Переключение VLAN

Переключение между VLAN Основы перехвата VLAN Перехват VLAN — это метод атаки для доступа к ресурсам в виртуальных локальных сетях.  […]

Переключение между VLAN

  • Основы перехвата VLAN

    • Перехват VLAN — это метод атаки для доступа к ресурсам в виртуальных локальных сетях. 
    • Атакующий получает доступ к трафику в других VLAN. 
  • Методы переключения между VLAN

    • Подмена коммутатора имитирует транкинговый коммутатор, используя протоколы тегирования. 
    • Двойная маркировка добавляет два тега VLAN к кадру, что позволяет обходить механизмы изоляции VLAN. 
  • Смягчение атак

    • Настройка портов коммутатора на согласование магистральной линии предотвращает подмену коммутатора. 
    • Двойная маркировка может быть смягчена путем изменения настроек VLAN на магистральных портах. 
  • Пример атаки с двойным тегированием

    • Атакующий создает пакет с заголовками, указывающими на принадлежность к другой VLAN, что позволяет обойти фильтрацию уровня 3. 

Полный текст статьи:

Переключение VLAN — Википедия

Оставьте комментарий

Прокрутить вверх