1. 程式人生 > >MAC泛洪攻擊

MAC泛洪攻擊

先來解釋一下啥是泛洪攻擊

    交換機裡有一張專門記錄MAC地址的表,為了完成資料的快速轉發,該表具有自動學習機制;泛洪攻擊即是攻擊者利用這種學習機制不斷髮送不同的MAC地址給交換機,充滿整個MAC表,此時交換機只能進行資料廣播,攻擊者憑此獲得資訊。[簡單的來說就是將學習MAC的表佔滿,然後如果有正常的資料過來這時候只能進行資料廣播,攻擊者藉此獲得嗅探得到資訊]想要了解更詳細的原理可以看這篇文章:https://www.cnblogs.com/qiyeboy/p/5930573.html

 

防禦方法:

1.設定交換機學習的MAC地址超過一定數量就丟棄

  • mac-address-learning cpu-control #交換機開啟mac地址學習模式為CPU控制學習         
  • interface eth1/0/x #進入要防護的埠:
  • switchport port-security #開啟埠安全
  • switchport port-security maximum 5 #設定最大學習數為5
  • switchport port-security violation protect #超出則拒絕學習