Que faut-il savoir sur « Filtrage et limitation des adresses MAC » ?
Extrait de Sécurité informatique
MAC Address Filtering : La plupart des commutateurs gérés permettent de restreindre le trafic sur un port à une ou plusieurs adresses MAC autorisées.
En mode statique, l’administrateur inscrit manuellement les MAC attendues.
En mode dynamique, le commutateur peut apprendre la première ou les premières adresses MAC et bloquer toute nouvelle MAC au-delà d’une limite définie.
Avantage : Empêche quelqu’un de brancher un appareil inconnu sur un port physique.
Limite : L’usurpation de MAC reste possible si le port autorise plus d’une adresse dynamique ou si l’attaquant réussit à deviner l’adresse autorisée.
Port Security (Cisco) : Sur du matériel Cisco, la fonctionnalité Port Security propose différents modes (protect, restrict, shutdown) pour gérer la réaction du switch quand il détecte une adresse MAC non autorisée.
Le plus radical, “shutdown”, désactive immédiatement le port incriminé, nécessitant une intervention manuelle pour le rouvrir.
Détection d’attaques CAM : Des mécanismes intégrés (par exemple, Cisco “Dynamic ARP Inspection” ou “DHCP Snooping”, abordés plus loin) peuvent également surveiller la saturation de la table CAM et générer des alertes ou bloquer le trafic suspect.
