Статьи

ВОПРОСЫ ОБЕСПЕЧЕНИЯ ЗАЩИТЫ ОТ АТАКИ СAM TABLE OVERFLOW НА L2 УСТРОЙСТВАХ

Скачать PDF Статья на eLIBRARY.RU

Аннотация

В современных локальных сетях атака CAM Table Overflow представляет критическую угрозу безопасности уровня L2, приводящую к переполнению таблицы MAC-адресов коммутатора потоком фейковых адресов. Успешная реализация атаки переводит устройство в режим широковещательной рассылки (flooding), что позволяет злоумышленнику перехватывать конфиденциальный трафик и вызывает критическую нагрузку на ресурсы оборудования (CPU до 85%, RAM до 75%), нарушая доступность сетевых услуг. Целью работы стал сравнительный анализ методов нейтрализации данной угрозы: Port Security, Storm Control и DHCP Snooping. Методология исследования включала моделирование атаки с помощью утилиты macof и оценку эффективности защитных механизмов на оборудовании вендоров Cisco, Eltex и MikroTik. Критериями выбора служили скорость реакции, точность блокировки и влияние на трафик. Результаты экспериментов подтвердили превосходство технологии Port Security. При активации данного механизма коммутатор мгновенно (за 2–5 секунд) блокирует порт нарушителя в режиме secure-shutdown, ограничивая таблицу двумя записями вместо 8124. Нагрузка на процессор снижается до 10%, а оперативная память разгружается до 35%, при этом работа легитимных узлов не прерывается. В отличие от аналогов, Port Security обеспечивает прямую защиту от причины атаки, а не только смягчает её последствия. Сделан вывод, что внедрение Port Security является наиболее универсальным и надежным решением для защиты коммутаторов L2+ от переполнения CAM-таблиц. Рекомендовано использовать данный механизм как базовый.

Онлайн просмотр

Список литературы

  1. Олифер, В. Г. Компьютерные сети. Принципы, технологии, протоколы : учебник для вузов / В. Г. Олифер, Н. А. Олифер. — 5-е изд., юбил. – Санкт-Петербург : Питер, 2021. – 1008 с. : ил. – (Серия «Учебник для вузов»). – ISBN 978-5-4461-1584-0.
  2. АТАКА CAM-TABLE OVERFLOW. МЕТОДЫ ЗАЩИТЫ [Электронный ресурс] // Security.Lab – URL: https://cyberleninka.ru/article/n/ataka-cam-table-overflow-metody-zaschity (дата обращения: 11.11.2025).
  3. Настройка Port Security на коммутаторах SNR / [Электронный ресурс] // Документация NAG: [сайт]. – URL: https://nag.wiki/pages/viewpage.action?pageId=25107728(дата обращения 11.11.2025)
  4. Уймин, А. Г. Компьютерные сети. L2-технологии: Практикум / А. Г. Уймин. – Москва: Ай Пи Ар Медиа, 2024. - 191 с. – ISBN 978-5-4497-2539-4. EDN AXDYGY
  5. Cisco Catalyst 2960 Series Switches Configuration Guide [Электронный ресурс] // Cisco Systems. – 2023. URL: https://www.cisco.com/c/en/us/support/switches/catalyst-2960-series switches/products-installation-and-configuration-guides-list.html.
  6. Основы сетевой безопасности: защита коммутаторов L2 [Электронный ресурс] // Habr: статья. – 2020. – URL: https://habr.com/ru/articles/502480/ (дата обращения: 11.01.2025).
  7. Трещев И.А. «О реализации атак типа MAC-FLOOD» / статья (eLIBRARY / научная публикация). // 2022. URL: https://elibrary.ru/item.asp?id=49992198 (дата обращения 11.11.2025).
  8. Настройка Port Security на коммутаторах Eltex MES1400/MES2400 // База знаний Eltex [Электронный ресурс] // Документация. – URL: https://eltexcm.ru/baza-znanij/ethernet-kommutatory-mes/mes14xx24xx3400-xx37xx/interfejsy-vlan/mes-nastrojka-port-security-mes1400-mes2400.html

Лицензия

Copyright (c) 2025 А. В. Фоменко, Я. Ю. Зеленов (Авторы)

Ключевые слова