MAC地址表一般存在于以太網交換機上,以太網通過分析接收到的數據幀的目的MAC地址,來查本地的MAC地址表,然后做出合適的轉發決定。如果一個攻擊者向一臺交換機發送大量源MAC地址不同的數據幀,則該交換機就可能把自己本地的MAC地址表學滿。一旦MAC地址表溢出,則交換機就不能繼續學習正確的MAC表項,結果是可能產生大量的網絡冗余數據,甚至可能使交換機崩潰。而構造一些源MAC地址不同的數據幀,是非常容易的事情。
推薦文章: