廣播風暴

同一個計算機網絡廣播多播訊號的累積,就會造成網路廣播風暴現象。大量的廣播或多播信號會佔用大量的網路頻寬而使正常網路信號無法流通。

成因

一般來說,網路廣播風暴的成因是以太網中出現了路由迴路。工作在數據鏈路層的交換機收到廣播包(幀)時,會原樣複製該包到除源端口外的所有端口。而鏈路層協議並未有數據幀最大生存時間(TTL)相關協議,因此路由迴路的出現,就會使廣播包永久保留在迴路中,使得交換機不斷重複廣播,造成網絡擁塞。

預防方法

  • 從物理上檢查有無迴路,妥善管理交換機,防止意外連線。
  • 劃分VLAN,隔絕廣播域。
  • 配置路由器及防火牆以及時檢測並阻止廣播風暴。

參考

  1. Appendix E: Broadcasts in Switched LAN Internetworks [1]頁面存檔備份,存於網際網路檔案館[2]PDF
  2. Defense Against the DoS/DDoS Attacks on Cisco Routers [3] [4]PDF(56.2 KiB
  3. Disassociation Broadcast Attack Using ESSID Jack [5]
  4. The Broadcast Storm Problem in a Mobile Ad Hoc Network [6]PDF(1.12 MiB