查看: 14535|回复: 2

【转】一种简单而可怕的交换机攻击,对pppoe网络和手动IP网络都有效。

[复制链接]
发表于 2012-11-7 16:28:08 | 显示全部楼层 |阅读模式
前不久,小区受到攻击,最后发现是一种交换机攻击方式。
今天没事,做了一个类似的攻击环境,测试一下。

如以下被我标成黑色的帧,帧头中源MAC是受攻击的机器MAC,目的MAC设置任意一个在线机器的MAC,没有IP和数据,这样受攻击机器嗅不到这种包。这种包只会引起交换机的MAC表更新错误。
所有傻瓜交换机的网络都会受到攻击,不论是pppoe认证环境还是普通企业非认证环境,ARP防火墙和ARP双向绑定都不能防范这种攻击,端口隔离也无效。只能在网管型交换机里查攻击的接口,然后找到攻击者,或者做MAC-接口绑定。

下面是我在虚拟机里创建的攻击包:


谁知道在不换网管型交换机的情况下怎么办

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×
回复

使用道具 举报

发表于 2012-11-8 08:17:34 | 显示全部楼层
顶  不错的帖子
http://yangchunnian.com/   
http://www.zhangfuqiu.com/            
http://www.yanglongxing.com/   
http://lalanla.com/         
http://manwailin.com/   
回复

使用道具 举报

发表于 2012-11-8 19:41:08 | 显示全部楼层
问题是怎么攻击,攻击方式呢?
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表