এমপিএলএস বনাম এনক্রিপ্টড ভিপিএন - ট্রাফিক সুরক্ষা?


15

লোকেরা কেন অনেকবার বলে যে দুটি অফিসের মধ্যে তাদের দুটি সংযোগ রয়েছে - মূলটি এমপিএলএসের ওপরে এবং ভিপিএন-এর উপরের একটি ব্যাকআপ। এমপিএলএসের উপরেও ভিপিএন চালাবেন না কেন? এমপিএলএস কি সুরক্ষিত? কেউ কি ট্র্যাফিকের মতো vesদ্ধত্য করতে পারে না?


স্পষ্ট করার জন্য, যখন আমি ভিপিএন বলেছিলাম আমি ব্যক্তিগত নেটওয়ার্ককে এনক্রিপ্ট করা এবং প্রমাণীকৃত হওয়ার জন্যও ইঙ্গিত দিচ্ছিলাম। এটি পরিষ্কার করার জন্য আপনাকে সকলকে ধন্যবাদ।
ইউন

বেশিরভাগ সংখ্যক কর্মচারীর ব্যক্তিগত লাভের জন্য বা কোর্টের আদেশের মাধ্যমে অবৈধভাবে আপনাকে স্নিগ্ধ করার পক্ষটি সম্ভবত আপনার অপারেটর। এছাড়াও যে কোনও ডাব্লুএএন কানেকশনটি এমন অনেক জায়গায় যায় যা সম্পূর্ণরূপে সুরক্ষিত না হয় এবং শারীরিক এমআইটিএম-এর জন্য সাধারণের জন্য সহজেই উপলব্ধ। এই বলে যে, বেশিরভাগ সংস্থার কাছে চুরি করার মতো 0 টি তথ্য রয়েছে এবং সুরক্ষার জন্য উপলব্ধি করা ঝুঁকির চেয়ে বেশি খরচ করা উচিত নয়, সাধারণত আপনি কেবল চুক্তিভিত্তিক / আইনীভাবে প্রয়োজনীয় সুরক্ষা চান।
ytti

উত্তর:


20

ড্যানিয়েল এবং জন উভয়ই আপনার প্রশ্নের খুব ভাল উত্তর দিয়েছেন; আমি প্রশ্নটি পড়লে মনে মনে আসবে এমন কিছু ব্যবহারিক জিনিস যুক্ত করব।

মনে রাখবেন যে এমপিএলএস ভিপিএন এর সুরক্ষা সম্পর্কে প্রচুর আলোচনা সাধারণত ফ্রেমের রিলে এবং এটিএম ভিপিএনগুলিতে সরবরাহ করা ট্রাস্টের মাধ্যমে আসে ।

এমপিএলএস কি সুরক্ষিত?

শেষ পর্যন্ত সুরক্ষার প্রশ্নটি একটি অনাবৃত প্রশ্নে নেমে আসে, এটি হ'ল "আপনি আপনার ব্যবসায়-সমালোচনামূলক ডেটার সাথে কাকে বিশ্বাস করবেন?"

  • যদি উত্তরটি "কেউ নয়", তবে আপনাকে অবশ্যই একটি এনক্রিপ্ট করা ভিপিএন এর মাধ্যমে আপনার ডেটাটি ওভারলে করতে হবে
  • আপনি যদি নিজের এমপিএলএস ভিপিএন সরবরাহকারীকে বিশ্বাস করেন তবে আপনার ডেটা এনক্রিপ্ট করার দরকার নেই

এমপিএলএসের উপরেও ভিপিএন চালাবেন না কেন?

সবচেয়ে সাধারণ ব্যবহার করার মাধ্যমে, MPLS হয় একটি VPN, কিন্তু এটা একটি এনক্রিপ্ট না VPN এর আছে। আমি ধরে নিয়েছি আপনি "ভিপিএন" উল্লেখ করার সময় পিপিটিপি , আইপিএসেক , বা এসএসএল ভিপিএন এর মতো একটি এনক্রিপ্ট করা ভিপিএন বোঝাতে চাইছেন । তবে, আপনার যদি ভিপিএন এর অভ্যন্তরে শক্তিশালী এনক্রিপশন , ডেটা অখণ্ডতা , বা প্রমাণীকরণের প্রয়োজন হয়, rfc4381 MPLS VPN সুরক্ষা, বিভাগ 5.2 এমপিএলএস ভিপিএন এর ভিতরে এনক্রিপ্ট করার পরামর্শ দেয় ।

তবে এনক্রিপ্ট করা ভিপিএনগুলি নিজেরাই সমস্যা ছাড়াই নয়; তারা সাধারণত:

  • পরিকাঠামো জন্য অতিরিক্ত ব্যয়
  • থ্রুপুট / স্কেলিবিলিটি সীমাবদ্ধতা (এইচডাব্লু এনক্রিপশনের জটিলতার কারণে)
  • কর্মী / প্রশিক্ষণের জন্য অতিরিক্ত ব্যয়
  • এনক্রিপ্ট করা ভিপিএন এর মাধ্যমে সমস্যার ডিবাগ করার সময় মেরামত করার সময় বৃদ্ধি পেয়েছে
  • ওভারহেড পরিচালনা বৃদ্ধি (যেমন পিকেআই বজায় রাখা )
  • প্রযুক্তিগত অসুবিধা যেমন লোপিত টিসিপি এমএসএস এবং প্রায়শই পিএমটিইউডির সমস্যা
  • কম দক্ষ লিঙ্ক, কারণ আপনার এনক্রিপ্ট করা ভিপিএন (যা এমপিএলএস ভিপিএন থেকে ইতিমধ্যে ওভারহেডের ভিতরে রয়েছে ) এর এনক্যাপসুলেশন ওভারহেড রয়েছে

কেউ কি ট্র্যাফিকের মতো vesদ্ধত্য করতে পারে না?

হ্যাঁ, আপনি নিজের সরবরাহকারীর উপর বিশ্বাস রাখতে পারেন কিনা তা বিবেচনা না করেই ইভসড্রপিং বেশ সম্ভব। আমি আরএফসি 4381 এমপিএলএস ভিপিএন সুরক্ষা, ধারা 7 থেকে উদ্ধৃতি দিব :

এমপিএলএস কোরের অভ্যন্তরীণ আক্রমণগুলির বিষয়ে, সমস্ত [এনক্রিপ্ট করা] ভিপিএন ক্লাসের (বিজিপি / এমপিএলএস, এফআর, এটিএম) একই সমস্যা রয়েছে: আক্রমণকারী যদি একটি স্নিফার ইনস্টল করতে পারে তবে সে সমস্ত ভিপিএনগুলিতে তথ্য পড়তে পারে, এবং যদি আক্রমণকারীটির মূল ডিভাইসে অ্যাক্সেস রয়েছে, তিনি প্যাকেট স্পুফিং থেকে নতুন পিয়ার রাউটারগুলি প্রবর্তন করা পর্যন্ত প্রচুর আক্রমণ চালিয়ে যেতে পারেন। উপরে বর্ণিত বেশ কয়েকটি সতর্কতামূলক পদক্ষেপ রয়েছে যে কোনও পরিষেবা সরবরাহকারী মূল নিরাপত্তা জোরদার করতে ব্যবহার করতে পারেন তবে বিজিপি / এমপিএলএস আইপি ভিপিএন আর্কিটেকচারের সুরক্ষা পরিষেবা সরবরাহকারীর সুরক্ষার উপর নির্ভর করে। যদি পরিষেবা সরবরাহকারীর বিশ্বাসযোগ্য না হয় তবে ভিপিএন পরিষেবার "অভ্যন্তরীণ" থেকে আক্রমণগুলির বিরুদ্ধে সম্পূর্ণরূপে কোনও ভিপিএন সুরক্ষিত করার একমাত্র উপায় সিই ডিভাইস বা তার বাইরেও আইপিএসকে উপরের দিকে চালানো।


আমি একটি চূড়ান্ত বিষয় উল্লেখ করব, যা কেবল একটি ব্যবহারিক প্রশ্ন। কেউ তর্ক করতে পারে যে এমপিএলএস ভিপিএন ব্যবহার করার কোনও মানে নেই , যদি আপনি বেসিক ইন্টারনেট পরিষেবাতে এনক্রিপ্ট করা ভিপিএন ব্যবহার করতে যাচ্ছেন; আমি এই ধারণার সাথে একমত নই এমপিএলএস ভিপিএন এর মাধ্যমে এনক্রিপ্ট করা ভিপিএন এর সুবিধাগুলি একজন সরবরাহকারীর সাথে কাজ করছে:

  • আপনি সমস্যার সমাধান করার সময় (শেষ থেকে শেষ)
  • পরিষেবার মানের গ্যারান্টি
  • বিধান সেবা

ধন্যবাদ. সমস্ত উত্তর সাহায্য করেছে তবে এটিই ছিল সবচেয়ে বেশি সহায়তা করেছে এবং আমি জিজ্ঞাসা করতে যাচ্ছি এমন ফলোআপ প্রশ্নের উত্তর সরবরাহ করেছিল।
ইউন

9

আমি ধরে নিচ্ছি আপনি এমপিএলএস ভিপিএন সম্পর্কে কথা বলছেন। এমপিএলএস ভিপিএন একটি নিয়মিত ইন্টারনেট সংযোগের চেয়ে বেশি সুরক্ষিত, এটি মূলত ভার্চুয়াল লিজড লাইনের মতো। তবে এটি কোনও এনক্রিপশন চালায় না। সুতরাং এটি লুকোচুরি থেকে মুক্ত হয় যদি না কেউ ভিপিএনকে ভুল কনফিগার করে তবে আপনি যদি সংবেদনশীল ট্র্যাফিক বহন করেন তবে এটি এনক্রিপ্ট করা উচিত। এই জাতীয় ভিপিএন প্রমাণীকৃত নয় তাই এটি একটি ব্যক্তিগত নেটওয়ার্ক তবে আইপিএসইসির মতো প্রমাণীকরণ এবং এনক্রিপ্ট করা নয়। কারও কাছে যদি আপনার নেটওয়ার্কে শারীরিক অ্যাক্সেস থাকে তবে তারা প্যাকেটগুলি স্নিগ্ধ করতে পারে।

নিয়মিত ভিপিএন দিয়ে আমি ধরে নিলাম আপনার অর্থ আইপিএসইসি। আপনি কোন মোডে চলছেন তার উপর নির্ভর করে আইপিএসইসি অনুমোদনপ্রাপ্ত এবং এনক্রিপ্ট করা হয়েছে। সুতরাং কেউ যদি প্যাকেটগুলি ধরে রাখে তবে তাদের সেগুলি পড়তে পারা উচিত নয়।


3
এমপিএলএসভিপিএন "এনক্রিপশনবিহীন" কীভাবে "সুরক্ষিত" হতে পারে? যদি প্যাকেটগুলি স্ক্রাম্বল করা হচ্ছে না, তবে পথের পাশের যে কেউ ডেটা উঁকি দিতে পারে। ঠিক কোনও শারীরিক সংযোগের মতো।
রিকি রশ্মি

ভাল যুক্তি. আমি যা বলতে চাইছিলাম তা হ'ল এটি নিয়মিত ইন্টারনেট সংযোগের চেয়ে সুরক্ষিত।
ড্যানিয়েল ডিব

আমি মনে করি এটি এমনকি একটি ভুল ধারণাও রয়েছে, এমপিএলএস লেবেলগুলি ভিএলএএনগুলির সাথে একইভাবে তৈরি করা যেতে পারে, তারা কোনও সুরক্ষা দেয় না। তারা ট্র্যাফিক প্রবাহের যৌক্তিক পৃথক সম্পর্কে। এমপিএলএস এল 2 / এল 3 ভিপিএনগুলির মধ্যে যে কেউ এমপিএলএস লেবেলকে ধাক্কা দিতে পারে কেবল তারা ভিএলএএন ট্যাগ করতে পারে এবং হ্যাপ করতে পারে।
jwbensley

6

সর্বাধিক প্রচলিত সংজ্ঞায় "ভিপিএন" অগত্যা সুরক্ষা বোঝায় না। এমপিএলএসের ক্ষেত্রেও এটি একই রকম হয় এবং দুটি পদ প্রায়শই একত্রিত হয় (দেখুন "এমপিএলএস ভিপিএন") কারণ এমপিএলএসের নির্দিষ্ট দিকগুলি একটি traditionalতিহ্যবাহী ভিপিএন (এটিএমপিএলএস, ইওএমপিএলএস, টিডিএমওপিএল, ইত্যাদি) এর অনুরূপ কার্যকারিতা সরবরাহ করতে পারে।

এনক্রিপ্ট করা ভিপিএন টানেলের উপর দিয়ে এমপিএলএস চালানো এবং এমপিএলএস সার্কিটের মাধ্যমে এনক্রিপ্ট করা ভিপিএন ট্রাফিক চালানো সম্পূর্ণভাবে সম্ভব। এমপিএলএস নিজেই "সুরক্ষিত" নয় তবে আবার এটি মূলত পরিবহন পরিষেবাদির জন্য ব্যবহৃত হয়, যেখানে অন্তর্নিহিত প্রোটোকলগুলি সুরক্ষিত থাকতে পারে।

সাধারণত আপনি বর্ণিত দৃশ্যের ফলাফল এমন একটি সংস্থার হতে পারে যা দুটি পৃথক সরবরাহকারীদের থেকে বিভিন্ন সংযোগ চায় এবং এই সরবরাহকারীদের মধ্যে একটি এমপিএলএস পরিষেবা দেয় না offer

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.