অন্য কম্পিউটারে / পাঠানো হচ্ছে ওয়্যারশার্ক কি ডেটা পড়তে পারে?


8

ধরা যাক যে ওয়্যারশার্ক কম্পিউটার এ ইনস্টল করা আছে এবং এবং ধরুন আমি কম্পিউটার বিতে একটি ইউটিউব ভিডিও দেখছি B.

ওয়্যারশার্ক দেখতে পাবে কম্পিউটার বি কী করছে?

উত্তর:


17

সাধারণভাবে, না, ওয়্যারশার্ক বুঝতে পারে না যে ট্র্যাফিকটি। এরিকা বর্ণনা করেছেন কেন।

তবে ... যদি আপনার নেটওয়ার্ক এটিকে সমর্থন করে, নেটওয়ার্ক নিজেই কম্পিউটার এ কম্পিউটার বি এর জন্য ট্র্যাফিক প্রদর্শন করতে পারে এবং সেখান থেকে ওয়্যারশার্ক এটিকে দখল করতে পারে। এটি পাওয়ার বেশ কয়েকটি উপায় রয়েছে।

  • একই স্যুইচ, ভাল পদ্ধতি যদি উভয় কম্পিউটারই একই নেটওয়ার্ক স্যুইচে থাকে এবং স্যুইচটি পরিচালিত হয় তবে কম্পিউটার এ এর ​​বন্দরে কম্পিউটার বি এর বন্দরের ট্র্যাফিক / আয়না / মনিটরে (বিক্রেতার সাথে পদক্ষেপ পরিবর্তন করা) ট্র্যাফিকটি এটি কনফিগার করা সম্ভব probably । এটি কম্পিউটার এ ওয়্যারশার্ককে ট্র্যাফিক দেখতে দেবে।
  • একই স্যুইচ, অশুচি পদ্ধতি যদি উভয় কম্পিউটারই একই নেটওয়ার্কের স্যুইচে থাকে এবং স্যুইচটি ভয়ঙ্করভাবে সুরক্ষিত না হয় তবে এটি একটি এআরপি স্পুফিং আক্রমণ হিসাবে পরিচিত যা সম্পাদন করা সম্ভব। কম্পিউটার এ একটি এআরপি প্যাকেট সাবনেটকে জানায় যে এটি আসলে প্রবেশপথের ঠিকানা, যদিও তা না it যে গ্রাহকরা এআরপি প্যাকেট গ্রহণ করে তাদের আইপি: ম্যাক-ঠিকানা অনুসন্ধানের টেবিলটিতে খারাপ ঠিকানা রয়েছে তা পুনরায় লেখেন এবং সমস্ত বি-সাবনেট ট্র্যাফিক কম্পিউটার বিতে প্রেরণে এগিয়ে যান এই কাজ করার জন্য, কম্পিউটার বি এটি পরে প্রেরণ করতে হবে আসল প্রবেশদ্বার এটি সমস্ত স্যুইচগুলিতে কাজ করে না এবং কিছু নেটওয়ার্ক স্ট্যাকগুলি এই জাতীয় জিনিসটিকে প্রত্যাখ্যান করে।
  • একই সাবনেট, অশুচি পদ্ধতি যদি রাউটারটি ভয়ঙ্করভাবে সুরক্ষিত না হয় তবে এআরপি স্পুফিং আক্রমণটি পুরো সাবনেটের জন্য কাজ করবে!
  • সম্পূর্ণরূপে সম্পূর্ণরূপে কম্পিউটার বি সম্পূর্ণ ভিন্ন ভিন্ন সাবনেটে থাকলে রাউটার কোর কোনও দূরবর্তী পর্যবেক্ষণ সমাধান সমর্থন করে তবেই এটি কাজ করে। আবার, নামগুলি পৃথক হয়, এবং নেটওয়ার্ক টপোলজি ঠিক ঠিক হওয়া উচিত। তবে এটা সম্ভব।

এআরপি স্পুফিং হল এমন কোনও কম্পিউটার যা কোনও বিশেষ নেটওয়ার্ক সুবিধাসহ কোনও কম্পিউটারের জন্য অন্য নেটওয়ার্ক নোডের ট্র্যাফিক স্নিগ্ধ করার একমাত্র উপায়, এবং এটি সেই ধরণের ক্রিয়াকলাপের বিরুদ্ধে নেটওয়ার্ক সুইচকে রক্ষা করে কিনা তা নির্ভর করে। কেবল ওয়্যারশার্ক ইনস্টল করা যথেষ্ট নয়, অন্য কিছু পদক্ষেপ নেওয়া দরকার। অন্যথায়, এটি তখনই ঘটবে যখন নেটওয়ার্কটি স্পষ্টভাবে এটি হতে দেওয়ার জন্য কনফিগার করা হয়েছে।


ভাল ব্যাখ্যা। এখানে অনেক দেরি হয়ে গেছে এবং আমার কাছে সব কিছু টাইপ করার ধৈর্য ছিল না। :)
EEAA

এবং অবশ্যই, স্নিফারগুলি নন-স্যুইচ করা নেটওয়ার্কগুলিতে ট্র্যাফিক ক্যাপচার করতে পারে (যেমন: হাব)।
jweyrich

ওয়াইফাই সম্পর্কে কি?
পিটার

এআরপি বন্যার বিষয়ে কী, এর ফলে সুইচের সিএএম টেবিলটি পূরণ করা যায়?
রায়ান রাইস

4

যদি আপনি একটি স্যুইচড নেটওয়ার্কে থাকেন (যা অত্যন্ত সম্ভবত) এবং কম্পিউটার এ যদি না কম্পিউটার বি এর সম্ভাব্য ডিফল্ট রুট হিসাবে পরিবেশন করে (তবে সম্ভাবনা নেই), তবে না, কম্পিউটার এ কম্পিউটার বি এর জন্য প্যাকেটগুলি দেখতে পাবে না A


1
আনুষঙ্গিক স্নিগ্ধের জন্য 10 এমবি হাবের দিনগুলি ফিরিয়ে আনুন!
মার্ক হেন্ডারসন

প্রকৃতপক্ষে! অবশ্যই স্প্যানটি সাধারণত জরিমানার যত্ন নেয়। :)
EEAA

ওল্ড জোব-এ থাকা নেটওয়ার্ক ছেলেরা খুব সহজেই সাঁতার কাটানোর জন্য কয়েকটি 10 ​​এমবি হাবকে আশেপাশে রেখেছিল। ডেস্কটপ সমস্যাগুলির জন্য সূক্ষ্মভাবে কাজ করেছেন, যদিও এই দিনগুলিতে সম্ভবত এটির মতো নয়।
sysadmin1138

@ সিসাদমিন ১১৩৮৩: হ্যাঁ, আমিও সেই কৌশল সম্পর্কে শুনেছি। কেবল সমস্যাটি হ'ল, এটি আপনাকে ফাইবারের
ওপরে

@ স্লেসকে প্রকৃতপক্ষে, সত্যই ... বা ততদিনে তাদের 10Mb ফাইবার সংযোগে সহায়তা হয়নি।
sysadmin1138

2

ফারসিকার যেমন চিহ্নিত করেছেন, আপনি সক্ষম হতেন। দশ বছর আগে, অনেক নেটওয়ার্ক হাবগুলি ব্যবহার করত, যা সুইচগুলি কিন্তু ডাম্বারের মতো ছিল, যাতে প্রতিটি প্যাকেট কোথায় যেতে হবে এবং এটি কেবল সেখানে প্রেরণ করা উচিত তা নির্ধারণের পরিবর্তে তারা প্রতিটি পোর্টটিতে প্রতি প্যাকেট প্রতিফলিত করে। তার আগে, কিছু নেটওয়ার্ক একটি সাধারণ কেবল (এবং কোনও হাব বা স্যুইচ নেই) সহ সমাবলীয় ইথারনেট ব্যবহার করেছিল যা প্রতিটি স্টেশন সম্প্রচারিত এবং শুনেছিল।

উপরের দুটি পরিস্থিতিতে, ইথেরিয়াল (ওয়্যারশার্কের পুরানো নাম) সহ একটি মেশিন সত্যই পুরো নেটওয়ার্কটিতে স্নুপ করতে পারে।

যদিও এই পরিস্থিতি আজকাল খুব অল্প সংখ্যক নেটওয়ার্কের ক্ষেত্রেই প্রযোজ্য, আমি প্রসঙ্গের জন্য এবং অন্যের উপর স্নাপ করার জন্য ওয়্যারশার্ককে ব্যবহার করার ধারণাটি এখনও কেন অনেক মানুষের মাথায় রয়েছে তা বোঝার জন্য আমি এটি উল্লেখ করেছি।

পিট


0

যদি আমরা যাইহোক খারাপ পদ্ধতিগুলি উল্লেখ করছি: কিছু ব্যবস্থাপনিত সুইচ ওভারলোডিং দিয়ে সিএএম টেবিলটি অনুমিতভাবে কাজ করতে পারে, এবং কোথাও tcpdump ডক্স আইআইআরসি-তে নথিভুক্ত করা হয়েছে।

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.