Switch Spoofing (Anahtar Sahtekarlığı) ve Double Tagging (Çift Etiketleme) olmak üzere iki yöntemi içerir. VLAN Hopping (Sekme) atakları, cihazların normal şartlarda VLAN'lara ulaştıkları yöntemden farklı olarak ağa bağlanıp portlara paketlerin gönderilmesi yolu ile VLAN bilgilerine ulaşılmasıdır. Bu yöntem sayesinde sadece bağlı olduğu VLAN bilgisine değil ağın içerdiği tüm VLAN bilgilerine erişim sağlanır.
Yapılandırılmamış portların olması bir ağ içerisinde büyük güvenlik açığına neden olur. Bu saldırı türünde saldırı yapacak cihaz, ağla kendisi arasında "trunk" port yaratır.
![](https://sechard.atlassian.net/wiki/download/attachments/260014207/Screenshot%202023-07-27%20at%2013.25.18.png?version=1&modificationDate=1692140371444&cacheVersion=1&api=v2)
802.1q VLAN etiketlemesi yapabilecekmiş gibi göstererek veya bir anahtarlayıcı (switch) kullanarak yapar. DTP (Dynamic Trunking Protocol - Dinamik Trunk Protokolü) anahtarlıyıcıların portlarında "trunk" yapılandırmasının gerçekleştirilmesini sağlar. Eğer port dinamik otomatik olmaya ayarlıysa DTP paketlerini alabilir ve "trunk" port durumuna geçebilir. Bu durumlarda bu porta bağlanan herhangi bir cihaz ağla kendisi arasında "trunk" port oluşturur.
![](https://sechard.atlassian.net/wiki/download/attachments/260014207/Screenshot%202023-07-27%20at%2013.06.51.png?version=1&modificationDate=1692140371469&cacheVersion=1&api=v2)
Atağın Double Tagging (Çift Etiketleme) yöntemi ile gerçekleştirilmesi durumunda VLAN içerisinde etiketlenmiş çerçevelerin portlardan iletebilmeleri için 802.1q özelliği ile tanımlanmış olması gerekir. Normalde bir portta tanımlama yapılmadığında etiketlenmiş çerçeveler iletilemez.
![](https://sechard.atlassian.net/wiki/download/attachments/260014207/Screenshot%202023-07-27%20at%2013.10.58.png?version=1&modificationDate=1692140371475&cacheVersion=1&api=v2)
802.1q özelliği ile yapılandırılmış olan portlar bu paketlerin iletimini gerçekleştirirler. Yerli vlanlarda VLAN numarası tanımlanmadığında otomatik olarak VLAN 1 "yerli vlan" olarak atanır. Bu özellik bir ağı VLAN sekme ataklarına karşı savunmasız bırakır. Bu paketi alan ilk anahtarlayıcı dış başlığı çıkartır.
![](https://sechard.atlassian.net/wiki/download/attachments/260014207/Screenshot%202023-07-27%20at%2013.14.59.png?version=1&modificationDate=1692140371483&cacheVersion=1&api=v2)
Paket karşılaştırıldıktan sonra tekrar başka bir anahtarlayıcıya gönderilir. Diğer anahtarlayıcı ise gelen paketi alır ve başlıktan VLAN bilgisini okuyarak istenen yere ulaştırır. Bu şekilde ulaşılamayan cihazlara farklı VLAN adresinde olmalarına rağmen erişim sağlanarak amaçlanan saldırı gerçekleştirilir.
![](https://sechard.atlassian.net/wiki/download/attachments/260014207/%20.png?version=1&modificationDate=1692140371490&cacheVersion=1&api=v2)
Add Comment