O que é VLAN hopping?

VLAN Hopping é um dos principais VLAN baseada ataques usados por hackers para infiltrar a segurança da rede. VLAN salto é usado para atacar uma rede, enviando pacotes para uma porta que geralmente não é acessível. VLAN hopping ataques são realizadas sobretudo no Dynamic Trunking protocolo e, em alguns casos, os ataques são direcionados para o trunking encapsulamento protocolo (802.1q ou ISL). A Dynamic Trunking Protocol é utilizado para a negociação de trunking sobre as ligações entre os dispositivos e do tipo de trunking encapsulamento a ser utilizado.

Tipos de VLAN Hopping

Switch Spoofing

Se um switch de rede está em vigor para autotrunking, atacante gere a rede para configurar um sistema que spoof ou passa ao largo própria como um interruptor. Isto significa que a rede é capaz de emular atacante quer ISL 802.1q sinalização ou em conjunto com Dynamic Trunk Protocol (DTP) signaling. Se for bem sucedido, o hacker entra em um interruptor que dá todos os indícios de que ele tem uma contínua necessidade de tronco. Este sistema permite que o atacante para obter acesso a todas as VLANs permitida no tronco porto.

Duplo Codificando

Nesta forma de VLAN hopping, o atacante tenta enviar dados a partir de uma mudança para outro, enviando frames com duas 802.1q cabeçalhos - um interruptor para a vítima e outro para o ataque interruptor. A vítima aceita mudar o quadro, porque acha que é suposto para receber os dados recebidos. O objectivo passar em seguida, encaminha a moldura para o destino baseado no identificador VLAN no segundo 802.1q cabeçalho.

Consequências da VLAN Hopping

VLAN hopping pode desativar todas as medidas de segurança nos utilizadores poderão ter lugar sobre o dispositivo que mapeia as rotas entre as VLAN's. Hackers utilizar VLAN hopping para capturar informações sensíveis, como a conta bancária e senhas de rede orientada assinantes. VLAN hopping também é utilizado por alguns atacantes para corromper, modificar ou apagar dados do computador do usuário final. Outra utilização de VLAN hopping é para propagar vírus, worms, cavalos de Tróia e outros programas maliciosos, como malware e spyware.

Prevenir VLAN Hopping

VLAN hopping podem ser prevenidas em certa medida, desativando o autotrunking característica de todas as opções que não requerem trunking e seguindo as recomendações específicas de mudar de fornecedores em VLAN segurança.

Você nunca deve usar o padrão VLAN VLAN hopping quer porque é muito mais facilmente realizados a partir do padrão VLAN. Uma boa medida de segurança é utilizado para designar todas as suas interfaces com alguns VLAN e nunca usando qualquer padrão VLAN, (tipicamente VLAN 1), para nada.



Top 5 Free Networking Ferramentas

Grátis Livros Brancos sobre Networking

Bookmark O que é VLAN hopping?

Latest Blog Posts


Inglês Inglês Alemão Alemão Espanhol Espanhol Francês Francês Italiano Italiano Português Português Russo Russo Holandês Holandês
Grego Grego Hindi Hindi Japonês Japonês Coreano Coreano Chinês Chinês Chinês (simplificado) Chinês (simplificado) Árabe Árabe

Copyright 2009 Tech-FAQ. Todos os direitos reservados. Política de Privacidade.