MAC Flooding
hackingDéfinition
Saturation de la table CAM d'un commutateur réseau en envoyant des milliers de trames avec des adresses MAC forgées, forçant le switch en mode hub et permettant l'interception du trafic.
Description
Le MAC Flooding sature la table CAM (Content Addressable Memory) d'un commutateur réseau en envoyant des milliers de trames avec des adresses MAC forgées aléatoires. Quand la table est pleine, le switch bascule en mode hub et diffuse tout le trafic sur tous les ports.
Exploitation
L'attaquant utilise des outils comme macof (dsniff) pour générer massivement des trames malveillantes. Une fois le switch en mode hub, tout le trafic unicast est visible sur le port de l'attaquant, permettant une capture passive de tout le segment réseau.
Défense
- Activer le Port Security sur les switches pour limiter le nombre d'adresses MAC par port
- Configurer des violations de sécurité en mode shutdown ou restrict pour bloquer les attaques
- Surveiller les logs SNMP des switches pour détecter des patterns de MAC flooding
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis