欺骗 L2/L3 信息并跨 L2 复制

网络工程 MAC地址 IP地址 网络访问
2021-07-28 11:47:24

我是否可以有一台服务器在同一 L2 网络上欺骗我的服务器的相同IP/MAC 地址

1 - 不会在网络上发生任何冲突。

2 - 同时在我的服务器上捕获数据包时,我收到来自该欺骗者的数据包,其中包含我的 IP 和 MAC,因此这些数据包似乎是从我的服务器生成的?

2个回答

重复的 MAC 和 IP 地址会在网络上产生冲突。2 个节点将响应 MAC 地址的 ARP 请求,2 个节点将能够响应针对 IP 地址的通信。主要症状是重传,这会降低吞吐量。

欺骗服务器不太可能将流量发送给自己,如果确实如此,其网络接口也不太可能通过线路传输它们。因此,您的服务器不太可能将来自欺骗服务器的流量视为您自己的流量。

最简洁的答案是不。”

如果在同一个二层网络上的两台主机上有相同的 MAC 地址,就会出现问题。当帧进入端口时,交换机学习连接到每个端口的 MAC 地址,并使用此信息填充其 MAC 地址表。然后,交换机将从其 MAC 地址表中仅将发往该 MAC 地址的帧发送到该交换机端口。

当多个端口有相同的MAC地址时,交换机的MAC地址表会不断变化,有的帧会投递到一个端口,有的帧会投递到其他的端口。您不会将帧复制到多个端口。

这称为 MAC 欺骗,是一种常见的针对局域网的 DoS 攻击,用于破坏局域网。这可以通过 LAN 安全功能(例如 DHCP 侦听 ARP 检查)来缓解。