国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

網絡核心問題 尋找交換機漏洞有哪些

網絡 路由交換
如果惡意黑客把一臺計算機連接到不止一個交換機漏洞,然后發送網橋ID很低的精心設計的BPDU,就可以欺騙交換機,使它以為這是根網橋。

每一種系統或設備都有自己不足,出現漏洞是很正常的現象,今天我們主要來了解一下交換機漏洞問題,盡量避免用戶在使用中出現問題。交換機在企業網中占有重要的地位,通常是整個網絡的核心所在,這一地位使它成為黑客入侵和病毒肆虐的重點對象,為保障自身網絡安全,企業有必要對局域網上的交換機漏洞進行全面了解。以下是利用交換機漏洞的五種攻擊手段。

VLAN跳躍攻擊

虛擬局域網(VLAN)是對廣播域進行分段的方法。VLAN還經常用于為網絡提供額外的安全,因為一個VLAN上的計算機無法與沒有明確訪問權的另一個VLAN上的用戶進行對話。不過VLAN本身不足以保護環境的安全,惡意黑客通過VLAN跳躍攻擊,即使未經授權,也可以從一個VLAN跳到另一個VLAN。

VLAN跳躍攻擊

(VLANhopping)依靠的是動態中繼協議(DTP)。如果有兩個相互連接的交換機,DTP就能夠對兩者進行協商,確定它們要不要成為802.1Q中繼,洽商過程是通過檢查端口的配置狀態來完成的。

VLAN跳躍攻擊

充分利用了DTP,在VLAN跳躍攻擊中,黑客可以欺騙計算機,冒充成另一個交換機發送虛假的DTP協商消息,宣布他想成為中繼;真實的交換機收到這個DTP消息后,以為它應當啟用802.1Q中繼功能,而一旦中繼功能被啟用,通過所有VLAN的信息流就會發送到黑客的計算機上。中繼建立起來后,黑客可以繼續探測信息流,也可以通過給幀添加802.1Q信息,指定想把攻擊流量發送給哪個VLAN。

生成樹攻擊

生成樹協議(STP)可以防止冗余的交換環境出現回路。要是網絡有回路,就會變得擁塞不堪,從而出現廣播風暴,引起MAC表不一致,最終使網絡崩潰。

使用STP的所有交換機都通過網橋協議數據單元(BPDU)來共享信息,BPDU每兩秒就發送一次。交換機發送BPDU時,里面含有名為網橋ID的標號,這個網橋ID結合了可配置的優先數(默認值是32768)和交換機的基本MAC地址。交換機可以發送并接收這些BPDU,以確定哪個交換機擁有最低的網橋ID,擁有最低網橋ID的那個交換機成為根網橋(rootbridge)。根網橋好比是小鎮上的社區雜貨店,每個小鎮都需要一家雜貨店,而每個市民也需要確定到達雜貨店的最佳路線。比最佳路線來得長的路線不會被使用,除非主通道出現阻塞。

根網橋的工作方式很相似。其他每個交換機確定返回根網橋的最佳路線,根據成本來進行這種確定,而這種成本基于為帶寬所分配的值。如果其他任何路線發現擺脫阻塞模式不會形成回路(譬如要是主路線出現問題),它們將被設成阻塞模式。

惡意黑客利用STP的工作方式來發動拒絕服務(DoS)攻擊。如果惡意黑客把一臺計算機連接到不止一個交換機漏洞,然后發送網橋ID很低的精心設計的BPDU,就可以欺騙交換機,使它以為這是根網橋,這會導致STP重新收斂(reconverge),從而引起回路,導致網絡崩潰。

MAC 表洪水攻擊

交換機的工作方式是:幀在進入交換機時記錄下MAC源地址,這個MAC地址與幀進入的那個端口相關,因此以后通往該MAC地址的信息流將只通過該端口發送出去。這可以提高帶寬利用率,因為信息流用不著從所有端口發送出去,而只從需要接收的那些端口發送出去。

MAC地址存儲在內容可尋址存儲器(CAM)里面,CAM是一個128K大小的保留內存,專門用來存儲MAC地址,以便快速查詢。如果惡意黑客向CAM發送大批數據包,就會導致交換機開始向各個地方發送大批信息流,從而埋下了隱患,甚至會導致交換機在拒絕服務攻擊中崩潰。

ARP攻擊

ARP(AddressResolutionProtocol)欺騙是一種用于會話劫持攻擊中的常見手法。地址解析協議(ARP)利用第2層物理MAC地址來映射第3層邏輯IP地址,如果設備知道了IP地址,但不知道被請求主機的MAC地址,它就會發送ARP請求。ARP請求通常以廣播形式發送,以便所有主機都能收到。

惡意黑客可以發送被欺騙的ARP回復,獲取發往另一個主機的信息流。假設黑客Jimmy也在網絡上,他試圖獲取發送到這個合法用戶的信息流,黑客Jimmy欺騙ARP響應,聲稱自己是IP地址為10.0.0.55(MAC地址為05-1C-32-00-A1-99)的主人,合法用戶也會用相同的MAC地址進行響應。結果就是,交換機在MAC地表中有了與該MAC表地址相關的兩個端口,發往這個MAC地址的所有幀被同時發送到了合法用戶和黑客Jimmy。

VTP攻擊

VLAN中繼協議(VTP,VLANTrunkProtocol)是一種管理協議,它可以減少交換環境中的配置數量。就VTP而言,交換機可以是VTP服務器、VTP客戶端或者VTP透明交換機,這里著重討論VTP服務器和VTP客戶端。用戶每次對工作于VTP服務器模式下的交換機進行配置改動時,無論是添加、修改還是移除VLAN,VTP配置版本號都會增加1,VTP客戶端看到配置版本號大于目前的版本號后,就知道與VTP服務器進行同步。

惡意黑客可以讓VTP為己所用,移除網絡上的所有VLAN(除了默認的VLAN外),這樣他就可以進入其他每個用戶所在的同一個VLAN上。不過,用戶可能仍在不同的網絡上,所以惡意黑客就需要改動他的IP地址,才能進入他想要攻擊的主機所在的同一個網絡上。

惡意黑客只要連接到交換機,并在自己的計算機和交換機之間建立一條中繼,就可以充分利用VTP。黑客可以發送VTP消息到配置版本號高于當前的VTP服務器,這會導致所有交換機漏洞都與惡意黑客的計算機進行同步,從而把所有非默認的VLAN從VLAN數據庫中移除出去。

責任編輯:王曉東 來源: 計世網
相關推薦

2010-03-12 17:09:18

2010-03-16 09:04:23

2012-11-30 09:52:55

LANWAN交換機

2012-12-27 10:16:23

2010-03-10 15:00:34

核心交換機

2010-01-22 14:07:23

網絡核心交換機

2010-01-05 10:14:39

交換機配置TRUNK

2013-03-25 09:20:07

園區網絡核心交換機思科

2010-03-18 15:50:53

對稱交換機

2010-03-19 14:18:04

核心交換機

2010-01-21 14:47:38

2010-03-22 16:08:14

核心交換機

2021-09-16 15:06:33

漏洞管理漏洞網絡攻擊

2014-01-14 11:17:55

華為核心交換機核心交換機華為

2010-01-14 13:30:35

2010-03-11 09:07:47

核心交換機

2010-01-04 16:52:51

2023-09-26 11:53:32

SFP光模塊

2018-11-05 09:50:31

交換機網管網絡

2010-03-12 13:51:54

點贊
收藏

51CTO技術棧公眾號

av日韩一区二区三区| 婷婷激情久久| 亚洲成人av一区二区| 91社在线播放| 久久精品道一区二区三区| 91精品久久久久久久久| 91九色鹿精品国产综合久久香蕉| 亚洲国产日韩欧美在线图片| 免费理论片在线观看播放老| 国产精品久久久久久久久果冻传媒| 免费的av在线| 国产在线精品一区二区三区不卡| 欧美午夜精品理论片a级大开眼界 欧美午夜精品久久久久免费视 | 丝袜国产日韩另类美女| 91日本视频在线| 色综合中文网| 97视频在线观看免费| 久久69av| 欧美剧在线观看| 免费观看亚洲天堂| 久久99视频精品| 色愁久久久久久| 国产精品网站入口| 欧美日本一区| 欧美裸体网站| 老汉av免费一区二区三区| 7777在线视频| 91在线小视频| 欧美wwwwwww| 亚洲成人免费视频| 国产综合视频一区二区三区免费| 欧美午夜片在线看| 白浆在线视频| 久久视频精品在线| 色婷婷av一区二区三区丝袜美腿| 国产91精品久久久久| 精品一区二区三| 国产精品国产精品| 美女视频一区二区三区| 免费无码毛片一区二三区| 久久久蜜臀国产一区二区| 激情六月婷婷| 欧美日韩在线不卡| 欧美精品总汇| 91国产精品视频在线| 国产精品久久久久蜜臀| 精品久久久久久一区二区里番| 麻豆精品久久久| 亚洲乱码国产一区三区| 亚洲无线码一区二区三区| 日本不卡不卡| 色黄久久久久久| 波多野结衣在线观看一区二区三区| 国产精品青青草| 国产精品亚洲一区二区三区妖精| 综合激情丁香| 日韩限制级电影在线观看| 在线视频成人| 国产成人女人毛片视频在线| 精品一区二区三区日韩| 先锋成人影院| 欧美一区二区视频在线观看2020| 韩国理伦片久久电影网| 国产欧美日韩精品在线观看| 老**午夜毛片一区二区三区| 国产av无码专区亚洲精品| 精品欧美一区二区三区| av伦理在线| 国产精品第3页| 激情伊人五月天久久综合| 已婚少妇美妙人妻系列| 欧美影院一区二区| 只有精品亚洲| 久久久久久九九九九| 久久奇米777| 精品自拍一区| 国产91精品不卡视频| 麻豆精品在线视频| 粉嫩欧美一区二区三区| 亚洲第一级黄色片| 亚洲最好看的视频| av中文字幕av| 精品久久久久久久久久久久久| 播放一区二区| 国产一区二区在线网站| 国产欧美日韩卡一| 涩涩涩在线视频| 国产66精品久久久久999小说 | 麻豆av一区二区三区| 久久精品免视看| 欧美日韩经典丝袜| 日韩av电影在线播放| 久99久精品视频免费观看| 日本福利片免费看| 最近2019中文字幕一页二页| 狠狠干成人综合网| av手机免费观看| www.欧美三级电影.com| 国产欧美二区| 亚洲字幕成人中文在线观看| 欧美激情二区三区| 国产精品资源在线| 1区2区3区在线视频| 91久热免费在线视频| 中文字幕乱码日本亚洲一区二区| 九色porny自拍视频在线观看 | 欧美性色欧美a在线播放| 视频在线亚洲| 国产系列第一页| 日韩一区二区视频| 狠狠色综合网| 四虎精品成人免费网站| 欧美一级片一区| 亚洲国产精华液网站w| 亚洲日本在线观看视频| 日本中文不卡| 欧美一区二区三区小说| 欧美日韩伦理| 午夜视频99| 国产成人av在线| 最新不卡av在线| 国产精品网在线观看| 国产又粗又猛又爽又黄的网站| 日韩女优av电影| 国产日韩综合| 国产三区在线观看| 欧美精品与人动性物交免费看| 精品久久久久久久久久ntr影视| 鲁大师精品99久久久| 能在线观看的av网站| 欧美理论电影在线观看| 久久久精品国产99久久精品芒果| 123成人网| 两根大肉大捧一进一出好爽视频| 国产亚洲精品va在线观看| 国内精品久久久久影院薰衣草| xxx.xxx欧美| 人人妻人人澡人人爽精品欧美一区 | 51精品国产| 久草综合在线观看| 欧美国产在线电影| 欧美国产禁国产网站cc| 91蝌蚪精品视频| 99视频在线视频| 清纯唯美亚洲激情| 午夜视频在线观看一区二区| 91亚洲自偷观看高清| 久色视频在线| 久久久一本精品99久久精品| 欧美一区二区久久| 久久精品国产亚洲a| 日本中文字幕视频一区| 日日噜噜噜噜久久久精品毛片| 性欧美亚洲xxxx乳在线观看| 亚洲一区二区三区三| 欧美特黄一级| 女厕盗摄一区二区三区| 久在线观看视频| 日本久久久久久久久| 色诱亚洲精品久久久久久| 亚洲欧美网站| 精品福利在线| 免费观看黄色网| 欧美激情论坛| 中文字幕国产精品| 亚洲精品高清在线观看| 欧美精品自拍| 亚洲成人人体| 国产911网站| 青青草久久网络| 欧美精品做受xxx性少妇| 亚洲电影在线免费观看| 久久精品麻豆| 欧美中文高清| 91精彩在线视频| 鲁一鲁一鲁一鲁一澡| 国产在线精品成人一区二区三区| 欧美一级久久久| 97久久超碰国产精品电影| 精品国产不卡| 成人高潮aa毛片免费| 无码少妇一区二区三区芒果| 成人h猎奇视频网站| 亚洲国产97在线精品一区| 中文字幕的久久| 国产一区导航| av自拍一区| 免费观看久久久久| 免费av网址在线| 成人羞羞视频免费| 日韩视频在线一区| 无码av免费一区二区三区试看| 久久av资源网| 日本高清免费电影一区| 香蕉视频亚洲一级| 国产中文字幕在线播放| 黄色成人在线看| 国产在线一区二区三区播放| 欧美黑人性视频| 亚洲福利在线播放|