什麼是VLAN的跳躍?

VLAN技術跳頻是其中一個主要的VLAN基於攻擊所使用的黑客滲透到網絡安全。 VLAN技術跳頻是用來攻擊的網絡發送的數據包到一個港口,這是一般無法存取。 VLAN的跳躍攻擊,主要是進行的動態集群議定書,在某些情況下;襲擊的目標是向集群封裝協議( 802.1或群島) 。 動態中繼協議是用於談判集群之間的聯繫設備和類型的集群封裝會被使用。

類型的VLAN的跳頻

開關欺騙

如果一個網絡交換機,是在地方autotrunking ,網絡攻擊者管理配置系統,欺詐或通過本身小康作為一個開關。 這意味著,網絡攻擊是有能力學習無論是港島線或802.1信號連同動態主幹協議(排版)信號。 如果成功的話,黑客進入一開關,讓種種跡象表明,它有一個不斷需要的主幹。 這使得攻擊系統獲得所有的VLAN允許在主幹港口。

雙標記

在這種形式的VLAN的跳躍,攻擊者嘗試傳送數據從一台切換到另一幀的發送與2 802.1標題-一為受害人開關和其他為攻擊開關。 受害人開關接受的框架,因為它認為這是假定接收傳入的資料。 目標開關,然後轉發幀到目的地的基礎上, VLAN的標識符,在第二802.1頭。

後果VLAN的跳頻

VLAN的跳頻可以禁用任何保安措施,用戶可能在地方上的裝置地圖路線之間的VLAN的。 黑客利用VLAN的跳頻捕獲敏感信息,如銀行帳戶的詳細資料和密碼,從有針對性的網絡用戶。 VLAN的跳頻也用了一些攻擊者的腐敗,修改或刪除數據,從最終用戶的計算機中。 另一個打算使用VLAN的跳頻是傳播病毒,蠕蟲,特洛伊木馬和其他惡意程式,例如惡意軟件和間諜軟件。

防止VLAN的跳頻

VLAN技術跳頻是可以預防的一些延長關閉autotrunking的特點,所有開關不需要集群和由以下具體建議,由交換機供應商對VLAN的安全。

您絕不應使用默認的VLAN ,因為VLAN的跳躍更為容易完成從默認的VLAN 。 一個良好的保安措施是指派您所有的使用介面部分VLAN與從未使用任何默認的VLAN , (通常是VLAN的1 )為任何事情。




書籤什麼是VLAN的跳躍?

最新的博客帖子


版權2008年技術常見問題解答 。 保留所有權利。