반응형
스위치 재밍은 간단하게 얘기해 스위치를 마비시키는 공격이다. jamming 이란게 원래 뜻이 전파교란 이런뜻임. MACOF 라고도 한다
스위치에는 MAC 어드레스를 저장하는 테이블이 있는건 알것이다.
이 MAC 테이블은 가득차면 모든 네트워크 세그먼트에 브로드캐스트로 패킷을 날린다.
스위치 재밍은 이 MAC 테이블에 마구잡이로 MAC이 위조된 패킷을 날려서 테이블이 오버플로우 되도록한다.
이렇게 되면 스위치는 전체 세그먼트로 브로드캐스팅을 하게 되고, 더미 허브와 다를바가 없어진다.
그럼 공격자는 다른 네트워크 세그먼트의 데이터를 스니핑할 수 있게 되는 것임.
더미 허브와 다를바가 없으니, 모드 패킷을 엿볼 수 있겠지요
반응형
'IT 그리고 정보보안 > Knowledge base' 카테고리의 다른 글
AWS (Amazon Web Service) 개요 (0) | 2021.05.02 |
---|---|
침입 차단 시스템(IPS) 그리고 Snort (0) | 2021.04.19 |
DS (Dual Signature) / SET (Secure Electronic Transactions) (0) | 2021.04.19 |
DoS(Denial of Service) 공격 개념과 종류 (0) | 2021.04.19 |
iptables 에서의 TCP 응답 (0) | 2021.04.19 |