• Soxta ARP serverining umumiy funktsional diagrammasini korib chiqamiz
  • 11-maruza: Kompyuter tarmoqlaridagi masofaviy hujumlar




    Download 165,7 Kb.
    bet5/6
    Sana13.05.2024
    Hajmi165,7 Kb.
    #228668
    1   2   3   4   5   6
    Bog'liq
    6-maruzaa

    Soxta ARP serverlar

    • ARP protokoli bir xil quyi tarmoq ichida joylashgan xostlar uchun IP va Ethernet manzillari o'rtasida birma-bir yozishmalarni olish imkonini beradi. Bunga quyidagicha erishiladi: tarmoq resurslariga birinchi marta kirishda xost FFFFFFFFFFFFh chekilgan manziliga ARP eshittirish so‘rovini yuboradi, unda u routerning IP-manzilini belgilaydi va uning chekilgan manzilini (internet IP-manzili) so‘raydi. Ushbu eshittirish so'rovi ushbu tarmoq segmentidagi barcha stantsiyalar, jumladan, marshrutizator tomonidan qabul qilinadi.
    • Ushbu so'rovni olgandan so'ng, marshrutizator o'zining ARP jadvaliga so'ragan xost haqidagi yozuvni kiritadi va so'ragan xostga ARP javobini yuboradi, unda u o'zining Ethernet manzili haqida xabar beradi. ARP javobida olingan Ethernet manzili ARP jadvaliga kiritiladi, u so'ralayotgan xostdagi operatsion tizim xotirasida joylashgan va bir xil quyi tarmoq ichidagi xostlar uchun IP va Ethernet manzillarini moslashtirish uchun yozuvlarni o'z ichiga oladi
    • Agar masofaviy qidiruv algoritmlari tarmoq operatsion tizimida ishlatilsa, bunday tarmoqda odatiy masofaviy hujumni amalga oshirish mumkin, bu - soxta serverdir. ARP protokolini tahlil qilishdan ko'rinib turibdiki, tarmoqning ushbu segmentidagi hujum qiluvchi xostda ARP eshittirish so'rovini ushlab, yolg'on ARP javobini yuborish mumkin, unda siz o'zingizni kerakli xost (masalan, yo'riqnoma) deb e'lon qilishingiz va kelajakda "aldangan" xostning barcha tarmoq trafigini faol ravishda kuzatib borishingiz mumkin.

    Soxta ARP serverining umumiy funktsional diagrammasini ko'rib chiqamiz:


    ARP so'rovini kutish;
    o'zaro ta'sir qiluvchi xostlar o'rtasida almashinuv paketlarini qabul qilish, tahlil qilish, ta'sir qilish va uzatish.
    ARP so'rovini qabul qilganda, tarmoq orqali so'ralgan yolg'on ARP javob xostiga uzatish, unda siz hujum stantsiyasining tarmoq adapteri manzilini (soxta ARP server) yoki paketlarni qabul qiladigan Ethernet manzilini ko'rsatishingiz kerak. yolg'on ARP server (soxta ARP javobida haqiqiy Ethernet manzilingizni ko'rsatish shart emas, chunki to'g'ridan-to'g'ri tarmoq adapteri bilan ishlashda uni har qanday Ethernet manziliga paketlarni qabul qilish uchun dasturlash mumkin);

    Download 165,7 Kb.
    1   2   3   4   5   6




    Download 165,7 Kb.

    Bosh sahifa
    Aloqalar

        Bosh sahifa



    11-maruza: Kompyuter tarmoqlaridagi masofaviy hujumlar

    Download 165,7 Kb.