吸烟
有害健康!

电脑网卡bypass导致内外网互通的案例

一、拓扑图

主机A网卡bypass导致内外网卡互通

二、案例说明

bypass功能之前在一些安全设备里见过。例如华三WAF设备会使用一对Bypass口时,当出现网络故障时可以将WAF切换为Bypass状态,用于初步判断是否是WAF出现故障。当WAF切换到Bypass状态后,设备进、出两个网络接口呈短路状态,WAF不再处理过往的流量。或者开启了系统过载功能,当设备超过半数的cpu利用率均超过80%或内存超过95%,WAF进入软件bypass状态,不再起防护作用。

在这个案例中,主机A配置了一块两端口的bypass网卡,当主机发生死机的时候,bypass功能生效,相当于将这两个端口直连,最终发生的现象时内网主机B获取到v6的地址访问互联网。所以在企业网络中应该禁止使用双网卡,才能更好的保护网络安全。

三、Bypass网卡实物图

PC机带有bypass功能的网卡很少见,在京东上还是可以买到的。

京东上搜索的带有bypass功能的2端口千兆网卡实物图
赞(5) 打赏
未经允许不得转载:交换云生 » 电脑网卡bypass导致内外网互通的案例
分享到

评论 抢沙发

交换云生

始于1908

觉得文章有用就打赏一下文章作者

非常感谢你的打赏,我们将继续提供更多优质内容,让我们一起创建更加美好的网络世界!

支付宝扫一扫

微信扫一扫