Кіріспе
Желідегі коммутаторлардың қауіпсіздігін бұзуға қолданылатын техника. Компьютерлік желілерде медиаға қол жеткізуді басқаруға жасалатын шабуыл немесе MAC flooding – желідегі коммутаторлардың қауіпсіздігін бұзуға қолданылатын техника. Бұл шабуыл коммутатордың заңды MAC кестесінің мазмұнын ығыстырып, біржолғы тарату (flooding) мінез-құлқына мәжбүрлеу арқылы жұмыс істейді, нәтижесінде құпия ақпарат желінің қалыптыдағыдай болмаған бөліктеріне жіберілуі мүмкін.
In computer networking, a media access control attack or MAC flooding is a technique employed to compromise the security of network switches. The attack works by forcing legitimate MAC table contents out of the switch and forcing a unicast flooding behavior potentially sending sensitive information to portions of the network where it is not normally intended to go.
Шабуыл әдісі
Свитчтер желідегі жеке MAC мекенжайларын свитчтегі физикалық порттарға байланыстыратын MAC кестесін сақтайды. Бұл свитчке Ethernet хабы сияқты барлық порттарға ерекшеленбестен деректерді таратудың орнына, алушы орналасқан физикалық порт арқылы деректерді тікелей жіберуге мүмкіндік береді. Бұл әдістің артықшылығы – деректердің тек деректерді арнайы мақсатта алған компьютер орналасқан желі сегментіне ғана жіберілуі. Типик MAC flooding шабуылы кезінде шабуылшы свитчке көптеген Ethernet фреймдерін жібереді, олардың әрқайсысы әртүрлі MAC-адресті қамтиды. Мақсаты – свитште MAC-адрестік кестесін сақтау үшін бөлінген шектеулі жадты толықтыру. Бұл шабуылдың әсері әртүрлі болуы мүмкін, бірақ шабуылшының қалаған нәтижесі – заңды MAC-адрестерді MAC-адрестік кестесінен шығарып тастау, нәтижесінде келіп түсетін көптеген кадрлар барлық порттарға таратылады. MAC flooding шабуылы осы тарату әрекеттерінен атын алған. Сәтті MAC flooding шабуылын іске қосқаннан кейін, қасақана пайдаланушы басқа компьютерлер арасында жіберілетін құпия деректерді ұстап алу үшін пакет талдағышын пайдалана алады, ал егер свитч қалыпты жұмыс істесе, бұл деректерге қол жеткізу мүмкін болмас еді. Шабуылшы сондай-ақ ARP алдау шабуылымен жалғастыра алады, бұл оларға бастапқы MAC flooding шабуылынан кейін свитчтер қалпына келгеннен кейін де артықшылықты деректерге қол жеткізуді сақтауға мүмкіндік береді. MAC flooding сонымен қатар қарапайым VLAN секіру шабуылы ретінде де қолданылуы мүмкін.