Vad är ett kambord?
En CAM-tabell (Content Addressable Memory) är en komponent som är avgörande för driften av en Ethernet-nätverksomkopplare. Ethernet-switchar ansluter flera datorer i ett enda nätverk, på samma sätt som hubbar eller andra nätverksenheter kan. Till skillnad från andra nätverksenheter innehåller en switch en CAM-tabell. CAM-tabellen tillåter information som dirigeras genom omkopplaren att adresseras till en enda dator i nätverket, snarare än till alla nätverksdatorer. Detta ökar specificiteten för information som reser genom nätverket, till en kostnad av en ökning av sårbarheten för nätverkssystemhackningsförsök.
Det är användbart att tänka på ett CAM-bord som en mellanhand eller som en trafikledare. Den sitter mellan de anslutna datorerna och all data som rör sig genom nätverket och riktar informationen efter behov till specifika adressater. Utan ett CAM-bord skulle all information som sänds via nätverksomkopplaren skickas samtidigt till varje dator som är ansluten till nätverket. I många typer av nätverk skulle detta ge en allvarlig integritetsproblem; föreställ dig ett banknätverk där varje terminal hade tillgång till alla bitar av information som översvämmar genom systemet: individeras lösenord och kontoinformation skulle vara synliga för alla användare. Med CAM-tabellen på plats reser data uteslutande till den avsedda mottagarens dator och undviker dessa sekretessproblem ./p>
CAM-tabeller fungerar med MAC-adresserna (Media Access Control) för datorer som är anslutna till nätverket. Tänk på dessa som postkontorsnummer. När information skickas längs nätverket kommer den med en specifik MAC-adress i åtanke. CAM-tabellen tar informationen, sorterar den via MAC-nummer och skickar den till den avsedda datorn.
Även om CAM-tabeller är användbara för att hålla data privata i nätverk, kan närvaron av en CAM-tabell öka hotet om nätverkssårbarhet för attacker utanför. Hackare utnyttjar den begränsade minneskapaciteten för CAM-tabeller för att avslöja och fånga information som rör sig över nätverket. Nätverk som använder CAM-tabeller måste vara vaksamma om detta hot.
CAM-tabeller kan bara lagra ett begränsat antal adresser för specifika MAC-portar. Hackare attackerar nätverket genom att översvämma CAM-tabellerna med överdriven MAC-adressinformation. När tabellen överflödar med data börjar den fungera som ett nav: bortser från sekretess och skickar data till varje port samtidigt. När detta inträffar kan hackare fånga upp data över hela nätverket; det blir synligt för alla anslutna datorer. Förutom att kompromissa med datan i nätverket, försvårar det också nätverksprestanda och bromsar nätverket till en genomsökning tills problemet är löst.