Mac 地址泛洪攻击的原理主要是利用局域网交换机的Mac学习和老化机制
(在底层靠mac地址进行交流,在高层靠ip进行交流)
泛洪攻击可以干什么?
窃取局域网中的通讯数据例如ftp的账号和密码
交换机的工作流程
泛洪攻击的目标就是想获取主机之间的通信数据。要想达到这个目的,就需要强迫交换机进行数据广播,那就要实现mac表中没有目标主机 的mac和端口绑定。泛洪攻击的实现方法就是通过伪造大量的未知mac地址进行通信,交换机进行不断的学习,很快mac表就会被充满,这样正常的主机的mac地址在经过老化之后,就无法再添加到mac地址表中,导致之后的数据都变成了广播。
网友评论