Kas yra MAC užtvindymas?

MAC užtvindymas yra metodas, kurį galima naudoti norint paveikti įvairių tipų tinklo jungiklių saugos protokolus. Iš esmės MAC užtvindymas užlieja tinklo jungiklį duomenų paketais, kurie sutrikdo įprastą siuntėjo ir gavėjo duomenų srautą, būdingą MAC adresams. Galutinis rezultatas yra tas, kad duomenys neperduodami iš konkretaus prievado ar siuntėjo konkrečiam gavėjui, o perduodami visuose prievaduose.

MAC užtvindymo pagrindai prasideda sugadinus vertimo lentelę, kuri yra tinklo jungiklio funkcijos dalis. Tinkamai veikiant, lentelėje bus rodomas kiekvienas tinkle rastas atskiras MAC adresas. Kiekvienas MAC adresas yra susietas su fiziniu tinklo jungiklio prievadu. Šis metodas leidžia nustatyti konkretų ir vienintelį duomenų, siunčiamų tinkle, pabaigos tašką.

Užpildžius jungiklį duomenų paketais, vertimo lentelė išmeta iš vėžių ir sunaikinamas ryšys tarp prievadų ir konkrečių MAC adresų. Vietoj to, visi duomenys, skirti vienam MAC adresui, dabar siunčiami visuose su tinklu susietuose prievaduose. Tai reiškia, kad bet kokio tipo duomenis, kurie buvo skirti vienam adresui, gauna keli adresai.

Dalis MAC užtvindymo sutrikdymo proceso sukuria būseną, kai jungiklio atminties talpa, skirta šiems duomenų perdavimui iš taško į tašką, greitai išnaudojama. Kai šio tipo perdavimui skirtos atminties nebelieka, pranešimai išsiskleidžia ir išnaudojama grupiniams pranešimams naudojama atminties talpa. Tuo pačiu metu pradedami naudoti grupės pranešimų siuntimo protokolai, leidžiantys išsiųsti pranešimą į daugelį paskirties vietų.

MAC užtvindymas gali būti puikus būdas gauti prieigą prie visų rūšių duomenų, įskaitant sistemos slaptažodžius, apsaugotus failus ir net el. pašto bei momentinių pranešimų pokalbius. Dėl saugumo rizikos, kurią kelia MAC užtvindymas, daugelis jungiklių šiandien gali būti sukonfigūruoti taip, kad suteiktų papildomą saugą tam tikriems MAC adresams arba netgi išjungtų jungiklį, jei į tam tikrą prievadą užplūsta per daug duomenų.