国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

網絡的核心所在 交換機漏洞全面了解
2009-01-03   

交換機市場近年來一直保持著較高的增長勢頭,到2009年市場規模有望達到15.1億美元。交換機在企業網中占有重要的地位,通常是整個網絡的核心所在,這一地位使它成為黑客入侵和病毒肆虐的重點對象,為保障自身網絡安全,企業有必要對局域網上的交換機漏洞進行全面了解。以下是利用交換機漏洞的五種攻擊手段。

VLAN跳躍攻擊

虛擬局域網(VLAN)是對廣播域進行分段的方法。VLAN還經常用于為網絡提供額外的安全,因為一個VLAN上的計算機無法與沒有明確訪問權的另一個VLAN上的用戶進行對話。不過VLAN本身不足以保護環境的安全,惡意黑客通過VLAN跳躍攻擊,即使未經授權,也可以從一個VLAN跳到另一個VLAN。

VLAN跳躍攻擊

(VLANhopping)依靠的是動態中繼協議(DTP)。如果有兩個相互連接的交換機,DTP就能夠對兩者進行協商,確定它們要不要成為802.1Q中繼,洽商過程是通過檢查端口的配置狀態來完成的。

VLAN跳躍攻擊

充分利用了DTP,在VLAN跳躍攻擊中,黑客可以欺騙計算機,冒充成另一個交換機發送虛假的DTP協商消息,宣布他想成為中繼;真實的交換機收到這個DTP消息后,以為它應當啟用802.1Q中繼功能,而一旦中繼功能被啟用,通過所有VLAN的信息流就會發送到黑客的計算機上。

中繼建立起來后,黑客可以繼續探測信息流,也可以通過給幀添加802.1Q信息,指定想把攻擊流量發送給哪個VLAN。

生成樹攻擊

生成樹協議(STP)可以防止冗余的交換環境出現回路。要是網絡有回路,就會變得擁塞不堪,從而出現廣播風暴,引起MAC表不一致,最終使網絡崩潰。

使用STP的所有交換機都通過網橋協議數據單元(BPDU)來共享信息,BPDU每兩秒就發送一次。交換機發送BPDU時,里面含有名為網橋ID的標號,這個網橋ID結合了可配置的優先數(默認值是32768)和交換機的基本MAC地址。交換機可以發送并接收這些BPDU,以確定哪個交換機擁有最低的網橋ID,擁有最低網橋ID的那個交換機成為根網橋(rootbridge)。

根網橋好比是小鎮上的社區雜貨店,每個小鎮都需要一家雜貨店,而每個市民也需要確定到達雜貨店的最佳路線。比最佳路線來得長的路線不會被使用,除非主通道出現阻塞。

根網橋的工作方式很相似。其他每個交換機確定返回根網橋的最佳路線,根據成本來進行這種確定,而這種成本基于為帶寬所分配的值。如果其他任何路線發現擺脫阻塞模式不會形成回路(譬如要是主路線出現問題),它們將被設成阻塞模式。

惡意黑客利用STP的工作方式來發動拒絕服務(DoS)攻擊。如果惡意黑客把一臺計算機連接到不止一個交換機,然后發送網橋ID很低的精心設計的BPDU,就可以欺騙交換機,使它以為這是根網橋,這會導致STP重新收斂(reconverge),從而引起回路,導致網絡崩潰。

MAC 表洪水攻擊

交換機的工作方式是:幀在進入交換機時記錄下MAC源地址,這個MAC地址與幀進入的那個端口相關,因此以后通往該MAC地址的信息流將只通過該端口發送出去。這可以提高帶寬利用率,因為信息流用不著從所有端口發送出去,而只從需要接收的那些端口發送出去。

MAC地址存儲在內容可尋址存儲器(CAM)里面,CAM是一個128K大小的保留內存,專門用來存儲MAC地址,以便快速查詢。如果惡意黑客向CAM發送大批數據包,就會導致交換機開始向各個地方發送大批信息流,從而埋下了隱患,甚至會導致交換機在拒絕服務攻擊中崩潰。

ARP攻擊

ARP(AddressResolutionProtocol)欺騙是一種用于會話劫持攻擊中的常見手法。地址解析協議(ARP)利用第2層物理MAC地址來映射第3層邏輯IP地址,如果設備知道了IP地址,但不知道被請求主機的MAC地址,它就會發送ARP請求。ARP請求通常以廣播形式發送,以便所有主機都能收到。

惡意黑客可以發送被欺騙的ARP回復,獲取發往另一個主機的信息流。假設黑客Jimmy也在網絡上,他試圖獲取發送到這個合法用戶的信息流,黑客Jimmy欺騙ARP響應,聲稱自己是IP地址為10.0.0.55(MAC地址為05-1C-32-00-A1-99)的主人,合法用戶也會用相同的MAC地址進行響應。結果就是,交換機在MAC地表中有了與該MAC表地址相關的兩個端口,發往這個MAC地址的所有幀被同時發送到了合法用戶和黑客Jimmy。

VTP攻擊

VLAN中繼協議(VTP,VLANTrunkProtocol)是一種管理協議,它可以減少交換環境中的配置數量。就VTP而言,交換機可以是VTP服務器、VTP客戶端或者VTP透明交換機,這里著重討論VTP服務器和VTP客戶端。用戶每次對工作于VTP服務器模式下的交換機進行配置改動時,無論是添加、修改還是移除VLAN,VTP配置版本號都會增加1,VTP客戶端看到配置版本號大于目前的版本號后,就知道與VTP服務器進行同步。

惡意黑客可以讓VTP為己所用,移除網絡上的所有VLAN(除了默認的VLAN外),這樣他就可以進入其他每個用戶所在的同一個VLAN上。不過,用戶可能仍在不同的網絡上,所以惡意黑客就需要改動他的IP地址,才能進入他想要攻擊的主機所在的同一個網絡上。

惡意黑客只要連接到交換機,并在自己的計算機和交換機之間建立一條中繼,就可以充分利用VTP。黑客可以發送VTP消息到配置版本號高于當前的VTP服務器,這會導致所有交換機都與惡意黑客的計算機進行同步,從而把所有非默認的VLAN從VLAN數據庫中移除出去。


熱詞搜索:

上一篇:關于無線路由器的安全配置方法簡介
下一篇:充分利用組策略 保障共享目錄安全

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
精品免费视频.| 国产一区二区三区高清播放| 日韩高清在线电影| 懂色一区二区三区免费观看| 欧美精品丝袜久久久中文字幕| 久久精品人人爽人人爽| 日韩精品免费视频人成| 99精品视频在线播放观看| 久久久综合精品| 天堂精品中文字幕在线| 色偷偷久久一区二区三区| 久久这里只有精品首页| 日韩精品成人一区二区三区| 99精品久久久久久| 精品av久久707| 天堂一区二区在线| 欧洲精品视频在线观看| 一区精品在线播放| 国产美女精品在线| 日韩免费视频线观看| 婷婷久久综合九色综合绿巨人 | 在线日韩一区二区| 久久久久国产精品麻豆ai换脸 | 成人午夜免费视频| 精品欧美一区二区久久| 免费高清在线视频一区·| 欧美日韩日日骚| 亚洲国产婷婷综合在线精品| 色综合久久中文字幕综合网| 国产精品二区一区二区aⅴ污介绍| 国产一区二三区好的| www久久精品| 国产在线观看免费一区| 精品少妇一区二区三区| 久草精品在线观看| 久久女同精品一区二区| 久久精品国产99| 精品国产第一区二区三区观看体验| 日本不卡高清视频| 日韩精品一区二区三区四区视频 | 亚洲乱码精品一二三四区日韩在线| 成人午夜免费电影| 综合电影一区二区三区| 色吧成人激情小说| 亚洲国产另类精品专区| 欧美人妖巨大在线| 美洲天堂一区二卡三卡四卡视频| 日韩视频免费观看高清完整版在线观看| 爽好多水快深点欧美视频| 在线综合亚洲欧美在线视频| 蜜桃av噜噜一区| 欧美经典三级视频一区二区三区| 不卡免费追剧大全电视剧网站| 中文字幕中文字幕一区| 91搞黄在线观看| 青青草视频一区| 精品第一国产综合精品aⅴ| 国产99精品国产| 亚洲欧美另类久久久精品| 精品视频一区三区九区| 精品在线你懂的| 国产精品国产三级国产有无不卡 | 国产欧美日韩中文久久| 成人18精品视频| 日韩高清不卡在线| 久久先锋影音av鲁色资源| 91麻豆精品在线观看| 日本欧洲一区二区| 中文子幕无线码一区tr| 欧美曰成人黄网| 国产九色精品成人porny| 亚洲视频电影在线| 日韩一区二区免费视频| 99视频一区二区| 日本vs亚洲vs韩国一区三区二区| 国产午夜亚洲精品理论片色戒| 在线免费亚洲电影| 国产在线精品免费| 亚洲国产美女搞黄色| 中国色在线观看另类| 这里只有精品视频在线观看| 欧美色综合网站| 日韩在线观看一区二区| 国产精品五月天| 91精品国产高清一区二区三区蜜臀 | 亚洲少妇30p| 日韩免费电影一区| 在线免费观看一区| 国产大陆a不卡| 日韩不卡在线观看日韩不卡视频| 欧美高清在线视频| 精品久久久影院| 欧美日韩一级片在线观看| 韩国av一区二区三区| 五月激情综合婷婷| 一区av在线播放| 国产精品进线69影院| 精品sm在线观看| 日韩一区二区免费电影| 欧美亚洲国产bt| 91女人视频在线观看| 国产成人三级在线观看| 老司机免费视频一区二区三区| 亚洲丶国产丶欧美一区二区三区| 中文字幕制服丝袜一区二区三区 | 欧美日韩在线亚洲一区蜜芽| 成人91在线观看| 成人手机电影网| 国产麻豆精品久久一二三| 日本不卡一二三| 日韩**一区毛片| 日韩高清不卡在线| 日韩在线a电影| 日本色综合中文字幕| 日本在线不卡视频一二三区| 亚洲小说春色综合另类电影| 亚洲中国最大av网站| 亚洲综合丝袜美腿| 亚洲高清免费观看| 天天亚洲美女在线视频| 亚洲bdsm女犯bdsm网站| 日本女人一区二区三区| 日韩黄色免费网站| 男人的天堂亚洲一区| 麻豆国产欧美日韩综合精品二区 | 一本色道久久综合精品竹菊| a级高清视频欧美日韩| 一本大道久久a久久精品综合| 99精品视频一区二区三区| 91免费在线播放| 色综合天天做天天爱| 欧美日韩性生活| 5858s免费视频成人| 欧美成人aa大片| 国产日韩欧美不卡| 亚洲日本乱码在线观看| 亚洲高清不卡在线| 精品在线一区二区三区| 成人av午夜电影| 91国产免费观看| 欧美成人乱码一区二区三区| 国产色产综合色产在线视频| 亚洲欧美另类久久久精品2019| 午夜精品久久久久久久99水蜜桃 | 成人va在线观看| 在线观看亚洲a| 精品少妇一区二区三区在线视频| 久久久久国产精品人| 亚洲精品视频免费观看| 蜜臀av性久久久久蜜臀av麻豆| 欧美日韩在线免费视频| 成人精品小蝌蚪| 91蜜桃免费观看视频| 亚洲一卡二卡三卡四卡五卡| 国产无一区二区| 中文字幕一区免费在线观看 | 日韩精品一区二区三区视频| 久久99精品国产.久久久久久 | 国产精品国产精品国产专区不蜜 | 欧美激情一区不卡| 欧美日韩五月天| 欧美亚男人的天堂| 97久久人人超碰| 91免费版pro下载短视频| 99免费精品在线| 日本韩国一区二区三区| 欧美日韩午夜影院| 欧美一级理论片| 精品伦理精品一区| 国产欧美一区二区精品忘忧草| 欧美国产精品中文字幕| 亚洲乱码中文字幕综合| 亚洲第一久久影院| 麻豆成人综合网| 岛国av在线一区| 91在线精品一区二区三区| 欧洲生活片亚洲生活在线观看| 7777精品伊人久久久大香线蕉 | 美女视频黄免费的久久| 国产一区美女在线| 色综合久久综合| 欧美一区二区三区电影| 久久久久久久精| 一区二区三区四区在线免费观看| 石原莉奈在线亚洲三区| 国产精品1区二区.| 色94色欧美sute亚洲线路一ni | 国产麻豆精品久久一二三| 波多野结衣亚洲一区| 欧美日韩一级片在线观看| 日韩精品中文字幕一区| 国产精品网站在线观看| 午夜精品一区二区三区电影天堂| 国产精品亚洲一区二区三区妖精 | 欧美午夜精品电影| 欧美成人女星排名| 一区二区欧美国产| 国产精品影视在线观看| 欧美在线999| 亚洲欧美日韩国产另类专区 |