Cam Flooding Attack یا MAC Flooding Attack یکی از حملات لایه دوم می باشد که مهاجم جدول CAM سوئیچ را با MAC آدرس های جعلی پر می کند. بعد از اینکه جدول پر شد. از این پس سوئیچ بدلیل پر شدن جدول Cam خود نمی تواند MAC جدید را یاد بگیرد درنتیجه سوئیچ بسته های دریافتی که آدرس مقصد آنها در جدول CAM ندارد را روی تمام پورت های خود ارسال می کند.
این پر شدن جدول Cam دو مشکل به وجود می آورد:
برای جلوگیری از این حمله می توان از Port Security و Port-based authentication استفاده کرد.
MAC Flooding یا CAM Flood یک حمله هکری است که در آن مهاجم تعداد زیادی آدرس MAC جعلی را به سوئیچ ارسال میکند تا جدول CAM (Content Addressable Memory) پر شود. با پر شدن جدول، سوئیچ دیگر قادر به نگهداشتن آدرسهای معتبر نیست و تمام ترافیک را به همه پورتها ارسال میکند، که باعث حمله شنود (Sniffing) و دسترسی غیرمجاز به اطلاعات میشود. در آموزش هک، این حمله بهعنوان یکی از روشهای اولیه برای نفوذ به شبکه بررسی میشود. برای جلوگیری از آن، میتوان Port Security را در سوئیچهای سیسکو فعال کرد تا تعداد آدرسهای MAC مجاز روی هر پورت محدود شود. همچنین استفاده از 802.1X Authentication و Dynamic ARP Inspection (DAI) امنیت شبکه را افزایش میدهد.