どのような種類のネットワーク攻撃がスイッチをハブに変えますか?


35

本日、ペネトレーションテスターが残高1400万ドルの偽銀行口座を作成する方法を説明した記事を読みました。ただし、攻撃を説明する1つの段落が目立ちました。

それから彼は、データトラフィックで銀行の内部ネットワークを圧倒するために、スイッチ(データトラフィックを誘導する小さなボックス)を「あふれさせた」。この種の攻撃は、スイッチを無差別にデータをブロードキャストする「ハブ」に変えます。

説明されている効果についてはよく知りません。大量のトラフィックを送信することにより、スイッチにそのポートのすべてにトラフィックをブロードキャストさせることは本当に可能ですか?この状況で正確に何が起こっているのでしょうか?


この記事/答えのいくつかのその他の詳細:serverfault.com/questions/345670/...
jfg956

回答:


62

これはMACフラッディングと呼ばれます。「MACアドレス」は、イーサネットハードウェアアドレスです。スイッチは、MACアドレスをポートにマッピングするCAMテーブルを維持します。

スイッチが、CAMテーブルにないMACアドレスにパケットを送信する必要がある場合、ハブと同じようにすべてのポートにフラッディングします。したがって、スイッチに多数のMACアドレスをフラッディングすると、正当なMACアドレスのエントリがCAMテーブルから強制的に削除され、そのトラフィックがすべてのポートにフラッディングされます。


2
スイッチはこれを防止または制限するために何かをしますか?
TheLQ

17
通常はありませんが、それは仕事ではありません。スイッチの役割は、LAN内のノード間の通信を容易にすることであり、セキュリティポリシーやフィルター情報を実装することではありません。スイッチは、物事をより速くする結果として偶然にこれを行い、人々は愚かに、これをセキュリティと考えるようになりました。(NATでも同じことが起こります。)他のことを行った結果として「誤って」提供されるセキュリティは、実際のセキュリティとは見なされません。実際のファイアウォールも含むNAT実装があるように、セキュリティを提供する安全な管理されたスイッチがあります。
デビッドシュワルツ

8

これはMACフラッディングと呼ばれ、スイッチのCAMテーブルの長さが制限されているという事実を利用しています。それらがオーバーフローすると、スイッチがハブになり、すべてのパケットをすべてのポートに送信します。これにより、ネットワークが急速に停止する可能性があります。

間違った用語を修正するために編集されました。


1
SvWは、おそらくMACアドレスを物理ポートにマッピングするMACアドレステーブルを意味していました。ほとんどのスイッチはこれに限られた量のメモリを割り当て、攻撃者がランダムにスプーフィングされたMACアドレスからフレームを送信することで簡単に使い果たされる可能性があります。これにより、スイッチは、テーブルにない宛先MACアドレスのすべてのポートにフレームをフラッディングします。幸いなことに、これは、特定のポートに表示されるMACの数を制限することで軽減できます。
ジェームズスニーリンガー

正しい概念、間違った用語...私からの+1に十分近い。
クリスS

@ChrisS:それはすでに問題になっています。答えが追加したものはすべて間違っていました。
デビッドシュワルツ

1
@DavidSchwartz:まあ、私は明らかに用語を混同した2つの単語を編集しましたが、今では答えは完全に正しいです。率直に言って、それは自分でサイトの編集機能を使用する絶好の機会だっただろう。代わりに、人(必ずしもあなたは)「」2歳のポスト...中で「TEH」を置き換えるためにそれを使用
スヴェン

@SvW:間違った用語を使用しただけでは明らかではないと思いました。スイッチはARPと何か関係があるということは、実際には非常に一般的な機能の誤解です。「編集」を使用して、他の人の答えを完全に変更することは、不適切なものから正しいものに変更することも適切ではないと思います。(たぶんそれは私の側の悪い方針です。メタで検索し、そのビューでメインストリームから外れているかどうかを確認します。)
David Schwartz

0

上記で説明したように、スイッチのMACテーブルは偽のMACアドレスで「中毒」されています。これはmacofdsniff一連のツールのプログラムを使用して簡単に実行できます。警告:あなた自身のネットワークで教育目的のためにのみこれを試してください。

http://www.monkey.org/~dugsong/dsniff/

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.