Što je MAC Flooding?

MAC flooding je metoda koja se može koristiti za utjecaj na sigurnosne protokole različitih vrsta mrežnih prekidača. U suštini, MAC poplava preplavljuje mrežni prekidač paketima podataka koji ometaju uobičajeni protok podataka od pošiljatelja do primatelja koji je uobičajen za MAC adrese. Krajnji rezultat je da se podaci ne prenose s određenog porta ili pošiljatelja na određenog primatelja, već se podaci prenose na sve portove.

Osnove MAC floodinga počinju s oštećenjem tablice prijevoda koja je dio funkcije mrežnog prekidača. Kada ispravno funkcionira, tablica će mapirati svaku pojedinačnu MAC adresu koja se nalazi na mreži. Svaka MAC adresa povezana je s fizičkim portom na mrežnom prekidaču. Ovaj pristup omogućuje određivanje specifične i jedinstvene točke završetka za podatke koji se šalju preko mreže.

Preplavljivanjem preklopnika paketima podataka, tablica prijevoda je izbačena iz kvara, a veza između portova i određenih MAC adresa je uništena. Umjesto toga, svi podaci koji su namijenjeni jednoj MAC adresi sada se šalju na sve portove povezane s mrežom. To znači da bilo koji tip podataka koji je namijenjen jednoj adresi prima više adresa.

Dio procesa ometanja MAC poplave je stvaranje stanja u kojem se kapacitet memorije prekidača koji je izdvojen za ove prijenose podataka od točke do točke brzo troši. Kada memorija izdvojena za ovu vrstu prijenosa više nije dostupna, poruke se prelijevaju i kapacitet memorije koji se koristi za grupne poruke se koristi. Istodobno, protokoli za slanje grupnih poruka dolaze u igru, omogućujući slanje poruke na više odredišta.

Preplavljivanje MAC-a može biti izvrstan način za dobivanje pristupa svim vrstama podataka, uključujući lozinke sustava, zaštićene datoteke, pa čak i razgovore e-pošte i izravnih poruka. Zbog sigurnosnog rizika koji predstavlja preplavljivanje MAC-a, mnogi prekidači danas se mogu konfigurirati da pružaju dodatnu sigurnost određenim MAC adresama ili da čak isključe prekidač u slučaju da previše podataka preplavi određeni port.