দুটি পাবলিক আইপি ঠিকানা এবং উভয় একই / 27 নেটওয়ার্কে জ্ঞান দেওয়া, তারা যদি এক বা দুটি সার্ভারের অন্তর্ভুক্ত তবে কোনও দূরবর্তী অবস্থান (অর্থাত্ পৃথক দেশ) থেকে নির্ধারণ করা সম্ভব হবে কি?
দুটি পাবলিক আইপি ঠিকানা এবং উভয় একই / 27 নেটওয়ার্কে জ্ঞান দেওয়া, তারা যদি এক বা দুটি সার্ভারের অন্তর্ভুক্ত তবে কোনও দূরবর্তী অবস্থান (অর্থাত্ পৃথক দেশ) থেকে নির্ধারণ করা সম্ভব হবে কি?
উত্তর:
না, এটি সাধারণ ক্ষেত্রে নয়।
এসও থেকে আমাদের অতিথিদের খুশি করতে কিছু সংযোজন:
"কেন" হিসাবে কৌতূহল। দ্বৈত হোমড মেশিন সম্পর্কে উদ্বেগগুলি সাধারণত কিছু নামবিহীন সিসাদমিনের মাথা ব্যাথা হিসাবে স্থানীয়করণ করা হয়। ওএসআই মডেল দ্বারা বিবরণ গোপন করা বোঝানো হয়েছে।
লিনাক্স কেন্দ্রিক উত্তর।
আঙ্গুলের ছাপ উত্পন্ন করার এবং শিক্ষাগত অনুমান করার কিছু উপায় রয়েছে।
একটি শালীন বন্দর স্ক্যান সহ nmap -o এবং nmap। সার্ভারগুলি সর্বদা দুটি এনআইসির সাথে আবদ্ধ হয় না। তবে অনেক সময় তারা করে।
ম্যাক ঠিকানা। আপনার যদি ম্যাক ঠিকানা পাওয়ার কোনও উপায় থাকে তবে নির্মাতারা সংহত হার্ডওয়ারের জন্য পরপর ঠিকানা ব্যবহার করতে পছন্দ করেন। দুটি প্রায় অভিন্ন ম্যাক ঠিকানা সম্ভবত একই মাদারবোর্ডের হয়। এটি অবশ্যই মার্কেট কার্ডগুলিতে প্রযোজ্য নয়।
গ্রিটিংস। টেলনেট, এফটিপি, এসএমটিপি এবং এই জাতীয় সমস্ত তথ্য সনাক্তকরণের প্রস্তাব দেয়। দেখুন এই পরিষেবাগুলি চলছে কিনা, যথেষ্ট স্বতন্ত্র তথ্য সরবরাহ করুন। ব্যানারগুলি আজ সম্ভবত বিরল তবে এখনও শট করার মতো মূল্য রয়েছে।
এনআইসির স্বাধীন আচরণ পরীক্ষা করুন Test উদাহরণস্বরূপ, এক ডজন বার ssh করতে বোগাস প্রমাণীকরণ সরবরাহ করে হোস্টগুলিকে অস্বীকার করার চেষ্টা করুন। যদি অস্বীকৃত হোস্টগুলি ট্রিপ করা হয় তবে আপনার পরবর্তী চেষ্টা করার সাথে সাথে সকেটটি বন্ধ হওয়া সন্ধান করা উচিত। অন্যান্য আইপি-তেও এটি ঘটছে কিনা দেখুন।
এ / 27 নেট কি ... 29 টি হোস্ট? আমি বলব যে উচ্চ আত্মবিশ্বাসের সাথে দ্বৈত ঘরের মেশিন শনাক্ত করার সম্ভাবনাগুলি সুপার স্লিম, সম্ভবত 5%। তবে খুব অল্প সংখ্যক হোস্টের দেওয়া আপনি সম্ভবত একটি শিক্ষিত অনুমান করতে সক্ষম হবেন।
একটি সাক্ষাত্কার জন্য মজাদার প্রশ্ন। আমি আসলে এটি চুরি করতে পারি।
তাত্ত্বিকভাবে আপনি বেশিরভাগ ক্ষেত্রে একটি অর্থবহ আত্মবিশ্বাসের স্তর দিতে পারেন। সেখানে বেশ কয়েকটি ক্যাভেট রয়েছে যদিও এটি অনুশীলনে এটি আরও শক্ত করে তোলে।
আমি অন্যান্য উত্তরগুলিকে ওভারল্যাপিং করতে যাচ্ছি, এবং আমি সম্ভবত জিনিসগুলি মিস করেছি, তবে এই বিশেষ বিটগুলি কেন গুরুত্বপূর্ণ বা না কেন এটি অন্তত একটি বিশদ যুক্তি।
প্রথমে যদিও, ম্যাক ঠিকানাগুলির কোনও চিন্তা ভুলে যান forget নেটওয়ার্ক বিভাগে আপনার সরাসরি অ্যাক্সেস না থাকলে আপনি সেগুলি দেখতে সক্ষম হবেন না।
বন্দর স্ক্যানগুলি বিশ্বাস করবেন না। এটি কেবলমাত্র নির্দিষ্ট আইপি-র জন্য ফায়ারওয়াল বন্দরগুলির কাছে তুচ্ছ, সফ্টওয়্যার কেবল নির্দিষ্ট আইপি-তে শুনতে পায় বা কোনও আইডি / আইপিএস সিস্টেম থাকে যা একটি স্ক্যান সনাক্ত হওয়ার পরে ফিল্টারিং প্রয়োগ করে। এগুলি আপনার পরীক্ষাকে প্রশ্রয় দেবে।
ঠিক আছে, সুতরাং যেভাবে আপনি বলতে পারবেন তা সহজ: দুটি বাক্সের হুবহু অভিন্ন হওয়ার সম্ভাবনা কম থাকে যদি না সে অন্যভাবে সম্পর্কিত হয়। সুতরাং আপনি আসলে যা করছেন তা হ'ল তারা ভিন্ন বক্স প্রমাণ করার চেষ্টা করছে না তারা প্রমাণিত করার চেষ্টা করছে না যে তারা একই same
পিং। আপনাকে একই সময়ে উভয় পরীক্ষা করতে হবে এবং প্রচুর পরীক্ষা করতে হবে। দেখা যাচ্ছে যে নেটওয়ার্কের সময়ে চিটকিছুর সময় এটি বেশ উচ্চ মানের সিউডো-এলোমেলো গোলমাল, যদি আপনার একটি ছোট সময় ফ্রেমে পর্যাপ্ত নমুনা থাকে তবে শব্দটি আপনাকে সঠিক তুলনা দেওয়ার পক্ষে যথেষ্ট পরিমাণে গড় দেয় verages
একটি নেটওয়ার্কের প্রতিটি স্তর 2 হপ একটি ক্ষুদ্র পরিমাণে বিলম্বকে যুক্ত করে, বিভিন্ন ভিড়ের মাত্রা বিভিন্ন বিলম্বিত মান দেয়। যদি দুটি আইপি উল্লেখযোগ্যভাবে পৃথক একযোগে বিলম্ব দেখায় তবে আপনি ধরে নিতে পারেন তারা সম্ভবত একই বাক্স নয়।
ক্যাভেট ১: দুটি আপলিংক সহ একটি একক সার্ভার (বন্ডেড নয়) এবং প্রতিটি আপলিংকে একটি পৃথক আইপি দিয়ে কনফিগার করা থাকলে এটি এড়াতে যথেষ্ট আপলিংক ভারসাম্যহীনতা থাকতে পারে।
পোর্ট স্ক্যান। গন্তব্য বন্দরগুলি তিনটি অবস্থার মধ্যে একটিতে থাকতে পারে: শ্রবণ, বন্ধ, ফিল্টার করা। উপরে যা উল্লিখিত হয়েছে তেমন তারা ব্যবহার করছে না তবে এখনও দরকারী তথ্য রয়েছে।
একাধিক আইপিতে খোলা পোর্ট সহ বাক্সগুলি সম্ভবত সমস্ত আইপিতে একই সফ্টওয়্যারটি চালাচ্ছে। একটি আইপিতে এনগিনেক্স এবং অন্যটিতে অ্যাপাচি চালানো সম্ভব, তবে বেশিরভাগ মানুষই বিরক্ত হন না। সাদৃশ্যগুলি সন্ধান করতে চলমান পরিষেবাগুলির ফিঙ্গারপ্রিন্ট। এটি নিজেই কোন সফ্টওয়্যার এবং সংস্করণ হিসাবে বিজ্ঞাপন দিচ্ছে, কী বিকল্পগুলি এটি সমর্থন করে, কোন হোস্টনাম (যদি থাকে) কোনও বিজ্ঞাপন দেওয়া হয়, যদি সফ্টওয়্যারটির আচরণে কোনও বিভ্রান্তি থাকে তবে সেগুলি দেখুন।
ওয়েব পরিষেবাদিগুলি এর জন্য সর্বনিম্ন দরকারী, এসএমটিপি (সেন্ডমেল সমর্থনের কারণে মেশানো এবং মিলানো শক্ত, প্রচুর তথ্য লিক করে), এসএনএমপি (একটি তথ্য সোনার খনি), এসএসএইচ (একাধিক এসএসএইচ ডেমন চালায় কে? ) এবং এইচটিটিপিএস (যদি আপনি ভাগ্য নির্ধারণ করেন এবং তারা একই সফ্টওয়্যারটি চালাচ্ছেন তবে আপনি এসএসএল কনফিগারেশনের পার্থক্য যাচাই করতে পারেন, একটি অভিন্ন কিন্তু অস্বাভাবিক কনফিগারেশন একটি ভাল সূচক)। এনটিপি একটি ভাল পরীক্ষা হিসাবে ব্যবহৃত হত তবে এটি এখন ডস এম্প্লিফায়ার হিসাবে ভারী ব্যবহারের কারণে এখন শক্তভাবে লক হয়ে যাচ্ছে, এসএনটিপি একইভাবে ধূমপানের বন্দুকের পক্ষে যথেষ্ট সঠিক নয়।
স্তর 3 আঙুলের ছাপ। কোনও ওএসকে দূর থেকে ফিঙ্গারপ্রিন্ট করার মূল উপায়টি এটির টিসিপি / আইপি বাস্তবায়নের বিচক্ষণতা থেকে। সঠিক বিবরণ এখানে যেতে খুব দীর্ঘ কিন্তু মূলত প্যাকেট মেটাডেটা অনেকগুলি তথ্য ফাঁস করে দেয়, যেমন কোনও বন্ধ বা ফিল্টারযুক্ত পোর্ট কীভাবে কোনও সংযোগের প্রতিক্রিয়া দেখায় এবং কোনও হোস্ট কীভাবে বিকৃত প্যাকেটগুলি গ্রহণ করার সময় আচরণ করে। এই বৈশিষ্ট্যগুলি কী চলছে তা বলার জন্য কোনও নির্দিষ্ট জিনিস না হলেও, প্রতিটি আইপি নির্দিষ্ট টিসিপি / আইপি স্ট্যাকের সাথে আবদ্ধ হওয়ার জন্য তাদের যথাযথভাবে গ্যারান্টিযুক্ত। উল্লেখযোগ্যভাবে বিভিন্ন সিস্টেমে উল্লেখযোগ্যভাবে পৃথক বৈশিষ্ট্য থাকতে হবে।
ক্যাভেট ২: একই ওএস এবং বিক্রেতার প্যাচগুলি ঠিক একইভাবে চালানো দুটি বাক্স একইরকম দেখাবে বলে মনে হচ্ছে। উইন্ডোজে, অটো আপডেটগুলি চলমান একই উইন্ডোজ সংস্করণের দুটি অনুলিপি যদি আলাদা ফায়ারওয়াল না চালায় তবে তা আলাদা আলাদা হয়ে যাবে। লিনাক্সে পার্থক্যগুলি সাধারণত কার্নেল সংস্করণ এবং বিকল্পগুলি কীভাবে প্রেরণ করা হয় তার সাথে সম্পর্কিত হতে পারে। এই পরীক্ষাটি কেবলমাত্র উচ্চ সম্ভাবনা দিতে পারে যে দুটি আইপি একই ওএসে নেই।
পুনরায় খেলুন আক্রমণ। উভয় আইপিতে পোর্টগুলির তালিকা খোলা থাকলে প্রতিটি আইপিতে অভিন্ন ক্রিয়া সম্পাদন করুন এবং আচরণের ক্ষেত্রে ত্রুটি খুঁজে নিন। সময় আউট, ত্রুটি বার্তা, সীমাবদ্ধতার আবার চেষ্টা করার মতো বিষয়গুলি Some কিছু সফ্টওয়্যার আইপি এর উপর ভিত্তি করে আলাদা হতে কনফিগার করা শক্ত বা কম প্রায়ই হয়। যদি আপনি জানেন যে একটি আইপি নির্দিষ্ট ডোমেনের জন্য মেল গ্রহণ করছে, দেখুন অন্য আইপিও সেই ডোমেনের জন্য মেল স্বীকার করে কিনা।
ক্যাভিয়েট 3: এটি পরীক্ষার 2 এর অংশের তুলনায় পরিষেবা ফিঙ্গারপ্রিন্টের তুলনায় নিম্ন মানের ডেটা কারণ এই স্টাফটি বিভিন্ন আইপিগুলিতে আলাদাভাবে কনফিগার করা সহজ এবং দৃশ্যের পিছনে সমস্ত ধরণের পারস্পরিক যোগাযোগ সম্ভব। ভুয়া ফলাফলের উচ্চ সম্ভাবনা সেই ফলাফলগুলিতে অল্প আস্থা রাখে।
আমি যেমন বলেছি, অন্তর্নিহিত তত্ত্বটি হ'ল বিভিন্ন হোস্ট সম্ভবত বিভিন্ন কনফিগারেশন হতে চলেছে এবং সেই তথ্য ফাঁস হয়।
যার জন্য এটি হিসাব করে না তা হ'ল এটি বলা শক্ত যে দুটি আইপিতে চলমান একই সাইট একই সার্ভার বা দুটি সার্ভার অপ্রয়োজনীয়তার জন্য কনফিগার করা আছে কিনা tell এটি সিস্টেম অ্যাডমিনদের জন্যও অ্যাকাউন্ট দেয় না যারা কনফিগারেশন পরিচালনা চালাচ্ছে তাদের সিস্টেমগুলিকে খুব অনুরূপ রাখে। এছাড়াও এটি কোনও হোস্টের জন্য অ্যাকাউন্ট করে না যা বিভিন্ন হোস্টে একক আইপি ঠিকানায় চলমান একাধিক পরিষেবা DNATing করছে।
ভার্চুয়ালাইজেশন টেক কাজগুলিতে কিছু বিজোড় স্প্যানার ছুড়ে দেয়। ডকারের মতো পাত্রে থাকা সিস্টেমগুলি স্ট্যাকের মধ্যে যথেষ্ট পরিমাণে ভাগ করে নিচ্ছে যাতে পৃথক পাত্রে আসলে দেখা যায় তার চেয়ে আরও বেশি অনুরূপ দেখা যায়। একটি শারীরিক নিকের সাথে নির্মিত ভার্চুয়াল নিকগুলি শারীরিকভাবে পৃথক হার্ডওয়্যার থেকে পৃথক হওয়া অসম্ভব হওয়া উচিত তবে এটি মূলত নয় যে সেতুটি সফ্টওয়্যার এবং এইভাবে প্যাকেটগুলি হোস্ট আইপি স্ট্যাকের মধ্য দিয়ে যেতে হয়।
পুনরাবৃত্তির জন্য পরীক্ষার চেষ্টা করা লোককে বিভ্রান্ত করার অনেকগুলি উপায় রয়েছে। আপনি যে সর্বোপরি আশা করতে পারেন তা হ'ল এমন একটি প্যাটার্ন যা সন্দেহের কম দাম রয়েছে has
এর নৈতিকতা, সার্ভারগুলি চালিত লোকেদের পক্ষে হ'ল আপনার সার্ভারগুলি যথাসম্ভব কম তথ্য ফাঁস করার জন্য কনফিগার করা উচিত:
যতদূর সম্ভব ব্যানার তথ্য ডাউন করুন। আপনার কনফিগারেশন সম্পর্কে আক্রমণ যত কম কম জানেন আপনার পক্ষে তত ভাল।
সফ্টওয়্যারটি কেবলমাত্র আইপি-তে সংযোগ গ্রহণ করবে এবং এটি যখন প্রয়োজন হবে তখনই সংযোগ গ্রহণ করবে। যদি এটি বাহ্যিকভাবে অ্যাক্সেসযোগ্য হওয়ার প্রয়োজন না হয় তবে এটিকে কেবল লোকালহোস্টের সাথে আবদ্ধ করুন। আক্রমণ পৃষ্ঠের হ্রাস সর্বদা ভাল।
যদি আপনার অবশ্যই কিছু শুনার কথা থাকে এবং আপনি দুটি আইপির মধ্যে সম্পর্ক এড়াতে চান তবে অস্বাভাবিক বিকল্পগুলি সর্বনিম্ন রাখার চেষ্টা করুন। আপনি এটি মিশ্রিত করতে চান।
একটি ফায়ারওয়াল একটি ডিফল্ট ড্রপ নীতি সঙ্গে চলমান আছে। আমি মনে করি কোনও আইডিএস সেটআপের কোনও মূল্য থাকতে পারে যা আক্রমণকারীদের এলোমেলো প্রতিক্রিয়া সহ প্রতিক্রিয়া জানায়, আওয়াজ আক্রমণকারীকে তাদের ফলাফলগুলিতে বিশ্বাস করা আরও কঠিন করে তুলবে তবে ফলস্বরূপ আপনাকে দাঁড় করায়।
সময়ের আক্রমণ প্রতিরোধের জন্য এলোমেলো বিলম্ব মডিউলগুলি মূল্যহীন। সত্যিই না. একটি এলোমেলো সংখ্যা বাছুন তারপরে ডাই ডুবলে একগুচ্ছ রোল করুন, ফলাফলটি লিখুন এবং শুরুতে আপনি যে নম্বরটি পছন্দ করেছেন। আপনি যা শেষ করবেন তা হ'ল একটি নির্দিষ্ট অফসেট সহ একটি ব্যাপ্তি। যদি এলোমেলো সংখ্যাটি রেঞ্জের পদক্ষেপের পরিবর্তিত হয়। যদি পরিসরটি পরিবর্তন করা হয় তবে অফসেটটি একই থাকে এবং একটি নতুন বেসলাইন পেতে স্যাম্পলিং প্রক্রিয়াটি পুনরাবৃত্তি করার বিষয়টি কেবল।
আইপি স্ট্যাক নরমালাইজারদের উপস্থিতি থাকলেও গতবার আমি যখন দেখেছিলাম তখন সুরক্ষা গবেষণার একটি অবহেলিত অংশ ছিল। কোনও সিকিউরিটি বিক্রেতার জন্য বিনিয়োগ করা সম্ভবত একটি দুর্দান্ত বাজার হবে be