您的位置:首页 > 职场人生

局域网安全2 MAC攻击

2011-11-27 00:48 351 查看
[align=left]1、MAC洪泛攻击[/align]
[align=left]1)原理[/align]
[align=left]填满MAC表,使其变成hub[/align]
[align=left]2)攻击[/align]
[align=left]工具:macof、dsiff[/align]
[align=left] [/align]
[align=left]2、MAC欺骗[/align]
[align=left]1)原理[/align]
[align=left]MAC改成其他MAC,使交换错误学习MAC表(被冒充的发流量后又变回正常)[/align]
[align=left]2)攻击[/align]
[align=left]修改mac地址[/align]
[align=left] [/align]
[align=left]3、防范[/align]
[align=left]· 探测MAC Activity[/align]
[align=left]Switch(config)#mac address-table notification mac-move //移动告警[/align]
[align=left]· 端口安全[/align]
[align=left]Switch(config-if)#switchport port-security[/align]
[align=left]Switch(config-if)#switchport port-security mac-address sticky //可能导致CPU利用率高[/align]
[align=left]Switch(config-if)#switchport port-security maximum 3 //连IP电话时会出现3个MAC(IP电话会产生2个MAC)[/align]
[align=left]Switch(config)#errdisable recovery cause psecure-violation //用于恢复端口[/align]
[align=left]Switch(config)#errdisable recovery interval 30 //恢复间隔30s[/align]
[align=left] [/align]
[align=left]· 未知单播泛洪的保护[/align]
[align=left]Switch(config-if)#switchport block ? //拦截未知单播[/align]
[align=left] multicast Block unknown multicast addresses[/align]
[align=left] unicast Block unknown unicast addresses[/align]
[align=left]未知的单播/组播不会往启用了port-security的端口发送[/align]
[align=left]Switch(config)#mac-address-table unicast-flood limit 3 vlan 100 filter //高型号交换才有[/align]
[align=left]· 拦截已知mac的单播[/align]
[align=left]Switch(config)#mac address-table static 00e0.1e60.4f26 vlan 1 drop //来自源MAC是00e0.1e60.4f26数据包被丢掉[/align]
[align=left] [/align]
[align=left] [/align]
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息