Thiết bị mạng và các hiểm họa

DDos

VIP Members
22/10/2013
524
2.191 bài viết
Thiết bị mạng và các hiểm họa
Thiết bị mạng bao gồm:
1. Hub
14908929584405_2.jpg


Hub là thiết bị kết nối trung tâm được sử dụng trong mô hình mạng dạng sao. Nó chỉ được sử dụng trong mạng Ethernet. Hub là một thiết bị đơn giả, kết nối nhiều máy tính với nhau và khuếch đại và cho phép tín hiệu điện đi qua. Ban đầu, Hub chỉ có một bản mạch trần để tới tất cả các cổng kết nối của nó. Hub sẽ broadcasts thông tin tới tất cả các cổng. Bởi vì đặc điểm này, nó có thể dễ dàng bị thâm nhập. Một người có ý không tốt có thể dùng máy tính kết nối tới một cổng của Hub, và có thể chặn và truy cập tới tất cả các lưu lượng mạng với một công cụ phân tích giao thức nào đó (ví dụ wireshark).

2. Switch
1490892958325 8 PORT SWITCH.jpg
Switch là thiết bị kết nối trung tâm từ nó tất cả các máy tính có thể kết nối được với nhau. Switch xây dựng lại (regenerate) tín hiệu. Không như Hub, một switch sẽ gửi tín hiệu trong kiểu unicast tới đúng máy tính cần truyền dữ liệu, thay vì broadcast nó tới mọi cổng. Switch dùng một khối dây đồng (a matrix of copper wiring) thay vì một bản mạch trần như Hub, và nó thông minh hơn so với Hub để có thể truyền thông tin tới đúng cổng. Switch gửi thông tin tới mỗi máy tính thông qua địa chỉ MAC. Switch có một vài nguy cơ sau:

  • Ngập lụp MAC (MAC flooding):

    Mỗi Switch có một bộ nhớ được cài đặt bên trong to lưu trữ địa chỉa MAC, gọi là bảng bộ nhớ nội dung địa chỉ có thể truy cập ( Content Addressable Memory). Ngập lụt MAC là khi gửi số lượng lớn các gói tin tới Switch, mỗi gói tin đó có một địa chỉ MAC khác nhau trong nỗ lực để làm tràn bộ nhớ trong Switch.If Swich bị ngập lụt thì các gói tin gửi đi ở một máy có thể thu được ở tất cả các máy khác (giống như Hubs). Do đó Hacker có thể dùng một số phần mềm chụp gói tin để biết lưu lượng, cũng như password ở dạng cleartext (nếu website đăng nhập dùng HTTP), có thể thu được cookie (nếu website đăng nhập dùng HTTPS). Cách phòng tránh là: Một số switch có khả năng tắt một số cổng nào đó nếu Switch nhận được nhiều gói tin với những địa chỉ MAC khác nhau. Cách khác là sử dụng thiết bị 802.1Z, Dynamic VLANs, hoặc hệ thống phát hiện xâm phạm mạng ( NIDS).
  • Làm xáo trộn yếu tố vật lý (Physical tampering):
Một vài switch có một cổng dành riêng cho việc giám sát. Nếu cổng này bị truy cập, kẻ xấu có thể luôn luôn thực hiện được tấn công trên mạng này. Thậm trí, nếu một cổng của switch bị truy cập, kẻ xấu có thể cố gắng thực hiện việc làm ngập lụt MAC. Do đó, cần nhớ rằng Switch cần được bảo vệ ở mức độ vật lý (chỉ người có trách nhiệm mới được truy cập vật lý tới switch).


3. Router
1490892958index.jpeg

Router là thiết bị có kết nối hai hoặc nhiều mạng con để tạo thành một liên mạng. Nó được sử dụng trong mạng LANs, WANs, và trong Internet. Router điều hướng dữ liệu từ một địa chỉ này tới địa chỉ khác thường bằng cách sử dụng địa chỉ IP. Router có chức năng trên tầng mạng (Network Layer) của một hình OSI.
Router có thể là nạn nhân của tấn công từ chối dịch vụ (DoS), xâm nhập của phần mềm độc hại.. Để bảo vệ từ những tấn công trên thì phải làm công việc sau:
- Dùng Firewall: Firewall bảo vệ và lọc ra lưu lượng mạng không mong muốn. Thường xuyên xem firewall log để kiểm soát và nắm rõ hơn về mạng.
- Hệ thông ngăn ngừa xâm phạm (IPS): Hệ thống ngăn ngừa xâm phạm nó không chỉ phát hiện mà còn ngăn ngừa được các loại tấn công nêu trên (DoS, malware..).
- Có thể dùng kết nối mạng riêng ảo (VPN): thay vì kết nối trực tiếp tới modem.
- Lọc nội dung: Block hoặc giới hạn truy cập tới một vài website nào đó. Lọc nội dung có thể được cài trên server, hoặc một ứng dụng hoặc ngay trên modem.
- Danh sách kiểm soát truy cập (ACLs): Nó có thể cho phép hoặc từ chối lưu lượng mạng nào đó. Nó có thể được thực hiện trên một Router và bên trong tường lửa.
 
Chỉnh sửa lần cuối bởi người điều hành:
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Cảm ơn bác đã chia sẻ về thiết bị mạng, 3 khái niệm nay rất dễ bị nhầm lần, em xin phép bổ sung thêm 1 chút về thiết bị switch
– Switch là thiết bị lớp 2 có khả năng chọn đường dẫn để quyết định chuyển Frame nhờ thế mạng Lan hoạt động hiệu quả hơn

– Nó nhận biết các máy kết nối với cổng của nó.

– Swtich thiết lập một mạng ảo giữa hai cổng tương ứng mà không ảnh hưởng đến hoạt động các cổng khác.

– Switch giúp truyền dữ liệu hiệu quả

– Switch xử lý mỗi cổng một đoạn riêng biệt. Nó sẽ chuyển băng frame đảm bảo liên lạc ở các máy ở các cổng khác nhau.
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
  • Thích
Reactions: DDos
Comment
Bên trên