Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

MAC Flooding

hacking

Définition

Saturation de la table CAM d'un commutateur réseau en envoyant des milliers de trames avec des adresses MAC forgées, forçant le switch en mode hub et permettant l'interception du trafic.

Description

Le MAC Flooding sature la table CAM (Content Addressable Memory) d'un commutateur réseau en envoyant des milliers de trames avec des adresses MAC forgées aléatoires. Quand la table est pleine, le switch bascule en mode hub et diffuse tout le trafic sur tous les ports.

Exploitation

L'attaquant utilise des outils comme macof (dsniff) pour générer massivement des trames malveillantes. Une fois le switch en mode hub, tout le trafic unicast est visible sur le port de l'attaquant, permettant une capture passive de tout le segment réseau.

Défense

  • Activer le Port Security sur les switches pour limiter le nombre d'adresses MAC par port
  • Configurer des violations de sécurité en mode shutdown ou restrict pour bloquer les attaques
  • Surveiller les logs SNMP des switches pour détecter des patterns de MAC flooding

Besoin d'un expert sur ce sujet ?

Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.

Demander un devis

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis