¿Qué es un ataque MAC Flooding?
El MAC Flooding es un ataque de capa 2 contra switches de red. El atacante inunda el switch con miles de tramas Ethernet con direcciones MAC de origen falsas hasta llenar su tabla CAM (la que asocia MACs a puertos). Cuando la tabla se satura, muchos switches entran en modo failopen y empiezan a reenviar todo el tráfico a todos los puertos, como un hub.
¿Por qué es peligroso?
En modo failopen, el atacante conectado al switch puede capturar (sniffing) tráfico destinado a otros equipos de la misma red: credenciales, sesiones, datos sensibles. Es un paso previo a ataques man-in-the-middle dentro de redes locales mal protegidas.
¿Cómo prevenirlo?
La defensa principal es Port Security en el switch: limitar cuántas MAC se aprenden por puerto y bloquear o apagar el puerto ante un exceso. Complementan el 802.1X para autenticar dispositivos, la segmentación con VLANs y el monitoreo de la tabla CAM.



