Hoʻouka ʻia ʻo Mitm ma ke ʻano o kahi hale noho

Nui nā ʻoihana i kēia lā e hopohopo nei i ka hōʻoia ʻana i ka palekana ʻike o kā lākou ʻoihana, hana kekahi i kēia ma ke noi ʻana i nā palapala hoʻoponopono, a hana kekahi i kēia mai ka manawa o ka hanana mua. Hōʻike nā ʻano hou i ka ulu ʻana o ka nui o nā hanana, a ʻoi aku ka maʻalahi o ka hoʻouka ʻana iā lākou iho. Akā ʻaʻole pono ʻoe e hele lōʻihi, ua kokoke loa ka pilikia. I kēia manawa makemake wau e hāpai i ke kumuhana o ka palekana mea hoʻolako pūnaewele. Aia nā pou ma Habré i kūkākūkā i kēia kumuhana ma ka pae noi. E kālele ana kēia ʻatikala i ka palekana ma ka pae pūnaewele a me nā pae loulou data.

Pehea i hoʻomaka ai

I kekahi manawa i hala aku nei, ua hoʻokomo ʻia ka Pūnaewele ma ke keʻena mai kahi mea hoʻolako hou; ma mua, ua hāʻawi ʻia nā lawelawe pūnaewele i ka hale me ka hoʻohana ʻana i ka ʻenehana ADSL. No ka liʻiliʻi o koʻu manawa ma ka home, ʻoi aku ka makemake o ka pūnaewele kelepona ma mua o ka pūnaewele home. Me ka hoʻololi i ka hana mamao, ua hoʻoholo wau ʻaʻole lawa ka wikiwiki o 50-60 Mb / s no ka Pūnaewele home a hoʻoholo e hoʻonui i ka wikiwiki. Me ka ʻenehana ADSL, no nā kumu ʻenehana, ʻaʻole hiki ke hoʻonui i ka wikiwiki ma luna o 60 Mb/s. Ua hoʻoholo ʻia e hoʻololi i kahi mea hoʻolako ʻē aʻe me ka wikiwiki i haʻi ʻia a me ka hāʻawi ʻana i nā lawelawe ʻaʻole ma ADSL.

He mea ʻokoʻa paha ia

Hoʻokaʻaʻike i kahi ʻelele o ka mea hoʻolako pūnaewele. Ua hele mai nā mea hoʻokomo, wili i kahi puka i loko o ke keʻena, a hoʻokomo i kahi kaula RJ-45. Ua hāʻawi mai lākou iaʻu i kahi ʻaelike a me nā ʻōlelo aʻoaʻo me nā hoʻonohonoho pūnaewele e pono e hoʻonohonoho ʻia ma ke alalai (IP hoʻolaʻa, ʻīpuka, subnet mask a me nā helu IP o kā lākou DNS), lawe i ka uku no ka mahina mua o ka hana a haʻalele. I koʻu komo ʻana i nā hoʻonohonoho pūnaewele i hāʻawi ʻia iaʻu i kaʻu mea hoʻokele home, ua pohā ka Pūnaewele i loko o ke keʻena. ʻO ke kaʻina hana no ke komo mua ʻana o ka mea kākau inoa hou i ka pūnaewele me he mea maʻalahi loa iaʻu. ʻAʻole i hoʻokō ʻia ka mana mua, a ʻo kaʻu mea hōʻike ka helu IP i hāʻawi ʻia iaʻu. Ua hana wikiwiki a paʻa ka Pūnaewele, aia kahi alalai wifi i loko o ke keʻena a ma o ka paia lawe ukana ua emi iki ka wikiwiki o ka pilina. I kekahi lā, pono wau e hoʻoiho i kahi faila e ana i ʻelua mau kakini gigabytes. Ua manaʻo wau, no ke aha e hoʻopili ʻole ai i ka RJ-45 e hele pololei ana i ke keʻena i ka PC.

E ike i kou hoalauna

Ma hope o ka hoʻoiho ʻana i ka faila holoʻokoʻa, ua hoʻoholo wau e ʻike maikaʻi i nā hoalauna ma nā kumu hoʻololi.

Ma nā hale keʻena, hele pinepine mai ka pūnaewele mai ka mea hoʻolako ma o ka fiber optical, hele i loko o ke keʻena uila i loko o kekahi o nā hoʻololi a māhele ʻia ma waena o nā puka komo a me nā keʻena ma o nā kaula Ethernet, inā mākou e noʻonoʻo i ka kiʻi pili primitive loa. ʻAe, aia kahi ʻenehana kahi e hele pololei ai nā optics i ke keʻena (GPON), akā ʻaʻole i laha kēia.

Inā mākou e lawe i kahi topology maʻalahi loa ma ka pālākiō o hoʻokahi hale, ua like ia me kēia:

Hoʻouka ʻia ʻo Mitm ma ke ʻano o kahi hale noho

ʻIke ʻia ʻo nā mea kūʻai aku o kēia mea hoʻolako, kekahi mau hale noho kokoke, e hana ma ka pūnaewele kūloko like ma nā mea hoʻololi like.

Ma ka ʻae ʻana i ka hoʻolohe ʻana ma kahi pānaʻi pili pono i ka pūnaewele o ka mea hoʻolako, hiki iā ʻoe ke ʻike i ka lele ʻana o ka lele ʻana o ARP mai nā pūʻali āpau ma ka pūnaewele.

Hoʻouka ʻia ʻo Mitm ma ke ʻano o kahi hale noho

Ua hoʻoholo ka mea hoʻolako ʻaʻole e hoʻopilikia nui i ka hoʻokaʻawale ʻana i ka pūnaewele i nā ʻāpana liʻiliʻi, no laila hiki ke kahe ka hoʻolaha hoʻolaha mai nā pūʻali 253 i loko o hoʻokahi hoʻololi, ʻaʻole helu i nā mea i hoʻopau ʻia, a laila e hoʻopaʻa i ka bandwidth channel.

Ma hope o ka nānā ʻana i ka pūnaewele me ka nmap, ua hoʻoholo mākou i ka helu o nā pūʻali hoʻoikaika mai ka waihona helu helu holoʻokoʻa, ka polokalamu polokalamu a me nā awa wehe o ka hoʻololi nui:

Hoʻouka ʻia ʻo Mitm ma ke ʻano o kahi hale noho

Hoʻouka ʻia ʻo Mitm ma ke ʻano o kahi hale noho

A ma hea kahi ARP ma laila a me ARP-spoofing

No ka hana ʻana i nā hana hou aʻe, ua hoʻohana ʻia ka pono ettercap-graphical; aia kekahi mau analogues hou aʻe, akā hoʻopili kēia polokalamu me kāna interface kiʻi primitive a me ka maʻalahi o ka hoʻohana.

Aia ma ka kolamu mua nā IP address o nā mea hoʻokele a pau i pane i ka ping, ma ka lua ko lākou mau helu kino.

He kū hoʻokahi ka helu kino; hiki ke hoʻohana ʻia e hōʻiliʻili i ka ʻike e pili ana i ka wahi ʻāina o ke alalai, a pēlā aku, no laila e hūnā ʻia no nā kumu o kēia ʻatikala.

Hoʻouka ʻia ʻo Mitm ma ke ʻano o kahi hale noho

Hoʻohui ka Pahuhopu 1 i ka ʻīpuka nui me ka helu wahi 192.168.xxx.1, hoʻohui ka pahuhopu 2 ​​i kekahi o nā helu wahi ʻē aʻe.

Hoʻolauna mākou iā mākou iho i ka ʻīpuka ma ke ʻano he mea hoʻokipa me ka helu 192.168.xxx.204, akā me kā mākou helu MAC ponoʻī. A laila hōʻike mākou iā mākou iho i ka mea hoʻohana mea hoʻohana ma ke ʻano he puka me ka helu 192.168.xxx.1 me kāna MAC. Kūkākūkā ʻia nā kikoʻī o kēia haʻahaʻa protocol ARP ma nā ʻatikala ʻē aʻe i maʻalahi iā Google.

Hoʻouka ʻia ʻo Mitm ma ke ʻano o kahi hale noho

Ma muli o nā hana hoʻopunipuni a pau, loaʻa iā mākou nā kaʻa mai nā pūʻali e hele nei ma o mākou, me ka hoʻohana mua ʻana i ka packet forwarding:

Hoʻouka ʻia ʻo Mitm ma ke ʻano o kahi hale noho

Hoʻouka ʻia ʻo Mitm ma ke ʻano o kahi hale noho

Hoʻouka ʻia ʻo Mitm ma ke ʻano o kahi hale noho

Hoʻouka ʻia ʻo Mitm ma ke ʻano o kahi hale noho

Hoʻouka ʻia ʻo Mitm ma ke ʻano o kahi hale noho

ʻAe, ua hoʻohana mua ʻia ʻo https ma kahi kokoke i nā wahi āpau, akā ua piha ka pūnaewele i nā protocol ʻē aʻe i hoʻopaʻa ʻole ʻia. No ka laʻana, ka DNS like me ka hoʻouka kaua DNS-spoofing. ʻO ka ʻoiaʻiʻo e hiki ke hoʻokō ʻia kahi hoʻouka MITM e hoʻāla ai i nā hoʻouka ʻē aʻe. E ʻoi aku ka maikaʻi o nā mea ke loaʻa he mau kaukani mau pūʻali koa ma ka pūnaewele. He mea pono e noʻonoʻo ʻo ia ka ʻāpana kūʻokoʻa, ʻaʻole kahi ʻoihana ʻoihana, a ʻaʻole nā ​​​​kānaka āpau i nā mea pale e ʻike a pale aku i nā hoʻouka kaua.

Pehea e pale aku ai

Pono ka mea hoʻolako e hopohopo e pili ana i kēia pilikia; ʻo ka hoʻonohonoho ʻana i ka pale ʻana i kēlā mau hoʻouka ʻana he mea maʻalahi loa, i ka hihia o ka hoʻololi Cisco like.

Hoʻouka ʻia ʻo Mitm ma ke ʻano o kahi hale noho

ʻO ka ʻae ʻana i ka Dynamic ARP Inspection (DAI) e pale aku i ka hoʻopunipuni ʻia ʻana o ka helu MAC gateway. ʻO ka uhaki ʻana i ka pūnaewele hoʻolaha i nā ʻāpana liʻiliʻi i pale aku i ka liʻiliʻi o ka lele ʻana o ARP mai ka laha ʻana i nā pūʻali āpau i ka lālani a hōʻemi i ka helu o nā pūʻali i hiki ke hoʻouka ʻia. Hiki i ka mea kūʻai aku ke pale aku iā ia iho mai ia mau manipulations ma o ka hoʻonohonoho pono ʻana i kahi VPN ma kāna kelepona home; ua kākoʻo ka hapa nui o nā polokalamu i kēia hana.

haʻina

ʻO ka mea maʻamau, ʻaʻole mālama nā mea hoʻolako i kēia; ʻo nā hana āpau e kuhikuhi ana i ka hoʻonui ʻana i ka nui o nā mea kūʻai aku. ʻAʻole i kākau ʻia kēia mea e hōʻike i kahi hoʻouka ʻana, akā e hoʻomanaʻo iā ʻoe ʻaʻole paʻa loa ka pūnaewele o kāu mea hoʻolako no ka hoʻouna ʻana i kāu ʻikepili. Manaʻo wau he nui nā mea lawelawe pūnaewele puni honua ʻaʻole i hana i nā mea ʻē aʻe ma mua o ka pono no ka holo ʻana i nā lako pūnaewele maʻamau.

Source: www.habr.com

Pākuʻi i ka manaʻo hoʻopuka