説明
STPは、冗長スイッチドネットワーク環境でのブリッジループを防ぎます。ループを回避することで、ブロードキャストトラフィックがトラフィックストームにならないようにすることができます。
STPは、階層的なツリーのようなトポロジであり、上部に「ルート」スイッチがあります。スイッチは、任意のスイッチの設定された最低の優先度(0〜65,535)に基づいてルートとして選出されます。スイッチが起動すると、他のスイッチを識別してルートブリッジを決定するプロセスが開始されます。ルートブリッジが選出された後、接続性の観点からトポロジが確立されます。スイッチがルートブリッジへのパスを決定し、すべての冗長パスがブロックされます。STPは、ブリッジプロトコルデータユニット(BPDU)を使用して、設定およびトポロジ変更の通知と確認応答(TCN / TCA)を送信します。
STP攻撃には、攻撃者がトポロジ内のルートブリッジをスプーフィングすることが含まれます。攻撃者は、STPの再計算を強制しようとして、STP設定/トポロジ変更BPDUをブロードキャストします。送信されたBPDUは、攻撃者のシステムのブリッジ優先度が低いことを通知します。攻撃者は、他のスイッチから攻撃者に転送されたさまざまなフレームを見ることができます。STPの再計算は、ルートブリッジが変更されるたびに30〜45秒の中断を引き起こすことにより、ネットワーク上でサービス拒否(DoS)状態を引き起こす可能性もあります。STPネットワークトポロジを使用している攻撃者は、ホストをルートブリッジとして選択するように変更します。

スイッチ