Переключение между VLAN
-
Основы перехвата VLAN
- Перехват VLAN — это метод атаки для доступа к ресурсам в виртуальных локальных сетях.
- Атакующий получает доступ к трафику в других VLAN.
-
Методы переключения между VLAN
- Подмена коммутатора имитирует транкинговый коммутатор, используя протоколы тегирования.
- Двойная маркировка добавляет два тега VLAN к кадру, что позволяет обходить механизмы изоляции VLAN.
-
Смягчение атак
- Настройка портов коммутатора на согласование магистральной линии предотвращает подмену коммутатора.
- Двойная маркировка может быть смягчена путем изменения настроек VLAN на магистральных портах.
-
Пример атаки с двойным тегированием
- Атакующий создает пакет с заголовками, указывающими на принадлежность к другой VLAN, что позволяет обойти фильтрацию уровня 3.