- 1、本文档共5页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
MACIPSpoofing防御(MACIP欺骗的防御)
MAC/IP Spoofing防御(MAC/IP欺骗的预防)
MAC Spoofing/MAC欺骗
什么是CAM表
CAM表:cam表是交换机里面一张 mac地址与端口的对应关系映射表(FIB 是cisco的路由转发数据库;CAM表是将这个交换机接口所连的PC的 (MAC地址。。端口。。所属VLAN)去做HASH形成一个确定的数字表。。这个表里边只有0或1 两种数字。。。TCAM表是多层交换机的。。。多层交换机上查的是路由表。。但是路由表中会出现192.168.1.0/24 这种有不确定的地址出现。。所以形成的TCAM表就由 0 或1或X组成。。X(可以是1也可以是0)因此对于TCAM表是比CAM表转发速率慢的。。不要看到多加个T就是更快。。FIB表是针对CISCO的多层交换机来讲的。。也就是CEF功能。。CISCO的多层交换机上有两个表。。FIB表跟ADJANCE表。。FIB就是把 三层交换机的路由表下载下来。。然后通过ADJANCE表的三层IP跟二层地址对应。。这两个表结合起来就形成了CISCO的快速交换机制。。也就是当拓扑变化时不需要第一个包触发。。)
什么是MAC Spoofing-MAC欺骗
当一个交换机收到一个单播包,目的MAC并没有出现在CAM表里边,那么交换机把这个包向相同广播域里边的所有接口进行泛洪。这是交换机的默认行为。攻击者可以在一个交换机端口下使用攻击工具产生大量的MAC地址,交换机CAM表溢出(交换机CAM表存放的MAC地址数见表1),导致大量正常的MAC和端口的对应关系列表被丢弃,使交换机频繁的刷新CAM表中的内容。
Switch ModelNumber of Bridge-Table EntriesCisco Catalyst 2940/50/55/60/70Up to 8000Cisco Catalyst 3500XL8192Cisco Catalyst 3550/60Up to 12000(depending on the modelCisco Catalyst 3750/3750M12000Cisco Catalyst 450032768Cisco Catalyst 494955000Cisco Catalyst 6500/7600Up to 131072 (more if distributed feature cards are installed目前一台普通的PC使用攻击软件每秒钟可以产生500个MAC地址,30秒就可以填满一台普通2层交换机的CAM表,当CAM表溢出后被频繁的刷新,该交换机其他端口丢失MAC地址与端口的对应关系,导致正常端口用户无法正常通信,出现丢包或者网络中断现象。由于CAM表的刷新需要使用交换机的cpu资源,大量MAC地址频繁的刷新,使cpu利用率??能过高,导致无法正常网管受攻击交换机。
如何预防MAC Spoofing
1. MAC地址绑定
l对于通过PPPoE和DHCP上线流程进入运营商网络的正常用户,系统动态MAC
地址绑定,仅允许有限的、安全的MAC地址通过正常的PPPoE和DHCP上线
流程进入运营商网络,禁止不信任的MAC地址进入运营商网络。
l对于不经过PPPoE或者DHCP上线流程进入运营商网络的正常用户,通过静态
MAC地址绑定,仅允许有限的、安全的MAC地址进入运营商网络。
2. 防御MAC Duplicate
开启防御 MAC Duplicate 功能后,系统认为端口上学习到的第一个MAC地址为合
法地址,在MAC地址老化前不允许动态漂移。
3. 采用VMAC
也可以采用VMAC即虚拟MAC方式来防止用户不可信任MAC进入运营商网络,
VMAC包括1:1 VMAC和N:1 VMAC。
IP Spoofing /IP地址欺骗
什么是IP Spoofing /IP地址欺骗
IP欺骗就是伪造数据包源IP地址的攻击,基于两个
前提:
1) TCP/IP网络在路由数据包时,不对源IP地址进行判断——可以伪造待发送数据包的源IP地址;
2)UNIX环境下,主机之间有信任关系存在——存在基于IP地址的认证,不再需要用户帐号和口令。
TCP三次握手
信任和认证
序列号猜测的重要性
攻击者X冒充受攻击目标A信任的对象B,远程连接A的rlogin端口,如果能连接成功,不再需要口令就能登录A。
? 因为A对X请求的响应包返回给B,X不可能知道其中A的序列号,要想在图中的第5步完成三次握手并连接成功,他必须“猜”到A的序列号。
TCP序列号的产生方式
1)64K规则
用于比较老的机器中,非常容易猜测序列号;
2)时间相关规则
序列号产生器根据时间来产生伪随机序列。由于各计算机上的时钟并不完全相同
您可能关注的文档
- 2010学年第二学期徐汇区高三年级英语学科学习能力诊断卷分析.doc
- 提高小组合作学习的.doc
- 中国特色社会主义理论体系的价值判断.doc
- 坍塌事故应急交底.doc
- 一二两章数学试卷.doc
- 中国资源和创新.doc
- (2013春)九年级报纸电子版·牛津深圳版(第03期).doc
- 2012-2013八年级物理第二学期期末考试卷.doc
- 毕节市健康教育工作记录本.doc
- 概率统计2-5(比赛).ppt
- 2025年中国圆柱形调节式中药切片机行业市场规模及投资前景预测分析报告.docx
- 2025年水产加工品项目深度研究分析报告.docx
- 2025-2030中国拉曼光纤放大器行业市场现状供需分析及投资评估规划分析研究报告.docx
- 2025年柑橘类种植市场需求分析.docx
- 2025-2030中国拉链系列鞋行业市场现状供需分析及投资评估规划分析研究报告.docx
- 2025-2030中国拉链行业市场现状供需分析及投资评估规划分析研究报告.docx
- 2025年生态板市场环境分析.docx
- 2025-2030中国拉链袋行业市场发展趋势与前景展望战略研究报告.docx
- 2025-2030中国拉链食品收纳袋行业市场现状供需分析及投资评估规划分析研究报告.docx
- 2025-2030中国拉面市场运营管理现状与前景销售格局分析研究报告.docx
最近下载
- 新房全包装修报价表清单EXCEL模板(完整版).xls VIP
- 新疆大学2025年研究生复试思想政治素质和品德考核表.doc
- 北师大教育心理学课程笔记.doc VIP
- 《领导和领导力》课件.ppt VIP
- 人教版六年级下册数学期末测试卷及1套参考答案.docx VIP
- 2022年中考历史总复习 第一部分教材知识梳理 模块二中国近代史.docx VIP
- 【公开课课件】Unit5PoemsReadingandthinking课件-2021-2022学年高中英语人教版(2019)选择性必修第三册.pptx
- 2023年人教版六年级数学下册期末考试卷及答案【1套】.doc VIP
- 2024年历史中考总复习第一部分教材知识梳理模块二中国近代史模块整合.pptx VIP
- 人教版六年级数学下册期末考试卷(1套).doc VIP
文档评论(0)