ВЛИЯНИЕ АТАКИ MAC-FLOODING НА КОММУТАТОРЫ L2 В ГИБРИДНОЙ СЕТЕВОЙ ИНФРАСТРУКТУРЕ
Аннотация
Проведенное исследование выявляет критическую уязвимость L3-устройств в гибридных сетях при атаках на канальном уровне. Экспериментально показано, классическая атака MAC-flooding, направленная на переполнение CAM-таблиц коммутаторов доступа, приводит не только к нарушению конфиденциальности трафика на L2-уровне, но и вызывает каскадный рост нагрузки на маршрутизаторы (L3) из-за массовой генерации unknown unicast-трафика. Данный трафик перенаправляется на маршрутизатор, приводя к критической нагрузке на его процессор, увеличении времени отклика и возможному отказу в обслуживании для всей сетевой инфраструктуры. В работе проведено сравнительное тестирование стандартных механизмов защиты (Port Security, Storm Control) на оборудовании различных производителей в условиях смоделированной атаки. Эксперименты проводились на стенде с использованием оборудования Cisco, Mikrotik и Eltex, атака генерировалась средствами Kali Linux. Результаты демонстрируют, что активация Port Security в режиме shutdown на портах доступа является наиболее эффективным способом блокировки атаки в источнике. Для обеспечения комплексной устойчивости гибридной сети эту меру необходимо дополнять ограничением широковещательного трафика на уровне маршрутизатора. Полученные данные имеют важное прикладное значение для обеспечения отказоустойчивости и безопасности современных гибридных сетевых инфраструктур, объединяющих оборудование различных вендоров, и позволяют сформулировать практические рекомендации по настройке безопасности для сетей, объединяющих оборудование различных производителей, с целью предотвращения эскалации L2-атак на L3-уровень.
Онлайн просмотр
Список литературы
- Уровни OSI: простое объяснение и отличия коммутаторов L1, L2 и L3 : [сайт]. – Москва, 2024. – URL: https://servergate.ru/articles/otlichiya-kommutatorov-l1-l2-i-l3/ (дата обращения: 05.11.2025). – Текст: электронный.
- Что такое MAC Flooding? Как его предотвратить? : [сайт] / Alexhost. – 2024. – URL: https://alexhost.com/ru/faq/what-is-mac-flooding-how-to-prevent-it/ (дата обращения: 20.11.2025).– Текст: электронный.
- Gontharet, F. Man-in-The-Middle Attacks & Countermeasures Analysis [Электронный ресурс]. – Dundee : University of Abertay Dundee, 2015. – 66 с. – URL: https://www.researchgate.net/publication/340720434_Man-in-The-Middle_Attacks_Countermeasures_Analysis (дата обращения: 10.12.2025). – Текст: электронный.
- Thakur, S. Three tier architecture with enhanced security at layer 2 And layer 3 [Электронный ресурс] / S. Thakur, A. Khan, J. Dave, S. Kaulgud // International Advanced Research Journal in Science, Engineering and Technology. – 2018. – Vol. 5, Special Issue 3. – С. 13-18. – URL: https://clck.ru/3Qy9Ak (дата обращения: 10.12.2025). – Текст: электронный.
- Скоробогатов, С. Ю. Методика прогнозирования воздействия компьютерных атак на элементы программно-конфигурируемой сети [Электронный ресурс] / С. Ю. Скоробогатов, И. М. Жданова, А. В. Кузнецов, А. А. Осипенко, Р. Р. Хабушев // Известия Тульского государственного университета. Технические науки. – 2023. – Вып. 2. – С. 269–274. – DOI: 10.24412/2071-6168-2023-2-269-274. – URL: https://cyberleninka.ru/article/n/metodika-prognozirovaniya-vozdeystviya-kompyuternyh-atak-na-elementy-programmno-konfiguriruemoy-seti (дата обращения: 11.12.2025). – Текст: электронный.
- Configure Dynamic Host Configuration Protocol (DHCP) Snooping on a Switch through the Command Line Interface (CLI) : [сайт] / Cisco. – 2018. – URL: https://www.cisco.com/c/en/us/support/docs/smb/switches/cisco-small-business-300-series-managed-switches/smb5515-configure-dynamic-host-configuration-protocol-dhcp-snooping.html (дата обращения: 20.12.2025). – Текст: электронный.
- Уймин, А. Г. Компьютерные сети. L2-технологии : практикум для СПО / А. Г. Уймин. – Саратов, Москва : Профобразование, Ай Пи Ар Медиа, 2024. – 190 c. – ISBN 978-5-4497-2559-2, 978-5-4488-1745-8. – Текст : электронный // Цифровой образовательный ресурс IPR SMART : [сайт]. – URL: https://www.iprbookshop.ru/135231.html (дата обращения: 15.11.2025). – Режим доступа: для авторизир. пользователей. – Текст: электронный.
- Защита от атаки с переполнением MAC-адреса : [сайт] / R. Brezular. – 2024. – URL: https://brezular.com/2024/01/03/protecting-against-mac-flooding-attack/ (дата обращения: 09.12.2025). – Текст: электронный.
Лицензия
Copyright (c) 2025 Е. А. Еремина, А. Н. Простова (Авторы)