क्या VLAN hopping है?
VLAN Hopping एक प्राथमिक VLAN के हमलों हैकर्स द्वारा नेटवर्क सुरक्षा घुसपैठ करने के लिए इस्तेमाल किया आधारित है. VLAN जो आमतौर hopping सुलभ नहीं है एक बंदरगाह के पैकेट भेज कर एक नेटवर्क पर हमला करने के लिए प्रयोग किया जाता है. VLAN hopping हमलों में मुख्य रूप से सक्रिय Trunking प्रोटोकॉल में और आयोजित की जाती हैं, कुछ मामलों में, इस हमले के trunking encapsulation प्रोटोकॉल को लक्षित कर रहे हैं (802.1q या ISL). इस गतिशील Trunking प्रोटोकॉल उपकरणों और encapsulation trunking के प्रकार के बीच लिंक पर trunking बातचीत के लिए इस्तेमाल किया जा करने के लिए उपयोग किया जाता है.
प्रकार VLAN Hopping की
स्विच Spoofing
यदि एक नेटवर्क स्विच autotrunking के लिए जगह में है, नेटवर्क हमलावर विन्यस्त करने के लिए एक प्रणाली है कि धोखा देना या एक स्विच के रूप में खुद को बंद गुजरता प्रबंधन. इसका मतलब यह है कि नेटवर्क हमलावर एक साथ गतिशील ट्रंक प्रोटोकॉल (DTP) संकेतन के साथ संकेत भी ISL या 802.1q की नकल करने में सक्षम है का मतलब है. यदि सफल, हैकर, जो हर संकेत है कि यह ट्रंक करने के लिए एक सतत जरूरत है देता है एक स्विच में प्रवेश करती है. यह हमला प्रणाली सभी VLANs ट्रंक बंदरगाह पर पहुँच प्राप्त करने के लिए अनुमति देता है.
डबल टैगिंग
VLAN के इस फार्म hopping में, हमलावर एक स्विच से दूसरे करने के लिए दो 802.1Q हेडर के साथ तख्ते भेज कर डाटा भेजने की कोशिश करता है - एक पीड़ित स्विच करने के लिए और दूसरे ने हमला स्विच करने के लिए. पीड़ित स्विच फ्रेम, क्योंकि यह तो आने वाले डेटा प्राप्त करने के लिए माना जाता है कि वह सोचता है कि स्वीकार करता है. लक्ष्य तो आगे गंतव्य दूसरी 802.1q शीर्षक में VLAN पहचानकर्ता के आधार पर करने के लिए फ्रेम स्विच.
परिणाम VLAN Hopping की
VLAN किसी भी सुरक्षा को निष्क्रिय कर सकते हैं hopping जगह में डिवाइस पर हो सकता है प्रयोक्ताओं के उपायों के बीच जो नक्शे मार्गों की VLAN है. हैकर्स VLAN बैंक खाते के विवरण और पासवर्ड लक्षित नेटवर्क ग्राहकों से जैसे संवेदनशील जानकारी पर कब्जा करने के लिए hopping का उपयोग करें. VLAN hopping भी कुछ हमलावरों द्वारा,, संशोधित या अंत उपयोगकर्ता के कंप्यूटर से डाटा नष्ट भ्रष्ट करने के लिए प्रयोग किया जाता है. VLAN hopping वायरस, कीड़े प्रचार करने के लिए है की एक और इच्छित का उपयोग करते हैं, मैलवेयर और Spyware जैसे ट्रोजन घोड़ों, और अन्य दुर्भावनापूर्ण प्रोग्राम.
रोकथाम VLAN Hopping
कुछ VLAN hopping सभी स्विच का जो trunking की आवश्यकता नहीं है और VLAN सुरक्षा पर स्विच आपूर्तिकर्ताओं से विशिष्ट सिफारिशें निम्न द्वारा autotrunking सुविधा को बंद कर देने के लिए रोका जा सकता है.
आप डिफ़ॉल्ट VLAN का उपयोग नहीं करना चाहिए, क्योंकि या तो VLAN hopping और अधिक आसानी से डिफ़ॉल्ट VLAN से सिद्ध होता है. एक अच्छा सुरक्षा उपाय के कुछ VLAN के लिए और अपने सभी इस्तेमाल इंटरफेस प्रदान करने के लिए कोई डिफ़ॉल्ट VLAN का उपयोग कभी नहीं, (आमतौर VLAN 1) कुछ के लिए है.
|
मुफ्त सफेद कागज नेटवर्किंग पर
बुकमार्क क्या VLAN hopping है?नवीनतम ब्लॉग पोस्ट
- SourceForge बनाम Freshmeat

