← Ver todos los recursos
MAC Flooding
🖧Ataques de Red • Tipos de Ataques

MAC Flooding

Cómo los atacantes saturan tablas CAM de switches para capturar tráfico de red.

Tags

SwitchingLANMAC FloodingNetwork Security
Descargar infografía

Archivo: SecPro-ataque-mac-flooding.webp

¿Qué es un ataque MAC Flooding?

El MAC Flooding es un ataque de capa 2 contra switches de red. El atacante inunda el switch con miles de tramas Ethernet con direcciones MAC de origen falsas hasta llenar su tabla CAM (la que asocia MACs a puertos). Cuando la tabla se satura, muchos switches entran en modo failopen y empiezan a reenviar todo el tráfico a todos los puertos, como un hub.

¿Por qué es peligroso?

En modo failopen, el atacante conectado al switch puede capturar (sniffing) tráfico destinado a otros equipos de la misma red: credenciales, sesiones, datos sensibles. Es un paso previo a ataques man-in-the-middle dentro de redes locales mal protegidas.

¿Cómo prevenirlo?

La defensa principal es Port Security en el switch: limitar cuántas MAC se aprenden por puerto y bloquear o apagar el puerto ante un exceso. Complementan el 802.1X para autenticar dispositivos, la segmentación con VLANs y el monitoreo de la tabla CAM.

Otros recursos de Ataques de Red • Tipos de Ataques

Explora más infografías

Ver catálogo completo

¿Necesitas ayuda con tu ciberseguridad? 💬