产拍揄自揄精品视频麻豆| 欧美一级专区| 国内精品视频在线播放| 欧美亚洲网站| 在线不卡a资源高清| 久久久久久久久久码影片| 揄拍成人国产精品视频| 久久影院午夜论| 亚洲经典一区| 欧美三区免费完整视频在线观看| 日韩午夜在线视频| 欧美偷拍一区二区| 亚洲一区日本| 国产麻豆成人精品| 欧美一区二区三区免费视| 亚洲国产精品激情在线观看| 美女视频一区免费观看| 在线亚洲高清视频|