Wat is VLAN hopping?

VLAN Hopping is een van de primaire VLAN gebaseerd aanvallen door hackers te infiltreren netwerkbeveiliging. VLAN hopping wordt gebruikt om aanvallen van een netwerk door het verzenden van pakketten naar een haven die meestal niet toegankelijk. VLAN hopping aanvallen worden vooral uitgevoerd in de Dynamische trunkingsysteem Protocol en, in sommige gevallen, de aanvallen zijn gericht op de inkapseling trunking protocol (802.1q of ISL). Het Dynamic trunkingsysteem protocol wordt gebruikt voor onderhandelingsrichtsnoeren trunking op links tussen apparaten en het type inkapseling trunking worden gebruikt.

Soorten VLAN Hopping

Switch Spoofing

Als een netwerk schakelaar in plaats voor autotrunking, het netwerk beheert aanvaller voor het configureren van een systeem dat spoofberichten of passeert zichzelf uit als een schakelaar. Dit betekent dat het netwerk aanvaller kan emuleren beide ISL of 802.1q signalering samen met Dynamic Trunk Protocol (DTP) signalering. Indien succesvol, de hacker binnenkomt in een switch die elke indicatie dat er een voortdurende behoefte aan kofferbak. Dit maakt het aanvallende systeem te krijgen toegang tot alle VLAN toegestaan op de kofferbak poort.

Double Merkprogramma

Bij deze vorm van VLAN hopping, de aanvaller probeert te zenden gegevens van de ene naar een andere door het versturen van beelden met twee 802.1Q headers - een schakelaar voor het slachtoffer en de andere voor de aanvallende switch. Het slachtoffer switch accepteert het frame omdat het denkt dat het te ontvangen, de inkomende gegevens. De streefwaarde schakelaar stuurt vervolgens het frame naar de bestemming op basis van de VLAN identificatiemiddel in de tweede 802.1q kop.

Gevolgen van VLAN Hopping

VLAN hopping kunt alle veiligheidsmaatregelen gebruikers kunnen hebben op zijn plaats op het apparaat die kaarten routes tussen de VLAN's. Hackers gebruiken VLAN hopping om gevoelige informatie zoals bankgegevens en wachtwoorden van een gerichte netwerk abonnees. VLAN hopping wordt ook gebruikt door een aantal aanvallers aan corrupte, wijzigen of verwijderen van gegevens uit de computer van de eindgebruiker. Een andere beoogde gebruik van VLAN hopping is het propageren van virussen, wormen, Trojaanse paarden en andere kwaadaardige programma's zoals malware en spyware.

Voorkomen VLAN Hopping

VLAN hopping kan voorkomen worden tot op zekere hoogte door het uitschakelen van de autotrunking kenmerk van alle schakelaars die geen trunking en door de volgende specifieke aanbevelingen uit schakelaar leveranciers VLAN veiligheid.

U moet nooit gebruik maken van de standaard VLAN hetzij omdat VLAN hopping is veel meer kunt u eenvoudig uit het default VLAN. Een goede beveiliging maatregel is om al je gebruikte interfaces met enkele VLAN en nooit met een standaard VLAN, (meestal VLAN 1) voor niets.



Top 5 Gratis Networking Tools

Gratis White papers over netwerken

Bookmark Wat is VLAN hopping?

Laatste blogberichten


Engels Engels Duits Duits Spaans Spaans Frans Frans Italiaans Italiaans Portugees Portugees Russisch Russisch Nederlands Nederlands
Grieks Grieks Hindi Hindi Japans Japans Koreaans Koreaans Chinees Chinees Chinees (vereenvoudigd) Chinees (vereenvoudigd) Arabisch Arabisch

Copyright 2009 Tech-FAQ. Alle rechten voorbehouden. Privacybeleid.