我想知道是否有可能阻止此处所述的 MAC 欺骗/802.1X 旁路技术:https ://www.defcon.org/images/defcon-19/dc-19-presentations/Duckwall/DEFCON-19-Duckwall-Bridge -Too-Far.pdf
我已经搜索了一段时间,唯一能找到的是 MACSec。其他预防方法的问题在于它们通常依赖于将用户的 MAC 地址与其 IP 地址相关联。这是不可能做到的,因为文章中描述的攻击同时欺骗了 IP 和 MAC 地址。MACSec 是一种不受许多供应商支持的新技术。
其他想法:
- IPSec 或 VPN 会帮助解决这个问题吗?
- 用户需要物理访问网络才能使攻击生效
- 也许一些设备指纹可以防止这种情况发生
欢迎任何建议,谢谢!