Kaj je MAC Flooding?

MAC flooding je metoda, ki se lahko uporablja za vplivanje na varnostne protokole različnih vrst omrežnih stikal. V bistvu poplava MAC preplavi omrežno stikalo s podatkovnimi paketi, ki motijo ​​običajni pretok podatkov od pošiljatelja do prejemnika, ki je običajen za naslove MAC. Končni rezultat je, da se podatki ne prenašajo iz določenega pristanišča ali pošiljatelja do določenega prejemnika, ampak se podatki razstrelijo skozi vsa vrata.

Osnove poplavljanja MAC-ov se začnejo s poškodovanjem prevodne tabele, ki je del funkcije omrežnega stikala. Ko bo tabela delovala pravilno, bo preslikala vsak posamezen naslov MAC, ki ga najdemo v omrežju. Vsak naslov MAC je povezan s fizičnimi vrati na omrežnem stikalu. Ta pristop omogoča določitev posebne in enotne zaključne točke za podatke, poslane po omrežju.

S preplavljanjem stikala s podatkovnimi paketi se prevajalska tabela vrže iz negotovosti in povezava med vrati in določenimi naslovi MAC je uničena. Namesto tega so vsi podatki, ki so namenjeni enemu naslovu MAC, zdaj poslani na vsa vrata, povezana z omrežjem. To pomeni, da vse vrste podatkov, ki so bili namenjeni enemu naslovu, prejme več naslovov.

Del procesa motenj poplave MAC je ustvarjanje stanja, v katerem se pomnilniška zmogljivost stikala, ki je namenjena za te prenose podatkov od točke do točke, hitro porabi. Ko pomnilnik, namenjen za to vrsto prenosa, ni več na voljo, se sporočila prelijejo in izkoristi se pomnilniška zmogljivost, ki se uporablja za skupinska sporočila. Hkrati pridejo v poštev protokoli za pošiljanje skupinskih sporočil, ki omogočajo pošiljanje sporočila na številne ciljne točke.

Poplavljanje MAC-ov je lahko odličen način za pridobitev dostopa do vseh vrst podatkov, vključno s sistemskimi gesli, zaščitenimi datotekami in celo pogovori z e-pošto in neposrednimi sporočili. Zaradi varnostnega tveganja, ki ga predstavlja poplava MAC, je danes mogoče številna stikala konfigurirati tako, da zagotavljajo dodatno varnost za določene naslove MAC ali pa celo izklopijo stikalo v primeru, da v določena vrata preplavi preveč podatkov.