Введение

Техника, используемая для нарушения безопасности сетевых коммутаторов.

В компьютерных сетях атака, основанная на использовании MAC-адресов, или MAC-флудинг – это техника, применяемая для нарушения безопасности сетевых коммутаторов. Атака заключается в переполнении таблицы MAC-адресов коммутатора, что приводит к пересылке одноадресных пакетов ко всем портам, потенциально раскрывая конфиденциальную информацию в тех сегментах сети, куда она не должна попадать.

Метод атаки

Коммутаторы поддерживают таблицу MAC-адресов, которая сопоставляет отдельные MAC-адреса в сети с физическими портами коммутатора. Это позволяет коммутатору направлять данные через физический порт, к которому подключен получатель, в отличие от безразборного распространения данных по всем портам, как это делает Ethernet-концентратор. Преимущество этого метода заключается в том, что данные передаются исключительно в сегмент сети, содержащий компьютер, которому они предназначены. При типичной атаке переполнения MAC-таблицы, коммутатору отправляется множество Ethernet-кадров, каждый из которых содержит уникальный MAC-адрес источника, от злоумышленника. Цель состоит в том, чтобы исчерпать ограниченную память, выделенную в коммутаторе для хранения таблицы MAC-адресов. Эффект этой атаки может различаться в зависимости от реализации, однако желаемый эффект (для злоумышленника) – вытеснить легитимные MAC-адреса из таблицы, что приведет к широковещательной рассылке значительного количества входящих кадров по всем портам. От этого поведения и происходит название атаки – переполнение MAC-таблицы. После успешной атаки переполнения MAC-таблицы, злоумышленник может использовать анализатор пакетов для перехвата конфиденциальных данных, передаваемых между другими компьютерами, которые были бы недоступны при нормальной работе коммутатора. Злоумышленник также может провести атаку ARP-спуфинга, чтобы сохранить доступ к привилегированным данным после восстановления коммутаторов после первоначального переполнения MAC-таблицы. Переполнение MAC-таблицы также может быть использовано как простейшая атака для перепрыгивания через VLAN.