精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

解析常見(jiàn)的VLAN攻擊

安全 黑客攻防
為什么要用VLAN呢?VLAN的實(shí)施是從邏輯上對(duì)用戶進(jìn)行了劃分,使不同VLAN之中的用戶無(wú)法直接通信。這種技術(shù)方便實(shí)施,節(jié)約資金。然而隨著VLAN的應(yīng)用范圍越來(lái)越廣,而同VLAN相關(guān)的安全管理問(wèn)題也越來(lái)越嚴(yán)重。

VLAN攻擊手段是黑客基于VLAN技術(shù)應(yīng)用所采取的攻擊方式,面對(duì)這些花樣翻新的攻擊手段,如何采取有效的防范措施?在本文中,將針對(duì)應(yīng)用VLAN技術(shù)管理的網(wǎng)絡(luò),介紹黑客的攻擊手段和我們可以采取的防御手段。

目前常見(jiàn)的VLAN的攻擊有以下幾種:

VLAN攻擊1.802.1Q 和 ISL 標(biāo)記攻擊

標(biāo)記攻擊屬于惡意攻擊,利用它,一個(gè) VLAN 上的用戶可以非法訪問(wèn)另一個(gè) VLAN 。例如,如果將交換機(jī)端口配置成 DTP(DYNAMIC TRUNK PROTCOL) auto ,用于接收偽造 DTP(DYNAMIC TRUNK PROTCOL) 分組,那么,它將成為干道端口,并有可能接收通往任何 VLAN 的流量。由此,惡意用戶可以通過(guò)受控制的端口與其它 VLAN 通信。 有時(shí)即便只是接收普通分組,交換機(jī)端口也可能違背自己的初衷,像全能干道端口那樣操作(例如,從本地以外的其它 VLAN 接收分組),這種現(xiàn)象通常稱為“VLAN 滲漏”。

對(duì)于這種攻擊,只需將所有不可信端口(不符合信任條件)上的 DTP(DYNAMIC TRUNK PROTCOL) 設(shè)置為“關(guān)”,即可預(yù)防這種攻擊的侵襲。 Cisco Catalyst 2950 、 Catalyst 3550 、 Catalyst 4000 和 Catalyst 6000 系列交換機(jī)上運(yùn)行的軟件和硬件還能夠在所有端口上實(shí)施適當(dāng)?shù)牧髁糠诸惡透綦x。

VLAN攻擊2.雙封裝 802.1Q/ 嵌套式 VLAN 攻擊

在交換機(jī)內(nèi)部, VLAN 數(shù)字和標(biāo)識(shí)用特殊擴(kuò)展格式表示,目的是讓轉(zhuǎn)發(fā)路徑保持端到端 VLAN 獨(dú)立,而且不會(huì)損失任何信息。在交換機(jī)外部,標(biāo)記規(guī)則由 ISL 或 802.1Q 等標(biāo)準(zhǔn)規(guī)定。

ISL 屬于思科專有技術(shù),是設(shè)備中使用的擴(kuò)展分組報(bào)頭的緊湊形式,每個(gè)分組總會(huì)獲得一個(gè)標(biāo)記,沒(méi)有標(biāo)識(shí)丟失風(fēng)險(xiǎn),因而可以提高安全性。

另一方面,制訂了 802.1Q 的 IEEE 委員會(huì)決定,為實(shí)現(xiàn)向下兼容性,最好支持本征 VLAN ,即支持與 802.1Q 鏈路上任何標(biāo)記顯式不相關(guān)的 VLAN 。這種 VLAN 以隱含方式被用于接收802.1Q端口上的所有無(wú)標(biāo)記流量。

這種功能是用戶所希望的,因?yàn)槔眠@個(gè)功能,802.1Q端口可以通過(guò)收發(fā)無(wú)標(biāo)記流量直接與老 802.3 端口對(duì)話。但是,在所有其他情況下,這種功能可能會(huì)非常有害,因?yàn)橥ㄟ^(guò) 802.1Q 鏈路傳輸時(shí),與本地 VLAN 相關(guān)的分組將丟失其標(biāo)記,例如丟失其服務(wù)等級(jí)( 802.1p 位)。
 
先剝離,再送回攻擊者 802.1q 幀 ,VLAN A、 VLAN B 數(shù)據(jù)包含本征VLAN A 的干道 VLAN B 數(shù)據(jù)

注意: 只有干道所處的本征 VLAN 與攻擊者相同,才會(huì)發(fā)生作用。

當(dāng)雙封裝 802.1Q 分組恰巧從 VLAN與干道的本征 VLAN 相同的設(shè)備進(jìn)入網(wǎng)絡(luò)時(shí),這些分組的 VLAN 標(biāo)識(shí)將無(wú)法端到端保留,因?yàn)?802.1Q 干道總會(huì)對(duì)分組進(jìn)行修改,即剝離掉其外部標(biāo)記。刪除外部標(biāo)記之后,內(nèi)部標(biāo)記將成為分組的惟一 VLAN 標(biāo)識(shí)符。因此,如果用兩個(gè)不同的標(biāo)記對(duì)分組進(jìn)行雙封裝,流量就可以在不同 VLAN 之間跳轉(zhuǎn)。

這種情況將被視為誤配置,因?yàn)?802.1Q 標(biāo)準(zhǔn)并不逼迫用戶在這些情況下使用本征 VLAN 。事實(shí)上,應(yīng)一貫使用的適當(dāng)配置是從所有 802.1Q 干道清除本地 VLAN (將其設(shè)置為 802.1q-all-tagged 模式能夠達(dá)到完全相同的效果)。在無(wú)法清除本地 VLAN 時(shí), 應(yīng)選擇未使用的 VLAN 作為所有干道的本地 VLAN ,而且不能將該 VLAN 用于任何其它目的 。 STP、DTP(DYNAMIC TRUNK PROTCOL)和UDLD等協(xié)議應(yīng)為本地 VLAN 的唯一合法用戶,而且其流量應(yīng)該與所有數(shù)據(jù)分組完全隔離開(kāi)。

VLAN攻擊3.VLAN跳躍攻擊

虛擬局域網(wǎng)(VLAN)是對(duì)廣播域進(jìn)行分段的方法。VLAN還經(jīng)常用于為網(wǎng)絡(luò)提供額外的安全,因?yàn)橐粋€(gè)VLAN上的計(jì)算機(jī)無(wú)法與沒(méi)有明確訪問(wèn)權(quán)的另一個(gè)VLAN上的用戶進(jìn)行對(duì)話。不過(guò)VLAN本身不足以保護(hù)環(huán)境的安全,惡意黑客通過(guò)VLAN跳躍攻擊,即使未經(jīng)授權(quán),也可以從一個(gè)VLAN跳到另一個(gè)VLAN。

VLAN跳躍攻擊(VLAN hopping)依靠的是動(dòng)態(tài)中繼協(xié)議(DTP(DYNAMIC TRUNK PROTCOL))。如果有兩個(gè)相互連接的交換機(jī),DTP(DYNAMIC TRUNK PROTCOL)就能夠?qū)烧哌M(jìn)行協(xié)商,確定它們要不要成為802.1Q中繼,洽商過(guò)程是通過(guò)檢查端口的配置狀態(tài)來(lái)完成的。

VLAN跳躍攻擊充分利用了DTP(DYNAMIC TRUNK PROTCOL),在VLAN跳躍攻擊中,黑客可以欺騙計(jì)算機(jī),冒充成另一個(gè)交換機(jī)發(fā)送虛假的DTP(DYNAMIC TRUNK PROTCOL)協(xié)商消息,宣布它想成為中繼; 真實(shí)的交換機(jī)收到這個(gè)DTP(DYNAMIC TRUNK PROTCOL)消息后,以為它應(yīng)當(dāng)啟用802.1Q中繼功能,而一旦中繼功能被啟用,通過(guò)所有VLAN的信息流就會(huì)發(fā)送到黑客的計(jì)算機(jī)上。

中繼建立起來(lái)后,黑客可以繼續(xù)探測(cè)信息流,也可以通過(guò)給幀添加802.1Q信息,指定想把攻擊流量發(fā)送給哪個(gè)VLAN。

VLAN攻擊4.VTP攻擊

VLAN中繼協(xié)議(VTP,VLAN Trunk Protocol)是一種管理協(xié)議,它可以減少交換環(huán)境中的配置數(shù)量。就VTP而言,交換機(jī)可以是VTP服務(wù)器、VTP客戶端或者VTP透明交換機(jī),這里著重討論VTP服務(wù)器和VTP客戶端。用戶每次對(duì)工作于VTP服務(wù)器模式下的交換機(jī)進(jìn)行配置改動(dòng)時(shí),無(wú)論是添加、修改還是移除VLAN,VTP配置版本號(hào)都會(huì)增加1,VTP客戶端看到配置版本號(hào)大于目前的版本號(hào)后,就自動(dòng)與VTP服務(wù)器進(jìn)行同步。

惡意黑客可以讓VTP為己所用,移除網(wǎng)絡(luò)上的所有VLAN(除了默認(rèn)的VLAN外),這樣他就可以進(jìn)入其他每個(gè)用戶所在的同一個(gè)VLAN上。不過(guò),用戶可能仍在不同的網(wǎng)段,所以惡意黑客就需要改動(dòng)他的IP地址,才能進(jìn)入他想要攻擊的主機(jī)所在的同一個(gè)網(wǎng)段。

惡意黑客只要連接到交換機(jī),并在自己的計(jì)算機(jī)和交換機(jī)之間建立一條中繼,就可以充分利用VTP。黑客可以發(fā)送VTP消息到配置版本號(hào)高于當(dāng)前的VTP服務(wù)器,這會(huì)導(dǎo)致所有交換機(jī)都與惡意黑客的計(jì)算機(jī)進(jìn)行同步,從而把所有非默認(rèn)的VLAN從VLAN數(shù)據(jù)庫(kù)中移除出去。

這么多種攻擊,可見(jiàn)我們實(shí)施的VLAN是多么的脆弱,不過(guò)我們值得慶幸的是:如果交換機(jī)的配置不正確或不適當(dāng),才有可能引發(fā)意外行為或發(fā)生安全問(wèn)題。所以我們?cè)谙旅鏁?huì)告訴大家配置交換機(jī)時(shí)必須注意的關(guān)鍵點(diǎn)。
 

【編輯推薦】

  1. Web專用網(wǎng)站服務(wù)器的安全設(shè)置
  2. 怎樣進(jìn)行路由器的安全設(shè)置
  3. 安全設(shè)置策略及自帶防火墻介紹
  4. 企業(yè)如何對(duì)員工進(jìn)行網(wǎng)絡(luò)安全培訓(xùn)
  5. 企業(yè)如何在復(fù)雜環(huán)境中降低安全風(fēng)險(xiǎn)

 

責(zé)任編輯:張啟峰 來(lái)源: IT168
相關(guān)推薦

2009-02-16 09:43:00

2014-12-31 09:10:57

2018-12-18 08:53:47

2009-07-12 16:50:08

2016-09-29 09:37:50

2018-11-02 12:37:53

DDos攻擊信息安全攻擊

2020-02-05 08:56:54

物聯(lián)網(wǎng)安全物聯(lián)網(wǎng)攻擊

2010-09-14 09:04:54

2013-12-19 09:43:43

2013-04-07 10:11:27

2020-04-10 20:32:44

網(wǎng)絡(luò)安全黑客隱私

2020-12-14 09:46:57

DDoS攻擊網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2023-08-18 11:29:56

2009-01-15 09:50:00

2010-09-08 16:00:31

2011-04-19 09:25:51

2010-10-09 11:20:13

2009-10-13 14:44:00

CCNA例題VLAN

2010-09-16 11:13:02

2010-10-08 10:16:28

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

久久99久久久久久| 成人精品视频99在线观看免费| 无码任你躁久久久久久老妇| 亚洲国产欧美日本视频| 国产日韩av一区二区| 成人高h视频在线| 日本熟女一区二区| 久久亚洲国产| 亚洲国产一区二区三区在线观看| 久久久久久三级| 欧美成人二区| 成人精品亚洲人成在线| 国产精品久久久91| 久久久久亚洲AV| 成人精品中文字幕| 亚洲第一天堂av| 艹b视频在线观看| 麻豆理论在线观看| 国产精品短视频| 久久青青草原| a毛片在线免费观看| 日本在线播放一区二区三区| 高清欧美一区二区三区| 91精品少妇一区二区三区蜜桃臀| 婷婷亚洲成人| 精品国产免费人成在线观看| 日本美女视频一区| 蜜桃视频成人m3u8| 欧美日韩日本国产| 97超碰在线视| 麻豆视频在线免费观看| 国产喂奶挤奶一区二区三区| 国产在线一区二区三区播放| 99热这里只有精品5| 日韩精品福利网| 欧日韩在线观看| 国产一级做a爰片在线看免费| 日韩精品1区| 亚洲欧美日韩精品| 亚洲观看黄色网| 好吊妞视频这里有精品| 欧美一区二区视频在线观看2020 | 免费人成年激情视频在线观看| 色中色综合网| 夜夜嗨av一区二区三区免费区| 内射中出日韩无国产剧情| 中文字幕亚洲在线观看| 欧美成人r级一区二区三区| 亚洲图片 自拍偷拍| 国产在视频一区二区三区吞精| 欧日韩精品视频| 黑人粗进入欧美aaaaa| 国产日韩电影| 色狠狠综合天天综合综合| 国内性生活视频| 在线观看特色大片免费视频| 黑人精品xxx一区| 男人揉女人奶房视频60分| 忘忧草在线日韩www影院| 激情av一区二区| 国产91对白刺激露脸在线观看| 手机在线观看av网站| 精品久久久一区| 国产成人久久婷婷精品流白浆| 亚洲第一av| 色噜噜久久综合| 成年网站在线播放| 日韩久久一区| 日韩精品一区二区三区四区| 野战少妇38p| 偷拍视屏一区| 伊人伊成久久人综合网小说| 天天操夜夜操av| 欧美国产先锋| 欧美孕妇性xx| 一级做a爱片性色毛片| 国产麻豆欧美日韩一区| 国产一区二区免费电影| 可以在线观看的av网站| 国产精品久久毛片a| 毛片在线视频观看| 僵尸再翻生在线观看| 在线看不卡av| 香蕉网在线视频| 久久综合另类图片小说| 亚洲欧美日韩精品久久奇米色影视| 国产成人精品视频免费| 欧美在线看片| 国产成人久久久| 国内精品国产成人国产三级| 91在线播放网址| 中文字幕成人一区| а√天堂8资源中文在线| 欧美在线免费播放| 特黄特色免费视频| 加勒比久久综合| 色中色综合影院手机版在线观看| 黄色片免费观看视频| 精品一区二区三区在线播放| 久久青青草原一区二区| 1stkiss在线漫画| 色国产综合视频| 亚洲精品久久一区二区三区777| 欧洲专线二区三区| 久久99国产精品自在自在app| 黄色在线视频网址| 国产99久久久精品| 亚洲福利av| 色资源二区在线视频| 宅男噜噜噜66一区二区66| 亚洲狠狠婷婷综合久久久久图片| 亚洲色图88| 国产精品盗摄久久久| 无码国产精品一区二区色情男同| 一区二区中文视频| 黄色a级片免费| 99re91这里只有精品| 日韩有码视频在线| 蜜臀精品一区二区三区| 成人成人成人在线视频| 国产精品波多野结衣| 美女日韩欧美| 亚洲精品成人久久电影| 欧美成人精品一区二区免费看片| 免费久久精品视频| 日本不卡久久| 综合在线影院| 精品中文视频在线| 亚洲国产成人精品激情在线| 国产伦精品一区二区三区免费| 亚洲精品一区二区毛豆| 粉嫩一区二区三区| 日韩激情视频在线播放| 久久午夜无码鲁丝片| 国产主播一区二区三区| 一本色道婷婷久久欧美| 精品无人乱码一区二区三区| 亚洲男女性事视频| 国产一区二区99| 91香蕉视频污| 无码人妻丰满熟妇区96| 99亚洲乱人伦aⅴ精品| 欧美黑人性视频| www.com在线观看| 亚洲综合区在线| 北京富婆泄欲对白| 亚洲国产裸拍裸体视频在线观看乱了中文 | 日韩精品无码一区二区| 波多野结衣在线aⅴ中文字幕不卡| 国产精品一二三在线观看| 国产精品视频首页| 欧美超级乱淫片喷水| 国产成人精品免费看视频| 亚洲日本乱码在线观看| 天天久久综合网| 欧美日本二区| 国产精品制服诱惑| 激情黄产视频在线免费观看| 国产网站欧美日韩免费精品在线观看| 亚洲天堂av片| 欧美激情一二三区| 午夜一级免费视频| 欧美激情自拍| 久久99精品久久久久久秒播放器| 涩涩av在线| 正在播放亚洲1区| 国产精品无码白浆高潮| 一区二区三区不卡视频| 免费中文字幕av| 免费黄网站欧美| 日本一区二区三区四区五区六区| 天堂精品久久久久| 欧亚精品在线观看| 欧美激情午夜| 亚洲成人中文字幕| 亚洲不卡视频在线观看| 中文字幕欧美一区| 99久久免费看精品国产一区| 久久久亚洲一区| 男插女免费视频| 欧美xxxx在线| 国产精品综合久久久| 免费在线播放电影| 亚洲性线免费观看视频成熟| 国产伦精品一区二区三区四区| 亚洲午夜羞羞片| 国产伦理片在线观看| 国产精品99久久不卡二区| 男人操女人免费软件| 91欧美大片| 国内成+人亚洲| 久久夜夜久久| 蜜月aⅴ免费一区二区三区 | 超碰精品在线| 国产精品美女免费视频| 麻豆av在线免费观看| 伊人成人开心激情综合网| 亚洲AV午夜精品| 欧美亚洲国产bt| 国产性70yerg老太| 国产精品不卡一区二区三区| aaaa黄色片| 国产一区二区精品久久99| www.com毛片| 午夜欧美精品| 永久久久久久| 最近国产精品视频| 成人91视频| 99re8精品视频在线观看| 奇米四色中文综合久久| 精精国产xxxx视频在线中文版| 国产一区二区三区在线| 蜜桃在线一区二区| 宅男噜噜噜66一区二区66| 国产天堂第一区| 黄色精品一区二区| 久久精品视频国产| 亚洲日本在线a| 舐め犯し波多野结衣在线观看| 高清成人在线观看| 免费看的av网站| 国内外成人在线| 午夜啪啪小视频| 美女尤物国产一区| 韩国日本美国免费毛片| 亚洲视频观看| 国产在线xxxx| 欧美日韩国产成人精品| 中文字幕一区二区三区5566| 欧美最新另类人妖| 日韩欧美亚洲日产国产| 中文字幕亚洲影视| 久久国产精品精品国产色婷婷| 大桥未久女教师av一区二区| 国产高清自拍99| av成人资源网| 国产精品麻豆免费版| 伊人久久影院| 国产91视觉| 国产精品tv| 久久久久久国产精品免费免费| 精品三级av在线导航| 国产一区福利视频| 精品在线网站观看| 极品日韩久久| 蜜桃一区av| 精品国产乱码久久久久久88av | 久久精品一级片| 一区二区三区中文在线观看| 欧美成人精品欧美一级私黄| 一区二区久久久久久| 久久久.www| 亚洲国产欧美另类丝袜| 五月天综合在线| 大桥未久av一区二区三区| 丁香六月婷婷综合| 91福利国产成人精品照片| 99成人精品视频| 欧美日韩亚洲高清一区二区| 亚洲专区在线播放| 欧美一区二区三区在线视频| 亚洲精品国产精| 日韩成人久久久| 国产51人人成人人人人爽色哟哟| 中文字幕久热精品视频在线| 精品国产99久久久久久| 欧美激情第1页| 免费亚洲电影| 成人黄色免费在线观看| 97超碰成人| 欧美一区二区三区成人久久片 | 狠狠躁夜夜躁人人爽视频| 欧美日韩国产精品成人| 精品人妻无码一区二区| 亚洲国模精品一区| sese一区| 欧美日本精品在线| 中文在线中文资源| 成人精品在线观看| 青青视频一区二区| 亚洲国产精品一区二区第四页av | 国产精品国产三级国产aⅴ原创| 成人免费视频网站入口::| 亚洲成人一区在线| 波多野结衣不卡| 欧美一区二区视频在线观看| 色久视频在线播放| 久久视频在线视频| 亚洲人体视频| 91av免费看| 九九精品在线| 日本免费黄色小视频| 乱码第一页成人| 久久久精品视频国产| 久久久综合精品| 国产成人无码aa精品一区| 色欧美日韩亚洲| 黄色av网站免费在线观看| 国产亚洲在线播放| heyzo在线欧美播放| 国产综合久久久久| 欧美精品momsxxx| 天堂а√在线中文在线| 麻豆精品视频在线| 亚洲欧美日本一区| 亚洲黄色免费网站| 亚洲综合网av| 亚洲欧美精品一区| 91jq激情在线观看| 成人免费网站在线看| 欧美日韩激情在线一区二区三区| 欧美在线一区视频| 国产美女在线精品| 日本激情视频一区二区三区| 欧美性色视频在线| 成人免费一级视频| 久久久av网站| 福利一区二区| 欧美日本韩国国产| 在线亚洲观看| 国产黑丝在线观看| 亚洲精品高清在线观看| 亚洲无码久久久久| 亚洲亚裔videos黑人hd| 偷拍视频一区二区三区| 国产精品一 二 三| 欧美亚韩一区| 国产人妻精品午夜福利免费| 亚洲人成伊人成综合网小说| 中文字幕第一页在线播放| 亚洲色图国产精品| 在线天堂资源| 另类视频在线观看+1080p| 99精品福利视频| 精品影片一区二区入口| 亚洲图片自拍偷拍| 人人妻人人玩人人澡人人爽| 欧美精品www| 国产精品xxx在线观看| 黄色大片在线免费看| 成人爱爱电影网址| 国产精品午夜影院| 亚洲精品中文字| 日韩精品影片| 图片区小说区区亚洲五月| 男女男精品视频网| 国产极品视频在线观看| 欧美日韩国产一区二区三区地区| h视频在线免费| 成人黄色片在线| 国产精品a久久久久| 国产美女视频免费观看下载软件| 精品福利免费观看| 韩国免费在线视频| 国产日韩欧美成人| 亚洲色图欧美| zjzjzjzjzj亚洲女人| 亚洲444eee在线观看| 欧美在线观看在线观看| 国产精品久久综合av爱欲tv| 欧美激情电影| 中文字幕一区二区三区人妻在线视频| 亚洲高清在线视频| 你懂得网站在线| 国产精品一区二区久久久久| 亚洲有吗中文字幕| 国模无码视频一区| 欧美性猛片aaaaaaa做受| 免费黄色在线看| 国产精品乱码视频| 日韩国产欧美一区二区三区| 国精品人伦一区二区三区蜜桃| 日韩美女在线视频| 在线观看涩涩| 国产三级中文字幕| 99久久综合精品| 在线免费观看视频网站| 色综合天天综合网国产成人网| 西野翔中文久久精品字幕| 中文字幕国内自拍| 亚洲精品免费电影| 男人的天堂av高清在线| 国产在线视频91| 99精品热视频只有精品10| 少妇视频在线播放| 精品福利二区三区| 黄色欧美视频| 欧美 丝袜 自拍 制服 另类| 国产精品成人免费精品自在线观看| 黄色一级a毛片| 国产日本欧美一区二区三区在线| 国模一区二区三区| 亚洲第一视频区| 亚洲国产成人在线视频| 人人玩人人添人人澡欧美| 久久久久久久久久久99| 综合精品久久久| 国产午夜在线观看| 国产精品免费看一区二区三区| 日韩电影免费在线|