• If this is your first visit, be sure to check out the FAQ by clicking the link above. You may have to register before you can post: click the register link above to proceed. To start viewing messages, select the forum that you want to visit from the selection below.
Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Thắc mắc về VLAN Hopping và Native VLAN.

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Thắc mắc về VLAN Hopping và Native VLAN.

    Hi mọi người.

    Mình đọc tìa liệu 642-812 Officical Certification Guide, trang 405 có đoạn viết
    "When the local switch Catalyst A receives a doubly tagged frame, it decides to forward it out the trunk interface. Beacuse the first (outermost) tag has the same VLAN ID as the trunk's native VLAN, that tag is removed as the frame is sent over the trunk"

    Đoạn này miêu tả về cách tấn công VLAN Hopping - các tấn công mà attacker dựa vào việc gói tin từ thuộc native VLAN có thể đi vào các VLAN khác.

    Theo như đoạn này, thì gói tin khi đi qua cổng trunk sẽ được gỡ bỏ tag VLAN ID, chứ không phải là không được đóng gói. Vậy cho mình hỏi, khi một gói tin đi vào switch từ một cổng access mode, thì nó được đóng gói VLAN ID, và nếu là native vlan, thì khi chạy qua trunk, tag này sẽ được bỏ ra, hay là gói tin đó chạy đến cổng trunk thì switch mới xem xét có đóng tag (với vlan thường) và không đóng tag (với native vlan)?

    Xin cảm ơn cả nhà.
    Đứng yên thì sẽ bị thụt lùi...

  • #2
    khi attacker dùng vlan hopping thì frame sẽ đc tag trước khi gửi đi, ở đây frame sẽ có 2 tag, 1 tag là native vlan, tag còn lại là vlan mà attacker muốn đi đến.

    Khi frame đến switch thì switch sẽ check và lọai bỏ tag thứ nhất vì đó là native vlan tag, tuy nhiên tag còn lại thì không bị remove, và điều này cho phép frame sẽ gửi đến vlan mà attacker đã tag từ ban đầu (trong tag thứ 2)

    Comment


    • #3
      Originally posted by nguyenduchoa View Post
      Vậy cho mình hỏi, khi một gói tin đi vào switch từ một cổng access mode, thì nó được đóng gói VLAN ID, và nếu là native vlan, thì khi chạy qua trunk, tag này sẽ được bỏ ra, hay là gói tin đó chạy đến cổng trunk thì switch mới xem xét có đóng tag (với vlan thường) và không đóng tag (với native vlan)?

      Xin cảm ơn cả nhà.
      em có đọc được đoạn này trên cái chương trình ccna của cisco.
      Remember that switches are layer 2 devices. They only use the Ethernet frame header information to forward packets. The frame header does not contain information about which VLAN the frame should belong to. Subsequently, when Ethernet frames are placed on a trunk they need additional information about the VLANs they belong to. This is accomplished by using the 802.1q encapsulation header. This header adds a tag to the original Ethernet frame specifying the VLAN for which the frame belongs to
      - theo như câu trên thì cài tag nó chỉ được sử dụng khi được đặt trên trunk thôi bác ạ.

      Comment


      • #4
        đúng rồi, bình thường thì access port đâu có tag vô frame, VLAN hopping thì attacker sẽ dùng tool để doubly tag vào frame

        Comment


        • #5
          dear all ;
          Các anh cho em hỏi,
          em muốn demo về tấn công vlan hopping thì dùng tool nào, và có những phương pháp nào dùng để ngăn chặn tấn công vlan hopping
          :X + :X = $-)

          Comment


          • #6
            bạn dùng Yersinia.
            Đặng Quang Minh, CCIEx2#11897 (Enterprise Infrastructure, Wireless), DEVNET, CCSI#31417

            Email : dangquangminh@vnpro.org
            https://www.facebook.com/groups/vietprofessional/

            Comment


            • #7
              Chào bạn,

              Xem trong đây để biết cách phòng chống
              4shared is a perfect place to store your pictures, documents, videos and files, so you can share them with friends, family, and the world. Claim your free 15GB now!

              Phạm Minh Tuấn

              Email : phamminhtuan@vnpro.org
              Yahoo : phamminhtuan_vnpro
              -----------------------------------------------------------------------------------------------
            Trung Tâm Tin Học VnPro
            149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
            Tel : (08) 35124257 (5 lines)
            Fax: (08) 35124314

            Home page: http://www.vnpro.vn
            Support Forum: http://www.vnpro.org
            - Chuyên đào tạo quản trị mạng và hạ tầng Internet
            - Phát hành sách chuyên môn
            - Tư vấn và tuyển dụng nhân sự IT
            - Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

            Network channel: http://www.dancisco.com
            Blog: http://www.vnpro.org/blog

            Comment

              Working...
              X