ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

MAC 泛洪(CAM 表溢出) vs ARP 泛洪 对比

MAC 泛洪(CAM 表溢出) vs ARP 泛洪 对比 MAC 泛洪:攻击交换机 CAM 表,目标是让交换机变成集线器,被动嗅探全网流量ARP 泛洪:攻击网关 / 主机 ARP 缓存表,大量伪造 ARP 请求 / 响应打满 ARP 表,属于DoS 断网攻击,不能用来中间人抓包⚠️ 两个攻击都属于二层攻击,只能在同一广播域;真实内网会直接造成网络瘫痪,仅虚拟机 / GNS3 实验使用。一、核心信息总览表表格对比项MAC 泛洪(CAM Flood,macof)ARP 泛洪(ARP Flood)攻击目标交换机 CAM 表(MAC↔端口映射表)网关 / 主机 ARP 缓存表(IP↔MAC 映射表)攻击原理高速发送大量随机源 MAC的数据帧,填满交换机 CAM 表;CAM 表满后交换机无法学习新 MAC,所有单播流量广播泛洪到全部端口短时间发送海量 ARP 请求 / 伪造 ARP 响应,耗尽网关 ARP 表内存;网关无法处理合法 ARP 请求,全网断网攻击目的嗅探流量,监听局域网其他主机数据包(中间人嗅探)
返回列表