Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 363

DTP 攻撃

DTP 攻撃 とは何ですか?

DTP 攻撃アクセス ポート上で Cisco Dynamic Trunking Protocol を悪用し、スイッチとトランクを成立させて複数 VLAN へアクセスする攻撃。


DTP(Dynamic Trunking Protocol)は、リンクを 802.1Q トランクへ昇格させるかをスイッチ間で自動ネゴシエートする Cisco 独自プロトコルです。多くのアクセス ポートはデフォルトで dynamic auto または dynamic desirable のままで、攻撃者はホストから(Yersinia や scapy で)DTP フレームを送信してスイッチをトランク成立に持ち込めます。トランク成立後は任意の許可 VLAN にタグ付けでき、本来隔離されているセグメントに到達できます。スイッチ スプーフィング型 VLAN ホッピングの典型的な入口です。対策はユーザー向けの全ポートを "switchport mode access" かつ "switchport nonegotiate" に設定し、トランク許可 VLAN を絞り、DTP をグローバルに無効化することです。

  1. 01

    Yersinia の DTP 攻撃でアクセス ポートをトランクにし、全 VLAN を露出させる。

  2. 02

    Linux ホストで vconfig と偽造 DTP フレームを用い、音声 VLAN まで到達範囲を拡げる。

よくある質問

DTP 攻撃 とは何ですか?

アクセス ポート上で Cisco Dynamic Trunking Protocol を悪用し、スイッチとトランクを成立させて複数 VLAN へアクセスする攻撃。 サイバーセキュリティの 攻撃と脅威 カテゴリに属します。

DTP 攻撃 とはどういう意味ですか?

アクセス ポート上で Cisco Dynamic Trunking Protocol を悪用し、スイッチとトランクを成立させて複数 VLAN へアクセスする攻撃。

DTP 攻撃 はどのように機能しますか?

DTP(Dynamic Trunking Protocol)は、リンクを 802.1Q トランクへ昇格させるかをスイッチ間で自動ネゴシエートする Cisco 独自プロトコルです。多くのアクセス ポートはデフォルトで dynamic auto または dynamic desirable のままで、攻撃者はホストから(Yersinia や scapy で)DTP フレームを送信してスイッチをトランク成立に持ち込めます。トランク成立後は任意の許可 VLAN にタグ付けでき、本来隔離されているセグメントに到達できます。スイッチ スプーフィング型 VLAN ホッピングの典型的な入口です。対策はユーザー向けの全ポートを "switchport mode access" かつ "switchport nonegotiate" に設定し、トランク許可 VLAN を絞り、DTP をグローバルに無効化することです。

DTP 攻撃 からどのように防御しますか?

DTP 攻撃 に対する防御は通常、上記の定義で述べたとおり、技術的統制と運用上の実践を組み合わせます。

DTP 攻撃 の別名は何ですか?

一般的な別名: Dynamic Trunking Protocol 悪用, トランク ネゴシエーション攻撃。

関連用語