WikiDer > MAC-Überflutung

MAC flooding

MAC-Überflutung ist eine Technik, die verwendet wird, um die Sicherheit von Computernetzwerken zu gefährden. Im Grunde eine Tabelle einer Tabelle Ethernet-Switch Daten werden überlastet, was dazu führt, dass sich der Switch so verhält, dass er den Netzwerkverkehr abhören oder sogar Angriffe auf Computer ausführen kann. Dieses Verhalten wird oft mit dem von a . verglichen Nabe. Häufig sind Computer in einem lokalen Netzwerk wie einem Heimnetzwerk über einen Ethernet-Switch mit den restlichen Computern und dem Netzwerk verbunden Internet in Verbindung gebracht.

Die Tabelle, die ein Schalter verwendet, um MAC-Adressen um eine Verbindung zu physischen Ports am Switch herzustellen, nennt man das CAM-Tabelle. Dank dieser Tabelle kann ein Switch schnell erkennen, an welchen Port der Netzwerkverkehr gehen soll. Dies steht im Gegensatz zu a Nabe, die Daten an alle Ports sendet, was als Broadcasting bezeichnet wird. Da ein Switch nur die für einen einzelnen Computer bestimmten Daten an einen der Ports sendet, können diese Daten nicht an anderen Ports des Switches abgehört oder abgehört werden. Außerdem ist es viel effizienter, die Daten nur an einen der Ports zu senden.

Bei einem typischen MAC-Flooding-Angriff sind sehr viele Ethernet-Rahmen (dies sind eine Art Datenpakete, auf Ethernet-Ebene) mit unterschiedlichen MAC-Adressen als Ursprungsadresse, die an einen Ethernet-Switch gesendet werden. Als Ergebnis wird der reservierte Speicher der genannten CAM-Tabelle voll und lässt keinen Platz für neue MAC-Adressen.

Die Auswirkungen eines MAC-Flooding-Angriffs können je nach Ethernet-Switch unterschiedlich sein. Der Angreifer versucht, legitime MAC-Adressen aus der Tabelle des Ethernet-Switches zu entfernen, und sendet so viel eingehenden Datenverkehr über alle Ports des Ethernet-Switches. Dieses Phänomen wird als Fluten bezeichnet, und MAC-Flooding verdankt diesem seinen Namen. Ein MAC-Flooding-Angriff ist mehr als ein Denial-of-Service-Angriff. Wenn ein MAC-Flooding-Angriff erfolgreich ist, kann ein Hacker Daten aus dem Netzwerk belauschen. Es ist auch möglich, a ARP-SpoofingAngriff nach einem erfolgreichen Angriff. Wird der Switch vom MAC-Flooding-Angriff wiederhergestellt, kann ein Hacker seinem Rechner bei erfolgreicher ARP-Spoofing-Attacke illegal Zugriff auf ein Netzwerk gewähren.

Es gibt mehrere Möglichkeiten, sich gegen MAC-Flooding zu verteidigen. Mit Port Security kann sichergestellt werden, dass sich nur eine begrenzte Anzahl von Maschinen über einen Ethernet-Switch mit dem Netzwerk verbinden kann, damit die CAM-Tabelle nicht überlastet wird. Darüber hinaus können Hersteller von Ethernet-Switches mehr Speicher für die CAM-Tabelle zur Verfügung stellen, was für sich genommen niemals eine ausreichende Abwehr gegen solche Angriffe bieten kann, da die Speichermenge bei aktuellen Technologien immer endlich ist. Ein Switch kann in kürzester Zeit eine außergewöhnlich große Anzahl neuer MAC-Adressen erkennen, deren Annahme verhindern und so einen MAC-Flooding-Angriff abschneiden.

Es gibt mehrere Computerprogramme, die verwendet werden können, um einen MAC-Flooding-Angriff zu starten. Beispiele dafür sind Macof, dafür Linux verfügbar ist, und EtherFlood die auf verschiedenen Betriebssystemen wie Linux und Windows funktioniert.