close
形成Vlan hopping的三個條件
- 攻擊者必須連接到一台switch的Access Port
- 上述Switch必須開啓802.1Q Trunk
- 這個Trunk必須把攻擊者的Access Vlan 當作自己的Native Vlan
防止Vlan Hopping的二個方法
- 把trunk的native Vlan設定為假的或是沒有在用的Vlan
- 強迫Switch在所有封包都設置Vlan Tag (Prune off native vlan)
#vlan dot1q tag native
全站熱搜
留言列表