/
VLAN Hopping Attack

SecHard

VLAN Hopping Attack

Virtual Local Area Network (VLAN), bir ağın segmentlere ayrılarak broadcast trafiğinin azaltılmasını sağlar. Her VLAN bir broadcast domain ve subnet işlevi görür. Ayrıca segmentlere ayırma yöntemi sayesinde ağ güvenliği ve esneklik sağlar.

Switch Spoofing (Anahtar Sahtekarlığı) ve Double Tagging (Çift Etiketleme) olmak üzere iki yöntemi içerir. VLAN Hopping (Sekme) atakları, cihazların normal şartlarda VLAN'lara ulaştıkları yöntemden farklı olarak ağa bağlanıp portlara paketlerin gönderilmesi yolu ile VLAN bilgilerine ulaşılmasıdır. Bu yöntem sayesinde sadece bağlı olduğu VLAN bilgisine değil ağın içerdiği tüm VLAN bilgilerine erişim sağlanır.

Yapılandırılmamış portların olması bir ağ içerisinde büyük güvenlik açığına neden olur. Bu saldırı türünde saldırı yapacak cihaz, ağla kendisi arasında "trunk" port yaratır.

 

 

 

Related content

Layer2 Atakları ve Önleyici Kontroller
Layer2 Atakları ve Önleyici Kontroller
Read with this
10.2.2.1.4.10. Vlan Hopping Attack / Spoofing Attack
10.2.2.1.4.10. Vlan Hopping Attack / Spoofing Attack
More like this
ICMP Based Attack
ICMP Based Attack
Read with this
10.2.2.1.10. Vlan Hopping Attack / Spoofing Attack
10.2.2.1.10. Vlan Hopping Attack / Spoofing Attack
More like this
ARP Spoofing Attack
ARP Spoofing Attack
Read with this
10.2.2.1.1. Physical Security / Physical Attack
10.2.2.1.1. Physical Security / Physical Attack
More like this

SecHard