Skip to main content

Hva er MAC flom?

Mac -flom er en metode som kan brukes til å påvirke sikkerhetsprotokollene til forskjellige typer nettverksbrytere.I hovedsak oversvømmer MAC nettverksbryteren med datapakker som forstyrrer den vanlige avsenderen til mottakerflyt av data som er vanlig med MAC -adresser.Sluttresultatet er at i stedet for at data går fra en spesifikk port eller avsender til en bestemt mottaker, sprenges dataene ut over alle porter.

Det grunnleggende om MAC -flom begynner med en korrupsjon av oversettelsestabellen som er en del av funksjonen til nettverksbryteren.Når du fungerer ordentlig, vil tabellen kartlegge hver enkelt MAC -adresse som finnes i nettverket.Hver MAC -adresse er tilknyttet en fysisk port på nettverksbryteren.Denne tilnærmingen gjør det mulig å utpeke et spesifikt og enkelt avslutningspunkt for data sendt over nettverket.

Ved å oversvømme bryteren med datapakker, blir oversettelsesbordet kastet ut av kilter, og forbindelsen mellom portene og spesifikke MAC -adresser blir ødelagt.I stedet blir nå alle data som er ment for en enkelt MAC -adresse sendt ut på alle porter tilknyttet nettverket.Dette betyr at alle typer data som var ment for en enkelt adresse mottas av flere adresser.

En del av forstyrrelsesprosessen med MAC -flom er å skape en tilstand der minnekapasiteten til bryteren som er satt av til disse punktene til punktoverføring av data raskt konsumeres.Når minnet som er avsatt til denne typen overføring ikke lenger er tilgjengelig, smitter meldinger over og minnekapasitet som brukes til gruppemeldinger brukes.Samtidig kommer protokollene for å sende gruppemeldinger i spill, slik at meldingen kan sendes ut til mange destinasjonssteder.

Mac -flom kan være en fin måte å få tilgang til alle slags data, inkludert systempassord, beskyttede filer og til og med e -post- og direktemeldingssamtaler.På grunn av sikkerhetsrisikoen som MAC -flom representerer, kan mange brytere i dag konfigureres til å enten gi ekstra sikkerhet til spesifikke MAC -adresser, eller til og med slå av bryteren i hendelsen for mye dataflom i en gitt port.