Ağ Katmanı Saldırıları

 

MAC Spoofing/MAC Klonlama

Çoğu ağ, bir MAC adresinin bir ağ arayüz denetleyicisindeki (NIC) benzersiz numaralara karşılık gelmesini bekler, ancak aslında değiştirilmesi oldukça kolaydır. Sanal ağ, farklı bir MAC adresi kullanma becerisi gerektirir ve bu özellik çoğu modern işletim sisteminde yerleşiktir. MAC sahteciliği, bir saldırganın bir saldırı başlatmak amacıyla MAC adresini ağdaki başka bir makinenin MAC adresine ayarlamasıdır. Örneğin, bir MitM saldırısı başlatmak için kendilerini bir ağ geçidi olarak ayarlayabilirler.

MAC Flooding

Anahtarlar, hangi MAC adreslerinin anahtardaki hangi bağlantı noktalarına karşılık geldiğini takip etmekle görevlidir. Bunu, trafiğin yalnızca gitmesi gereken yere yönlendirildiğinden emin olmak için kullanırlar. MAC adreslerinin değiştirilebildiği göz önüne alındığında, bir saldırgan bir anahtarı birçok farklı MAC adresinden gelen paketlerle doldurabilir ve muhtemelen MAC bağlantı noktası yönlendirme tablosunu taşırabilir. Bazı anahtarlar hub benzeri işlevselliği varsayılan olarak kullanabilir ve trafiğin akmasını sağlamak için çerçeveleri tüm bağlantı noktalarına gönderebilir. Bu da saldırganın ağdaki diğer makinelerden gelen trafiği yakalamasına olanak tanır.

ARP Zehirlenmesi

ARP Spoofing by 0x5534C, see page for license via Wikimedia Commons

Bir saldırgan ARP paketlerini ağ üzerindeki ağ geçidi yönlendiricisi gibi başka bir makinenin kimliğine bürünmek için de kullanabilir. Aralıksız olarak ARP paketleri göndererek, gereksiz ARP kullanarak, ağdaki yönlendiriciye gitmesi gereken paketleri saldırganın MAC adresine yönlendirerek, saldırgan bir MitM senaryosu oluşturabilir. Bu özellikle zordur çünkü ARP önbelleğinin TTL'sine bağlı olarak normal ağ işlemlerinin devam etmesi 20 dakika kadar sürebilir.

Önceki Ders: Dinleme Saldırıları

Sonraki Ders: İnternet Katmanı Saldırıları

 

Yorumlar

Bu blogdaki popüler yayınlar

Dentin Oluşumu

Periodonsiyum Klinik Uygulamalar

Ağız Mukozasının Genel Histolojisi