Τι είναι hopping VLAN;

Hopping VLAN είναι ένα από τα πρωτοβάθμια VLAN βασίζονται επιθέσεων που χρησιμοποιούνται από χάκερ να διεισδύσουν την ασφάλεια του δικτύου. Hopping VLAN χρησιμοποιείται για την επίθεση ενός δικτύου στέλνοντας πακέτα προς λιμένα που δεν είναι γενικά προσβάσιμες. Hopping VLAN επιθέσεις κυρίως διεξάγονται στα Δυναμική ζεύξης πρωτοκόλλου και, σε ορισμένες περιπτώσεις? Τις επιθέσεις στοχεύουν στο ζεύξης encapsulation πρωτόκολλο (ή 802.1q ISL). Το πρωτόκολλο Dynamic ζεύξης χρησιμοποιείται για τη διαπραγμάτευση των δεσμών μεταξύ της ζεύξης για συσκευές και τον τύπο της ζεύξης encapsulation που πρέπει να χρησιμοποιούνται.

Είδη hopping VLAN

Switch Spoofing

Αν ένα δίκτυο διακόπτης βρίσκεται στη θέση του για autotrunking, το δίκτυο εισβολέας καταφέρνει να διαμορφώσετε ένα σύστημα που περνάει η ίδια κοροϊδία ή ως μια εναλλαγή. Ο παρών μέσα εισβολέα ότι το δίκτυο είναι σε θέση είτε της υιοθέτησης των ISL ή 802.1q signaling μαζί με Δυναμική ζευκτικών πρωτόκολλο (DTP) signaling. Εάν επιτύχει, το hacker εισέρχεται σε ένα διακόπτη που δίνει κάθε ένδειξη ότι έχει μια συνεχή ανάγκη κορμό. Αυτό επιτρέπει στο σύστημα να επιτεθεί αποκτήσουν πρόσβαση σε όλα τα VLANs επιτρέπεται για τον κορμό λιμάνι.

Double Tagging

Σε αυτή τη μορφή VLAN hopping, ο εισβολέας προσπαθεί να στείλει δεδομένα από ένα διακόπτη στο άλλο με την αποστολή πλαισίων με δύο 802.1Q headers - ένας διακόπτης για το θύμα και το άλλο για τις επιθέσεις εναντίον διακόπτη. Το θύμα δέχεται διακόπτη το πλαίσιο, διότι θεωρεί ότι θα πρέπει να λάβουν τα εισερχόμενα δεδομένα. Ο στόχος διακόπτη στη συνέχεια προς τα εμπρός το πλαίσιο για τον προορισμό που βασίζεται στην VLAN identifier στο δεύτερο 802.1q header.

Συνέπειες της VLAN hopping

Hopping VLAN να απενεργοποιήσετε οποιαδήποτε μέτρα ασφάλειας μπορεί να έχουν οι χρήστες που έχουν τεθεί σε εφαρμογή η διάταξη που χάρτες οδών μεταξύ των VLAN της. Hackers χρήση VLAN hopping να συλλάβει ευαίσθητες πληροφορίες όπως στοιχεία τραπεζικού λογαριασμού και κωδικούς πρόσβασης από στοχοθετημένη δικτύων. Hopping VLAN χρησιμοποιείται επίσης από ορισμένα επιτιθέμενοι σε διεφθαρμένα, τροποποιήσει, ή να διαγράψει τα δεδομένα από το τέλος του υπολογιστή του χρήστη. Μια άλλη χρήση για την οποία προορίζεται VLAN hopping είναι να propagate ιούς, worms, δούρειους ίππους, και άλλων κακόβουλων προγραμμάτων όπως το κατασκοπευτικό λογισμικό και το κακόβουλο λογισμικό.

Πρόληψη hopping VLAN

Hopping VLAN μπορεί να προληφθεί σε ορισμένο βαθμό από την απενεργοποίηση του autotrunking χαρακτηριστικό όλων των διακοπτών που δεν απαιτούν ζεύξης και μετά από συγκεκριμένες συστάσεις από την εναλλαγή των προμηθευτών σχετικά με την ασφάλεια VLAN.

Ποτέ μην χρησιμοποιείτε το προεπιλεγμένο VLAN hopping VLAN, είτε επειδή είναι πολύ πιο εύκολα να επιτευχθεί από την προεπιλογή VLAN. Ένα καλό μέτρο ασφάλειας είναι να εκχωρήσει όλες σας τις διεπαφές που χρησιμοποιούνται σε ορισμένα VLAN και ποτέ δεν χρησιμοποιεί οποιαδήποτε προεπιλογή VLAN, (τυπικά VLAN 1) για το τίποτα.



Top 5 Free δικτύωση Εργαλεία

Ελεύθερος Λευκές Βίβλους στις Δικτύωση

Bookmark Τι είναι hopping VLAN;

Τελευταίες θέσεις Blog


Αγγλικά Αγγλικά Γερμανικά Γερμανικά Ισπανικά Ισπανικά Γαλλικά Γαλλικά Ιταλικά Ιταλικά Πορτογαλικά Πορτογαλικά Ρωσικά Ρωσικά Ολλανδικά Ολλανδικά
Ελληνικά Ελληνικά Χίντι Χίντι Ιαπωνικά Ιαπωνικά Κορεατικά Κορεατικά Κινεζικά Κινεζικά Κινέζικα (απλοποιημένα) Κινέζικα (απλοποιημένα) Αραβικά Αραβικά

Copyright 2009-Tech FAQ. Με επιφύλαξη κάθε νόμιμου δικαιώματος. Πολιτική Προστασίας Προσωπικών Δεδομένων.