| Tech-FAQ Подсказка: Нажмите сюда, чтобы проверять компьютер Ошибки |
Что такое VLAN hopping?
VLAN Hopping является одной из первичных VLAN на основе атак используются хакерами для проникновения в сеть безопасности. VLAN hopping используется для нападения на сеть, отправляя пакеты на порт который, как правило, не доступны. VLAN hopping нападения проводились в основном в динамической магистральной протокола, а в некоторых случаях; нападения были нацелены на магистральной инкапсуляцию протокола (802.1q или ISL). Динамический транкинговой протокол используется для проведения переговоров по транкинговой связи между устройствами и тип инкапсуляции магистральной связи, которые будут использоваться.
Типы VLAN Hopping
Switch Spoofing
Если сетевой выключатель находится в место для autotrunking, сети, злоумышленник успевает конфигурировать систему, обман или проходит сама покинуть, как выключатель. Это означает, что сеть злоумышленник способен подражания либо ISL или 802.1q сигнализации совместно с Dynamic Магистральные протокола (DTP) сигнализации. В случае успеха хакер входит в переключатель, которые дает все признаки того, что она имеет постоянное необходимости ствол. Это позволяет нападения на систему для получения доступа ко всем VLANs разрешенных к использованию на магистральных порта.
Дважды меток
В этой форме VLAN hopping, атакующий пытается отправить данные переключаться с одного на другой, отправляя кадры с двумя 802.1Q заголовков - одна жертва для коммутаторов и другой для нападения на выключатель. Переключиться жертва принимает кадр, поскольку она считает, он должен получать входящих данных. Цель перейти затем передает кадр для назначения на основе VLAN идентификатор в заголовке второй 802.1q.
Последствия VLAN Hopping
VLAN hopping можете отключить любой меры по обеспечению безопасности движения могут иметь место в устройство, которое карты маршрутов между VLAN гг. Хакеры использовании VLAN hopping для сбора конфиденциальной информации, такие, как о банковском счете и пароли от целенаправленных сетевых абонентов. VLAN hopping используется также для некоторых нападавших к коррумпированным, изменять и удалять данные из компьютера конечного пользователя. Другой предполагаемому использованию VLAN hopping заключается в том, чтобы распространять вирусы, червей, троянских коней и другие вредоносные программы, такие как вредоносного и шпионского ПО.
Предупреждение VLAN Hopping
VLAN hopping могут быть предотвращены в некоторой степени путем отключения autotrunking чертой всех переключателей, которые не требуют магистральной и следующие конкретные рекомендации от поставщиков перейти на VLAN безопасности.
Вы никогда не должны использовать по умолчанию VLAN либо потому, VLAN hopping гораздо легче добиться от VLAN по умолчанию. Хорошей мерой безопасности заключается в том, чтобы присвоить все ваши используются интерфейсы к некоторым VLAN и никогда не используя любой умолчанию VLAN, (как правило, VLAN 1) за что угодно.
Закладка Что такое VLAN hopping?

