Mashruuca Salmon: sida si wax ku ool ah looga hortago faafreebka internetka iyadoo la adeegsanayo wakiilo leh heerarka kalsoonida isticmaale

Mashruuca Salmon: sida si wax ku ool ah looga hortago faafreebka internetka iyadoo la adeegsanayo wakiilo leh heerarka kalsoonida isticmaale

Dawladaha dalal badan, si uun ama si kale, waxay xaddidaan gelitaanka muwaadiniinta ee macluumaadka iyo adeegyada internetka. La dagaalanka faafreebka noocaas ah waa hawl muhiim ah oo adag. Caadi ahaan, xalalka fudud kuma faani karaan kalsoonida sare ama waxtarka muddada dheer. Hababka aad u adag ee looga gudbi karo xannibaadda waxay leeyihiin faa'iidooyin la'aan marka la eego isticmaalka, waxqabadka hooseeya, ama aan u oggolaan in la ilaaliyo tayada isticmaalka internetka ee heerka saxda ah.

Koox saynisyahano Mareykan ah oo ka socda Jaamacadda Illinois horumartay hab cusub oo lagaga gudbi karo xannibaadda, kaas oo ku salaysan adeegsiga tignoolajiyada wakiilnimada, iyo sidoo kale kala qaybinta isticmaaleyaasha heerka kalsoonida si si wax ku ool ah loo aqoonsado wakiilada u shaqeeya faafreeb. Waxaan kuu soo bandhigaynaa nuxurka ugu muhiimsan ee shaqadan.

Sharaxaada habka

Saynis yahanadu waxa ay soo saareen qalab lagu magacaabo Salmon, oo ah habka wakiillada (proxy servers) ay maamulaan mutadawiciin ka socda waddamo aan xadidnayn isticmaalka internetka. Si loo ilaaliyo adeegayaashan inay xannibaan faafreeb, nidaamku wuxuu isticmaalaa algorithm gaar ah si loogu meeleeyo heerka kalsoonida isticmaaleyaasha.

Habka ayaa ku lug leh soo bandhigida wakiilada faafreebka ee suurtagalka ah ee iska dhigaya isticmaalayaasha caadiga ah si loo ogaado cinwaanka IP-ga ee server-ka wakiilnimada oo loo xakameeyo. Waxaa intaa dheer, mucaaradka Weerarada Sibyl waxaa lagu fuliyaa iyada oo loo marayo shuruudaha si loo bixiyo, marka la diiwaan gelinayo nidaamka, isku xirka koontada shabakad bulsho oo sax ah ama si loo helo talobixin isticmaale leh kalsooni heer sare ah.

Sidee tani u shaqaysaa

Faafreebku waa inuu noqdaa hay'ad ay maamusho dawladdu oo awood u leh inay gacanta ku dhigto router kasta oo dalka gudihiisa ah. Waxaa sidoo kale loo maleynayaa in shaqada faafreebka ay tahay in la xannibo gelitaanka kheyraadka qaarkood, oo aan la aqoonsan dadka isticmaala xiritaan dheeraad ah. Nidaamku sinaba ugama hortegi karo horumarinta dhacdooyinkan oo kale - gobolku waxa uu leeyahay fursado badan oo uu ku ogaado adeegyada ay muwaadiniintu isticmaalaan. Mid ka mid ah waa isticmaalka server-yada honeypot si ay u qabtaan isgaarsiinta.

Waxa kale oo loo malaynayaa in dawladu leedahay khayraad badan oo ay ka mid yihiin ilaha aadanaha. Faafreebka wuxuu xallin karaa dhibaatooyinka u baahan boqolaal ama kumanaan shaqaale waqti-buuxa ah.

Dhowr qodob oo kale oo aasaasi ah:

  • Ujeedada nidaamku waa in la bixiyo awoodda lagaga gudbi karo xannibaadda (tusaale ahaan bixinta ciwaanka IP-ga ee wakiilka) dhammaan isticmaalayaasha ku nool gobollada leh faafreebka internetka.
  • Wakiilada/shaqaalaha maamulka faafreebka internetka iyo waaxaha waxa laga yaabaa in ay isku dayaan in ay ku xidhmaan nidaamka iyaga oo iska dhigaya isticmaalayaasha caadiga ah.
  • Faafreebku waxa uu xannibi karaa server kasta oo ciwaankiisu uu yaqaan.
  • Xaaladdan oo kale, qabanqaabiyeyaasha nidaamka Salmon waxay fahmeen in faafreebku si uun u bartay cinwaanka server-ka.

Waxaas oo dhami waxay noo keenayaan sharraxaadda saddexda qaybood ee muhiimka ah ee nidaamka looga gudbi karo xannibaadaha.

  1. Nidaamku wuxuu xisaabiyaa itimaalka in isticmaaluhu yahay wakiilka ururada faafreebka. Isticmaalayaasha la ogaaday inay aad ugu dhow yihiin inay yihiin wakiiladan waa la mamnuucay.
  2. Isticmaale kastaa wuxuu leeyahay heer aamin ah oo ay tahay in la kasbado. Wakiilada ugu dhaqsaha badan waxaa u heellan isticmaalayaasha leh heerarka ugu sarreeya ee kalsoonida. Intaa waxaa dheer, tani waxay kuu ogolaaneysaa inaad kala soocdo isticmaalayaasha la isku halayn karo, wakhtiga la tijaabiyay iyo kuwa cusub, sababtoo ah iyaga ka mid ah waxay u badan tahay inay noqdaan wakiilada faafreebka.
  3. Isticmaalayaasha leh kalsooni heer sare ah waxay ku martiqaadi karaan isticmaalayaasha cusub nidaamka. Natiijadu waa garaafka bulsheed ee isticmaalayaasha la aamini karo.

Wax walba waa macquul: faafreebku wuxuu caadi ahaan u baahan yahay inuu xannibo server-ka wakiilkiisa halkan iyo hadda; ma sugi doono wakhti dheer si uu isugu dayo inuu "bamgareeyo" xisaabaadka wakiiladiisa nidaamka. Intaa waxaa dheer, waxaa sidoo kale cad in isticmaalayaasha cusubi ay heli karaan heerar kala duwan oo kalsooni ah - tusaale ahaan, asxaabta iyo qaraabada abuurayaasha mashruuca waxay u badan tahay inay la shaqeeyaan dawladaha faafreebka.

Heerarka Kalsoonida: Faahfaahinta Hirgelinta

Waxaa jira heer aamin ah oo keliya ma aha isticmaalayaasha dhexdooda, laakiin sidoo kale ka mid ah adeegayaasha wakiillada. Nidaamku wuxuu ku meeleeyaa isticmaale heer gaar ah server leh heer isku kalsooni ah. Isla mar ahaantaana, heerka kalsoonida isticmaaluhu wuu kordhi karaa ama hoos u dhigi karaa, iyo marka laga hadlayo server-yada kaliya wuu koraa.

Mar kasta oo faafreebayaashu ay xannibaan server-ka uu isticmaale gaar ah isticmaalayey, heerka kalsoonida ayaa hoos u dhacda. Kalsoonidu way kordhisaa haddii aan la xannibin server-ka muddo dheer - heer kasta oo cusub waqtiga loo baahan yahay wuu labanlaabmaa: si aad uga gudubto heerka n una guurto n+1, waxaad u baahan tahay 2n+1 maalmood oo ah hawlgal aan kala go' lahayn oo ah server-ka wakiilnimada. Waddada loo maro ugu badnaan, lixaad, heerka kalsoonida waxay qaadataa in ka badan laba bilood.

Mashruuca Salmon: sida si wax ku ool ah looga hortago faafreebka internetka iyadoo la adeegsanayo wakiilo leh heerarka kalsoonida isticmaale

Inaad sugto muddo dheer si aad u ogaato ciwaannada wakiillada ugu fiican waa tallaabo wax ku ool ah oo looga hortagayo faafreebka.

Heerka aaminaadda serferka waa heerka ugu yar ee aaminaadda ay u qoondeeyeen isticmaalayaashu. Tusaale ahaan, haddii server-ka cusub ee nidaamka loo qoondeeyo isticmaalayaasha, kuwaas oo ka mid ah qiimeynta ugu yar ay tahay 2, markaa wakiilku wuxuu sidoo kale heli doonaa isla. Haddii markaa qof 3 ah uu bilaabo inuu isticmaalo server-ka, laakiin isticmaalayaasha heerka labaad ayaa sidoo kale sii jiraya, markaa qiimeynta server-ka waxay noqon doontaa 2. Haddii dhammaan isticmaalayaasha server-ka ay kordhiyeen heerka, markaa waxay kordhisaa wakiilka. Isla mar ahaantaana, server-ku ma lumin karo heerka kalsoonida; liddi ku ah, haddii la xannibo, isticmaalayaasha waa la ganaaxi doonaa.

Isticmaalayaasha leh kalsooni heer sare ah waxay helayaan laba nooc oo abaalmarin ah. Marka hore, server-yadu isku mid maaha. Waxaa jira shuruudaha ugu yar ee bandwidth (100 Kbps), laakiin milkiilaha server-ka iskaa wax u qabso ah ayaa bixin kara wax badan - ma jiro xad sare. Nidaamka Salmon wuxuu u doortaa adeegayaasha ugu waxtarka badan isticmaaleyaasha leh qiimeynta ugu sareysa.

Intaa waxaa dheer, isticmaalayaasha leh kalsooni heer sare ah ayaa si fiican uga ilaaliya weerarrada faafreebyada, maadaama faafreebku uu sugayo bilo si uu u ogaado cinwaanka wakiilka. Natiijo ahaan, suurtagalnimada in server-yada la xannibo dadka khatarta sare leh ayaa dhowr jeer ka hooseeya kuwa kalsoonidoodu hooseyso.

Si loogu xidho isticmaaleyaal u qalma intii suurtagal ah wakiillada ugu fiican, abuurayaasha Salmon waxay soo saareen nidaam talobixin. Isticmaalayaasha leh qiimeyn sare (L) waxay ku martiqaadi karaan asxaabtooda inay ku soo biiraan goobta. Dadka la casuumay waxaa lagu qiimeeyay L-1.

Nidaamka la-taliyaha wuxuu ku shaqeeyaa hirarka. Hirarka ugu horreeya ee isticmaalayaasha la casuumay waxay helayaan fursad ay ku casuumaan asxaabtooda qiyaastii afar bilood ka dib. Isticmaalayaasha ka imanaya mowjadaha labaad iyo kuwa xiga waa inay sugaan 2 bilood.

Hababka nidaamka

Nidaamku wuxuu ka kooban yahay saddex qaybood:

  • Macmiilka salmon ee Windows;
  • barnaamijka daemon server ee ay rakibeen tabaruceyaal (noocyada Windows iyo Linux);
  • Adeegga hagaha dhexe ee kaydiya xogta dhammaan server-yada wakiillada oo u qaybiya ciwaannada IP-ga isticmaalayaasha dhexdooda.

Mashruuca Salmon: sida si wax ku ool ah looga hortago faafreebka internetka iyadoo la adeegsanayo wakiilo leh heerarka kalsoonida isticmaale

Interface codsiga macmiilka nidaamka

Si uu nidaamkaas u isticmaalo, waa in qofku samaystaa akoon isagoo isticmaalaya Facebook account.

gunaanad

Waqtigan xaadirka ah, habka Salmon si weyn looma isticmaalo, iyada oo kaliya mashruucyo yar yar oo tijaabo ah oo loo yaqaan isticmaalayaasha Iran iyo Shiinaha. Inkasta oo xaqiiqda ah in tani ay tahay mashruuc xiiso leh, si buuxda uma bixiso qarsoodi ama ilaalin mutadawiciin ah, iyo abuurayaasha laftooda ayaa qiraya in ay u nugul yihiin weerarrada isticmaalka adeegyada malabka. Si kastaba ha ahaatee, hirgelinta nidaamka leh heerarka kalsoonida waxay u egtahay tijaabo xiiso leh oo la sii wadi karo.

Taasi waa dhammaan maanta, waad ku mahadsan tahay dareenkaaga!

Xiriirinta waxtarka leh iyo agab ka Infatica:

Source: www.habr.com

Add a comment