精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

解析常見(jiàn)的VLAN攻擊

安全 黑客攻防
為什么要用VLAN呢?VLAN的實(shí)施是從邏輯上對(duì)用戶進(jìn)行了劃分,使不同VLAN之中的用戶無(wú)法直接通信。這種技術(shù)方便實(shí)施,節(jié)約資金。然而隨著VLAN的應(yīng)用范圍越來(lái)越廣,而同VLAN相關(guān)的安全管理問(wèn)題也越來(lái)越嚴(yán)重。

VLAN攻擊手段是黑客基于VLAN技術(shù)應(yīng)用所采取的攻擊方式,面對(duì)這些花樣翻新的攻擊手段,如何采取有效的防范措施?在本文中,將針對(duì)應(yīng)用VLAN技術(shù)管理的網(wǎng)絡(luò),介紹黑客的攻擊手段和我們可以采取的防御手段。

目前常見(jiàn)的VLAN的攻擊有以下幾種:

VLAN攻擊1.802.1Q 和 ISL 標(biāo)記攻擊

標(biāo)記攻擊屬于惡意攻擊,利用它,一個(gè) VLAN 上的用戶可以非法訪問(wèn)另一個(gè) VLAN 。例如,如果將交換機(jī)端口配置成 DTP(DYNAMIC TRUNK PROTCOL) auto ,用于接收偽造 DTP(DYNAMIC TRUNK PROTCOL) 分組,那么,它將成為干道端口,并有可能接收通往任何 VLAN 的流量。由此,惡意用戶可以通過(guò)受控制的端口與其它 VLAN 通信。 有時(shí)即便只是接收普通分組,交換機(jī)端口也可能違背自己的初衷,像全能干道端口那樣操作(例如,從本地以外的其它 VLAN 接收分組),這種現(xiàn)象通常稱為“VLAN 滲漏”。

對(duì)于這種攻擊,只需將所有不可信端口(不符合信任條件)上的 DTP(DYNAMIC TRUNK PROTCOL) 設(shè)置為“關(guān)”,即可預(yù)防這種攻擊的侵襲。 Cisco Catalyst 2950 、 Catalyst 3550 、 Catalyst 4000 和 Catalyst 6000 系列交換機(jī)上運(yùn)行的軟件和硬件還能夠在所有端口上實(shí)施適當(dāng)?shù)牧髁糠诸惡透綦x。

VLAN攻擊2.雙封裝 802.1Q/ 嵌套式 VLAN 攻擊

在交換機(jī)內(nèi)部, VLAN 數(shù)字和標(biāo)識(shí)用特殊擴(kuò)展格式表示,目的是讓轉(zhuǎn)發(fā)路徑保持端到端 VLAN 獨(dú)立,而且不會(huì)損失任何信息。在交換機(jī)外部,標(biāo)記規(guī)則由 ISL 或 802.1Q 等標(biāo)準(zhǔn)規(guī)定。

ISL 屬于思科專有技術(shù),是設(shè)備中使用的擴(kuò)展分組報(bào)頭的緊湊形式,每個(gè)分組總會(huì)獲得一個(gè)標(biāo)記,沒(méi)有標(biāo)識(shí)丟失風(fēng)險(xiǎn),因而可以提高安全性。

另一方面,制訂了 802.1Q 的 IEEE 委員會(huì)決定,為實(shí)現(xiàn)向下兼容性,最好支持本征 VLAN ,即支持與 802.1Q 鏈路上任何標(biāo)記顯式不相關(guān)的 VLAN 。這種 VLAN 以隱含方式被用于接收802.1Q端口上的所有無(wú)標(biāo)記流量。

這種功能是用戶所希望的,因?yàn)槔眠@個(gè)功能,802.1Q端口可以通過(guò)收發(fā)無(wú)標(biāo)記流量直接與老 802.3 端口對(duì)話。但是,在所有其他情況下,這種功能可能會(huì)非常有害,因?yàn)橥ㄟ^(guò) 802.1Q 鏈路傳輸時(shí),與本地 VLAN 相關(guān)的分組將丟失其標(biāo)記,例如丟失其服務(wù)等級(jí)( 802.1p 位)。
 
先剝離,再送回攻擊者 802.1q 幀 ,VLAN A、 VLAN B 數(shù)據(jù)包含本征VLAN A 的干道 VLAN B 數(shù)據(jù)

注意: 只有干道所處的本征 VLAN 與攻擊者相同,才會(huì)發(fā)生作用。

當(dāng)雙封裝 802.1Q 分組恰巧從 VLAN與干道的本征 VLAN 相同的設(shè)備進(jìn)入網(wǎng)絡(luò)時(shí),這些分組的 VLAN 標(biāo)識(shí)將無(wú)法端到端保留,因?yàn)?802.1Q 干道總會(huì)對(duì)分組進(jìn)行修改,即剝離掉其外部標(biāo)記。刪除外部標(biāo)記之后,內(nèi)部標(biāo)記將成為分組的惟一 VLAN 標(biāo)識(shí)符。因此,如果用兩個(gè)不同的標(biāo)記對(duì)分組進(jìn)行雙封裝,流量就可以在不同 VLAN 之間跳轉(zhuǎn)。

這種情況將被視為誤配置,因?yàn)?802.1Q 標(biāo)準(zhǔn)并不逼迫用戶在這些情況下使用本征 VLAN 。事實(shí)上,應(yīng)一貫使用的適當(dāng)配置是從所有 802.1Q 干道清除本地 VLAN (將其設(shè)置為 802.1q-all-tagged 模式能夠達(dá)到完全相同的效果)。在無(wú)法清除本地 VLAN 時(shí), 應(yīng)選擇未使用的 VLAN 作為所有干道的本地 VLAN ,而且不能將該 VLAN 用于任何其它目的 。 STP、DTP(DYNAMIC TRUNK PROTCOL)和UDLD等協(xié)議應(yīng)為本地 VLAN 的唯一合法用戶,而且其流量應(yīng)該與所有數(shù)據(jù)分組完全隔離開(kāi)。

VLAN攻擊3.VLAN跳躍攻擊

虛擬局域網(wǎng)(VLAN)是對(duì)廣播域進(jìn)行分段的方法。VLAN還經(jīng)常用于為網(wǎng)絡(luò)提供額外的安全,因?yàn)橐粋€(gè)VLAN上的計(jì)算機(jī)無(wú)法與沒(méi)有明確訪問(wèn)權(quán)的另一個(gè)VLAN上的用戶進(jìn)行對(duì)話。不過(guò)VLAN本身不足以保護(hù)環(huán)境的安全,惡意黑客通過(guò)VLAN跳躍攻擊,即使未經(jīng)授權(quán),也可以從一個(gè)VLAN跳到另一個(gè)VLAN。

VLAN跳躍攻擊(VLAN hopping)依靠的是動(dòng)態(tài)中繼協(xié)議(DTP(DYNAMIC TRUNK PROTCOL))。如果有兩個(gè)相互連接的交換機(jī),DTP(DYNAMIC TRUNK PROTCOL)就能夠?qū)烧哌M(jìn)行協(xié)商,確定它們要不要成為802.1Q中繼,洽商過(guò)程是通過(guò)檢查端口的配置狀態(tài)來(lái)完成的。

VLAN跳躍攻擊充分利用了DTP(DYNAMIC TRUNK PROTCOL),在VLAN跳躍攻擊中,黑客可以欺騙計(jì)算機(jī),冒充成另一個(gè)交換機(jī)發(fā)送虛假的DTP(DYNAMIC TRUNK PROTCOL)協(xié)商消息,宣布它想成為中繼; 真實(shí)的交換機(jī)收到這個(gè)DTP(DYNAMIC TRUNK PROTCOL)消息后,以為它應(yīng)當(dāng)啟用802.1Q中繼功能,而一旦中繼功能被啟用,通過(guò)所有VLAN的信息流就會(huì)發(fā)送到黑客的計(jì)算機(jī)上。

中繼建立起來(lái)后,黑客可以繼續(xù)探測(cè)信息流,也可以通過(guò)給幀添加802.1Q信息,指定想把攻擊流量發(fā)送給哪個(gè)VLAN。

VLAN攻擊4.VTP攻擊

VLAN中繼協(xié)議(VTP,VLAN Trunk Protocol)是一種管理協(xié)議,它可以減少交換環(huán)境中的配置數(shù)量。就VTP而言,交換機(jī)可以是VTP服務(wù)器、VTP客戶端或者VTP透明交換機(jī),這里著重討論VTP服務(wù)器和VTP客戶端。用戶每次對(duì)工作于VTP服務(wù)器模式下的交換機(jī)進(jìn)行配置改動(dòng)時(shí),無(wú)論是添加、修改還是移除VLAN,VTP配置版本號(hào)都會(huì)增加1,VTP客戶端看到配置版本號(hào)大于目前的版本號(hào)后,就自動(dòng)與VTP服務(wù)器進(jìn)行同步。

惡意黑客可以讓VTP為己所用,移除網(wǎng)絡(luò)上的所有VLAN(除了默認(rèn)的VLAN外),這樣他就可以進(jìn)入其他每個(gè)用戶所在的同一個(gè)VLAN上。不過(guò),用戶可能仍在不同的網(wǎng)段,所以惡意黑客就需要改動(dòng)他的IP地址,才能進(jìn)入他想要攻擊的主機(jī)所在的同一個(gè)網(wǎng)段。

惡意黑客只要連接到交換機(jī),并在自己的計(jì)算機(jī)和交換機(jī)之間建立一條中繼,就可以充分利用VTP。黑客可以發(fā)送VTP消息到配置版本號(hào)高于當(dāng)前的VTP服務(wù)器,這會(huì)導(dǎo)致所有交換機(jī)都與惡意黑客的計(jì)算機(jī)進(jìn)行同步,從而把所有非默認(rèn)的VLAN從VLAN數(shù)據(jù)庫(kù)中移除出去。

這么多種攻擊,可見(jiàn)我們實(shí)施的VLAN是多么的脆弱,不過(guò)我們值得慶幸的是:如果交換機(jī)的配置不正確或不適當(dāng),才有可能引發(fā)意外行為或發(fā)生安全問(wèn)題。所以我們?cè)谙旅鏁?huì)告訴大家配置交換機(jī)時(shí)必須注意的關(guān)鍵點(diǎn)。
 

【編輯推薦】

  1. Web專用網(wǎng)站服務(wù)器的安全設(shè)置
  2. 怎樣進(jìn)行路由器的安全設(shè)置
  3. 安全設(shè)置策略及自帶防火墻介紹
  4. 企業(yè)如何對(duì)員工進(jìn)行網(wǎng)絡(luò)安全培訓(xùn)
  5. 企業(yè)如何在復(fù)雜環(huán)境中降低安全風(fēng)險(xiǎn)

 

責(zé)任編輯:張啟峰 來(lái)源: IT168
相關(guān)推薦

2009-02-16 09:43:00

2014-12-31 09:10:57

2018-12-18 08:53:47

2009-07-12 16:50:08

2016-09-29 09:37:50

2018-11-02 12:37:53

DDos攻擊信息安全攻擊

2020-02-05 08:56:54

物聯(lián)網(wǎng)安全物聯(lián)網(wǎng)攻擊

2010-09-14 09:04:54

2013-12-19 09:43:43

2013-04-07 10:11:27

2020-04-10 20:32:44

網(wǎng)絡(luò)安全黑客隱私

2020-12-14 09:46:57

DDoS攻擊網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2023-08-18 11:29:56

2009-01-15 09:50:00

2010-09-08 16:00:31

2011-04-19 09:25:51

2010-10-09 11:20:13

2009-10-13 14:44:00

CCNA例題VLAN

2010-09-16 11:13:02

2010-10-08 10:16:28

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

成熟了的熟妇毛茸茸| 亚洲在线第一页| 日韩免费成人av| 欧美日韩卡一| 亚洲一区在线视频观看| 国产精品免费视频一区二区| 日韩不卡视频在线| 第一社区sis001原创亚洲| 欧美一区日韩一区| a级黄色一级片| 成人影视在线播放| 国产福利电影一区二区三区| 国产91精品不卡视频| 手机免费观看av| 国产日韩三级| 欧美日韩国产精品成人| 男人添女人荫蒂免费视频| 成人综合影院| 大美女一区二区三区| 国产精品久久久久久久久借妻| 亚洲天堂黄色片| 天堂在线精品| 日韩一区和二区| 嫩草av久久伊人妇女超级a| а√天堂8资源在线官网| 久久只精品国产| av日韩免费电影| 国产乡下妇女三片| 亚洲日本欧美| 欧美日韩xxx| 国产探花视频在线播放| 国产精品成人自拍| 91精品国产一区二区三区| 播放灌醉水嫩大学生国内精品| а√天堂在线官网| 中文字幕国产一区| 免费国产一区二区| 性欧美videos另类hd| 美女视频黄久久| 日韩男女性生活视频| 亚欧视频在线观看| 欧美精品午夜| 精品国模在线视频| 熟女少妇内射日韩亚洲| 精品一区欧美| 日韩高清欧美高清| 少妇激情一区二区三区视频| 欧州一区二区三区| 8x福利精品第一导航| 日本成人中文字幕在线| av老司机在线观看| 亚洲一区在线观看免费 | 一级做a爱片性色毛片| 亚洲色诱最新| 午夜精品美女自拍福到在线| 久久久国产精品黄毛片| 在线成人超碰| 久久偷看各类女兵18女厕嘘嘘| 精品国产aaa| 精品久久一区| 亚洲一级黄色片| 国产sm调教视频| 狠狠色丁香婷婷综合影院| 亚洲欧美日韩精品| 亚洲永久精品ww.7491进入| 欧美午夜寂寞| 亚洲欧美在线磁力| 国产交换配乱淫视频免费| 真实原创一区二区影院| 亚洲欧美日韩成人| 少妇无套高潮一二三区| 日本欧美视频| 日韩亚洲国产中文字幕| 2025国产精品自拍| 欧美韩国一区| 欧美激情一级二级| 青青草成人av| 久久尤物视频| 成人欧美一区二区三区在线湿哒哒| 91精品国产乱码久久久久| 国产在线精品一区二区三区不卡| 亚洲一区二区日本| 欧美一级在线免费观看| 91农村精品一区二区在线| 欧美日韩天天操| 99精品老司机免费视频| 亚洲丝袜美腿综合| 精品国产av无码一区二区三区| 瑟瑟视频在线看| 欧洲精品中文字幕| www.日本久久| 少妇精品导航| 色多多国产成人永久免费网站| 婷婷久久综合网| 亚洲狼人精品一区二区三区| 国产精品99蜜臀久久不卡二区| 一级黄色片在线看| 顶级嫩模精品视频在线看| 免费在线成人av电影| 幼a在线观看| 亚洲国产综合色| 99热这里只有精品在线播放| 欧美一区一区| 日韩久久午夜影院| 精品国产精品国产精品| 99在线观看免费视频精品观看| 国产精品入口福利| 成人免费公开视频| 国产精品日日摸夜夜摸av| 狠狠精品干练久久久无码中文字幕| 五月天av在线| 欧美一区国产二区| 自拍偷拍中文字幕| 国产精品九九| 国产精品免费福利| 日本韩国在线观看| 日韩毛片一二三区| 国产精品动漫网站| 日韩精品成人| 丝袜美腿亚洲一区二区| 日韩av女优在线观看| 蜜桃视频第一区免费观看| 国产亚洲一区二区三区在线播放| 在线观看完整版免费| 狠狠色狠色综合曰曰| 天堂网成人在线| 欧美亚洲激情| 欧美中文在线观看国产| www.麻豆av| 国产精品福利一区| 成人中文字幕av| 欧美日韩麻豆| 欧美激情乱人伦| 国产三区在线播放| 中文一区二区在线观看| www.四虎成人| 女同另类激情重口| 久久久久久久久电影| 国产精品亚洲欧美在线播放| 国产精品伦一区二区三级视频| 日本a级片免费观看| 激情小说一区| 欧美激情中文网| 成人1区2区3区| 亚洲私人黄色宅男| 中文字幕 日韩 欧美| 日韩精品一区二区久久| 国产精品高精视频免费| 成人精品一区二区三区免费| 色婷婷综合久色| 草草影院第一页| 翔田千里一区二区| 久久综合九色综合网站| 特黄毛片在线观看| 亚洲国产精品视频在线观看| 日产电影一区二区三区| 不卡电影一区二区三区| 黄色一级片在线看| 成人中文字幕视频| 韩国一区二区电影| 日本黄色大片视频| 欧美视频一二三| 少妇大叫太粗太大爽一区二区| 国产精品普通话对白| 免费在线一区二区| 欧美va在线| 欲色天天网综合久久| 成人一级免费视频| 国产精品久久久久久久久免费桃花 | 桃花色综合影院| 福利微拍一区二区| 波多野结衣av在线观看| 日本aⅴ亚洲精品中文乱码| 亚洲欧洲日本国产| 九九九九九九精品任你躁| 欧美丰满片xxx777| 人妻精品一区二区三区| 色综合色狠狠综合色| 亚洲高潮女人毛茸茸| 精品一区二区三区在线视频| 国产资源第一页| 林ゆな中文字幕一区二区| 日本不卡免费高清视频| 在线观看的av| 日韩欧美在线1卡| 日韩无码精品一区二区三区| 国产欧美一区二区精品性色超碰 | 亚洲二区中文字幕| 97久久久久久久| 国产精品传媒视频| 动漫美女无遮挡免费| 久久久久国产精品一区二区| 亚洲一区二区免费视频软件合集| 亚洲视频一起| 国产成人精品久久久| 2024短剧网剧在线观看| 日韩精品一二三四区| 91成品人影院| 精品成人av一区| 日本黄色激情视频| 成人免费精品视频| 免费看污污网站| 伊人精品成人久久综合软件| 五月天色一区| 精品国产午夜肉伦伦影院| 国产乱人伦真实精品视频| 成人福利电影| 日韩在线视频网站| 五月婷婷在线播放| 欧美精品久久天天躁| 懂色av.com| 中文字幕一区免费在线观看| 亚洲欧美日本一区| 精品无码三级在线观看视频| 国产麻花豆剧传媒精品mv在线| 欧美在线精品一区| 日本不卡一区二区三区视频| 中文字幕av一区二区三区四区| 国产精品69av| 欧美13videosex性极品| 久热国产精品视频| www.国产精品.com| 日韩成人高清在线| 亚洲国产日韩在线观看| 欧美日韩精品一区二区三区| wwwxxx亚洲| 一区二区三区欧美| 激情高潮到大叫狂喷水| 久久久久国产一区二区三区四区| 日本人妻一区二区三区| 久久99精品久久久久久久久久久久| 日日碰狠狠躁久久躁婷婷| 亚洲精品影视| 国产aaa免费视频| 午夜精品av| 国产又爽又黄ai换脸| 欧美精品一区二区三区中文字幕| 国产一区二区无遮挡| 午夜日韩影院| 91精品在线一区| 欧美视频精品| 国产精品直播网红| 成人黄色图片网站| 国产国语videosex另类| 在线最新版中文在线| 91国产精品91| 国产激情在线播放| 韩国福利视频一区| 99热99re6国产在线播放| 欧美国产第一页| 亚洲区欧洲区| 欧美成人免费在线观看| 黄黄的网站在线观看| 久久久国产精品视频| 美女黄视频在线观看| 日韩视频免费看| 婷婷免费在线视频| 久久精品亚洲一区| 国产91在线视频蝌蚪| 久久av.com| 色呦呦久久久| 国语自产精品视频在线看抢先版图片 | 深夜福利国产精品| 国产传媒在线播放| 久久久久久高潮国产精品视| 男人的天堂免费在线视频| 青草成人免费视频| 成人网ww555视频免费看| 国产精品亚洲一区二区三区| 婷婷成人av| 91视频免费在线观看| 超碰精品在线观看| 噜噜噜噜噜久久久久久91| 沈樵精品国产成av片| 亚洲欧洲一区二区福利| 亚洲欧美网站在线观看| 天堂а√在线中文在线| 亚洲第一在线| 日韩视频在线免费看| 美女mm1313爽爽久久久蜜臀| 中文av字幕在线观看| 国产成人精品免费| 成人h动漫精品一区| 国产区在线观看成人精品 | 五月婷婷在线观看视频| 在线精品高清中文字幕| 2021国产在线| 456亚洲影院| 亚洲伦理网站| 国产一区精品视频| 精品久久电影| 黄色一级大片免费| 狂野欧美一区| 韩国三级丰满少妇高潮| 久久综合99re88久久爱| 99久久99久久精品国产| 黄色一区二区在线| 中文字幕资源网| 欧美精品一区男女天堂| 成人不用播放器| 久久久久久久久久国产| 三级成人在线| 粉嫩精品一区二区三区在线观看 | 亚洲深夜福利在线| 亚洲精品白浆| 国产精品日韩在线一区| 欧美一区二区三区红桃小说| 久久免费视频2| 亚洲一区成人| 绯色av蜜臀vs少妇| 中文字幕在线不卡视频| 欧美三日本三级少妇99| 欧美一区二区三区小说| 精品乱码一区二区三四区视频| 欧美国产精品日韩| 成人免费在线观看视频| 国产精品一区二区在线观看| 国产精品精品| 丰满少妇在线观看| 99麻豆久久久国产精品免费 | 午夜精品福利一区二区三区av| 一级片aaaa| 一区二区亚洲欧洲国产日韩| 深夜成人在线| 国产亚洲二区| 亚洲一级网站| 丰满少妇中文字幕| 亚洲欧洲在线观看av| 中文字幕+乱码+中文乱码www| 日韩精品免费在线播放| 国产盗摄在线视频网站| 91中文字精品一区二区| 亚洲啊v在线观看| 亚洲欧美自拍另类日韩| 国产视频一区在线播放| 亚洲永久精品在线观看| 亚洲精品mp4| segui88久久综合9999| 成人久久18免费网站漫画| 欧美福利一区| 中文字幕第六页| 亚洲久草在线视频| 国产精品自偷自拍| 久久久国产成人精品| 国产亚洲高清一区| 免费观看中文字幕| 国产一区二区三区综合| 欧美一级片在线视频| 欧美另类变人与禽xxxxx| 成人性生交大片免费看午夜| 国产成人综合av| 日韩电影精品| 欧美性视频在线播放| 韩国av一区二区三区四区| 久久精品色妇熟妇丰满人妻| 欧美精品久久99久久在免费线 | 欧美午夜在线视频| 国产婷婷97碰碰久久人人蜜臀| www.97av.com| 欧美黄色www| 国产精品欧美大片| 日韩国产成人无码av毛片| 成人18视频在线播放| 玖玖爱免费视频| 精品久久国产老人久久综合| 伊人精品影院| 精品国产乱码一区二区三区四区| 亚洲第一区色| 人妻一区二区视频| 亚洲一区在线观看视频| 四虎在线观看| 国产999精品久久久| 国产精品传媒精东影业在线 | 麻豆91小视频| 国产精品情侣呻吟对白视频| 欧美色爱综合网| 综合图区亚洲| 国产精品国产精品国产专区蜜臀ah | 男女男精品视频| 手机在线中文字幕| 欧美日韩国产综合视频在线观看 | 亚洲第一福利社区| 国产精品免费观看久久| 国产精品女主播在线观看| 中文字幕+乱码+中文| 久久成人国产精品| 欧美亚洲大陆| mm1313亚洲国产精品无码试看| 亚洲丝袜美腿综合| 黑人操亚洲女人| 69久久夜色精品国产69乱青草| 少妇一区二区三区| 在线免费视频a| 亚洲一区av在线| 艳母动漫在线看| 91在线视频一区| 亚洲区国产区| 可以免费看av的网址| 精品捆绑美女sm三区| 国产亚洲人成a在线v网站|