MAC Flooding เป็นวิธีการที่สามารถใช้เพื่อส่งผลกระทบต่อโปรโตคอลความปลอดภัยของสวิตช์เครือข่ายประเภทต่างๆ โดยพื้นฐานแล้วการเกิดน้ำท่วม MAC ทำให้เกิดการสลับเครือข่ายด้วยแพ็คเก็ตข้อมูลซึ่งส่งผู้ส่งไปยังผู้รับตามปกติซึ่งเป็นข้อมูลทั่วไปของที่อยู่ MAC ผลลัพธ์ที่ได้คือแทนที่จะส่งผ่านข้อมูลจากพอร์ตเฉพาะหรือผู้ส่งไปยังผู้รับที่ระบุข้อมูลจะถูกทำลายในทุกพอร์ต
พื้นฐานของการเกิดน้ำท่วม MAC เริ่มต้นด้วยความเสียหายของตารางการแปลที่เป็นส่วนหนึ่งของฟังก์ชั่นของสวิตช์เครือข่าย เมื่อทำงานอย่างถูกต้องตารางจะแมปที่อยู่ MAC แต่ละรายการที่พบในเครือข่าย ที่อยู่ MAC แต่ละรายการเชื่อมโยงกับฟิสิคัลพอร์ตบนสวิตช์เครือข่าย วิธีนี้ทำให้สามารถกำหนดจุดสิ้นสุดเฉพาะและจุดเดียวสำหรับข้อมูลที่ส่งผ่านเครือข่าย
โดยการสลับสวิตช์ด้วยแพ็คเก็ตข้อมูลทำให้ตารางการแปลหลุดออกจากคิลเตอร์และการเชื่อมต่อระหว่างพอร์ตและที่อยู่ MAC ที่ระบุถูกทำลาย แต่ข้อมูลใด ๆ ที่มีไว้สำหรับที่อยู่ MAC เดียวจะถูกส่งออกไปยังพอร์ตทั้งหมดที่เชื่อมโยงกับเครือข่ายแทน ซึ่งหมายความว่าข้อมูลประเภทใดก็ตามที่มีไว้สำหรับที่อยู่เดียวจะได้รับจากที่อยู่หลายแห่ง
ส่วนหนึ่งของกระบวนการหยุดชะงักของการท่วมของ MAC กำลังสร้างสถานะที่ความจุหน่วยความจำของสวิตช์ที่ตั้งค่าไว้สำหรับการส่งข้อมูลแบบจุดต่อจุดจะถูกใช้อย่างรวดเร็ว เมื่อหน่วยความจำที่ตั้งค่าไว้สำหรับการส่งสัญญาณประเภทนี้ไม่สามารถใช้งานได้อีกต่อไปจะมีข้อความล้นและความจุหน่วยความจำที่ใช้สำหรับข้อความกลุ่มจะถูกใช้ ในเวลาเดียวกันโพรโทคอลสำหรับการส่งข้อความกลุ่มเข้ามาเล่นทำให้ข้อความถูกส่งไปยังปลายทางหลายจุด
การท่วมของ MAC นั้นเป็นวิธีที่ยอดเยี่ยมในการเข้าถึงข้อมูลทุกประเภทรวมถึงรหัสผ่านระบบไฟล์ที่ได้รับการป้องกันและแม้แต่การสนทนาผ่านอีเมลและการส่งข้อความทันที เนื่องจากความเสี่ยงด้านความปลอดภัยที่ MAC ท่วมท้นแสดงให้เห็นว่าสวิตช์หลายตัวในปัจจุบันสามารถกำหนดค่าเพื่อให้ความปลอดภัยเพิ่มเติมไปยังที่อยู่ MAC ที่เฉพาะเจาะจงหรือแม้แต่ปิดสวิตช์ในกรณีที่ข้อมูลล้นเกินเข้าไปในพอร์ตที่กำหนด


