Skip to main content

Mi az a Mac árvíz?

A MAC árvíz egy olyan módszer, amely felhasználható a különféle típusú hálózati kapcsolók biztonsági protokolljainak befolyásolására.Alapvetően a MAC elárasztása elárasztja a hálózati váltást olyan adatcsomagokkal, amelyek megzavarják a szokásos küldőt a MAC -címeknél általános adatfolyam -áramláshoz.A végeredmény az, hogy ahelyett, hogy egy adott portból vagy feladóból egy adott fogadóba juttatnának az adatok, az adatokat az összes porton keresztül felrobbantják.

A MAC -árvíz alapjai a fordító táblázat korrupciójával kezdődnek, amely a hálózati kapcsoló funkciójának része.Megfelelő működéskor a táblázat feltérképezi az egyes MAC -címeket, amelyek megtalálhatók a hálózaton.Minden MAC -címet a hálózati kapcsoló fizikai portjához társít.Ez a megközelítés lehetővé teszi a hálózaton át küldött adatok meghatározásának és egyetlen pontjának meghatározását.

Ha a kapcsolót adatcsomagokkal elárasztják, a fordítóasztalot kiszorítják a Kilterből, és megsemmisülnek a portok és a konkrét MAC -címek közötti kapcsolat.Ehelyett az egyetlen MAC -címre szánt adatokat most elküldik a hálózathoz kapcsolódó összes porton.Ez azt jelenti, hogy bármilyen típusú adat, amelyet egyetlen címre szántak, több cím érkezik.

A MAC -áradások megszakítási folyamatának része olyan állapotot hoz létre, ahol a kapcsoló memóriakapacitása, amelyet az adatok ezen pont -pont -átvitelére elkülönítenek, gyorsan elfogyasztanak.Ha az ilyen típusú sebességváltóhoz elkülönített memória már nem érhető el, akkor az üzenetek átszivárognak, és a csoportüzenetekhez használt memória kapacitást használják.Ugyanakkor a csoportos üzenetek küldésére szolgáló protokollok játszanak, lehetővé téve az üzenetnek számos rendeltetési helyre történő elküldését.

A Mac Flooding nagyszerű módja lehet mindenféle adathoz való hozzáféréshez, beleértve a rendszer jelszavát, a védett fájlokat, sőt az e -mailben és az azonnali üzenetküldő beszélgetésekhez is.Mivel a MAC árvízét képviseli a biztonsági kockázat, ma sok kapcsoló konfigurálható, hogy extra biztonságot biztosítson az egyes MAC -címekhez, vagy akár a kapcsolót is leállítsa, ha túl sok adat árad egy adott portra.