Skip to main content

Apa itu Banjir Mac?

Banjir Mac adalah metode yang dapat digunakan untuk memengaruhi protokol keamanan dari berbagai jenis sakelar jaringan.Pada dasarnya, Banjir Mac membanjiri sakelar jaringan dengan paket data yang mengganggu pengirim biasa ke aliran data penerima yang umum dengan alamat MAC.Hasil akhirnya adalah bahwa alih -alih data yang melewati port atau pengirim tertentu ke penerima tertentu, data diledakkan di semua port.

Dasar -dasar banjir MAC dimulai dengan korupsi tabel terjemahan yang merupakan bagian dari fungsi sakelar jaringan.Saat berfungsi dengan baik, tabel akan memetakan setiap alamat MAC individu yang ditemukan di jaringan.Setiap alamat MAC dikaitkan dengan port fisik pada sakelar jaringan.Pendekatan ini memungkinkan untuk menunjuk titik penghentian spesifik dan tunggal untuk data yang dikirimkan di seluruh jaringan.

Dengan membanjiri sakelar dengan paket data, tabel terjemahan dibuang keluar dari kilter dan koneksi antara port dan alamat MAC spesifik dihancurkan.Sebaliknya, data apa pun yang dimaksudkan untuk alamat MAC tunggal sekarang dikirimkan pada semua port yang terkait dengan jaringan.Ini berarti bahwa semua jenis data yang dimaksudkan untuk satu alamat diterima oleh banyak alamat.

Bagian dari proses gangguan banjir Mac adalah menciptakan keadaan di mana kapasitas memori sakelar yang disisihkan untuk titik ke titik transmisi data ini dengan cepat dikonsumsi.Ketika memori yang disisihkan untuk jenis transmisi ini tidak lagi tersedia, pesan tumpah dan kapasitas memori yang digunakan untuk pesan grup digunakan.Pada saat yang sama, protokol untuk mengirim pesan grup ikut berperan, memungkinkan pesan dikirim ke banyak titik tujuan.

Banjir Mac dapat menjadi cara yang bagus untuk mendapatkan akses ke semua jenis data, termasuk kata sandi sistem, file yang dilindungi, dan bahkan percakapan email dan pesan instan.Karena risiko keamanan yang diwakili oleh banjir MAC, banyak sakelar saat ini dapat dikonfigurasi untuk memberikan keamanan ekstra untuk alamat MAC tertentu, atau bahkan untuk mematikan sakelar jika terlalu banyak data banjir ke port yang diberikan.