Cara Mencegah Serangan MNDP Attacks di RouterOS
Topologi |
Ini dirancang untuk mengambil keuntungan dari beberapa kelemahan dalam protokol jaringan yang berbeda.
Ini berpura-pura menjadi kerangka kerja yang solid untuk menganalisis dan menguji jaringan dan sistem yang digunakan.
Serangan untuk protokol jaringan berikut diimplementasikan dalam rilis khusus ini:
Tipe Serangan Layer2
Spanning Tree Protocol (STP)
Cisco Discovery Protocol (CDP)
Dynamic Trunking Protocol (DTP)
Dynamic Host Configuration Protocol (DHCP)
Hot Standby Router Protocol (HSRP)
802.1q
802.1x
Inter-Switch Link Protocol (ISL)
VLAN Trunking Protocol (VTP)
Yersinia |
Kita amankan layer2 routeros kita dengan cara hanya interface tertentu yang boleh membroadcast MNDP
R1
/interface list
add name=Neighbor
/interface list member
add interface=ether2 list=Neighbor
/ip neighbor discovery-settings
set discover-interface-list=Neighbor
R2
/interface list
add name=Neighbor
/interface list member
add interface=ether2 list=Neighbor
/ip neighbor discovery-settings
set discover-interface-list=Neighbor
Semoga Bermanfaat
Penulis : Een Pahlefi,S.Kom
0 Response to "Cara Mencegah Serangan MNDP Attacks di RouterOS"
Post a Comment