Packet Sniffing-ийн танилцуулга

Энэ нь компьютерээс илүү найдвартай, илүү үр дүнтэй ашиглах боломж бүхий олон тооны шинж чанарууд бөгөөд мэдээллийн аюулгүй байдлыг хангах нь сүлжээг хамгаалах, хамгаалахад хэрэглэгддэг хэрэгслүүд нь ижил компьютер, сүлжээг ашиглах, ашиглахад ашиглаж болно. Энэ нь пакет шиншлэхэд хэрэглэгддэг.

Пакет шингээгч , заримдаа сүлжээний хяналт эсвэл сүлжээний анализатор гэж нэрлэгддэг пакет шингээгч нь сүлжээний урсгалыг хянаж, залруулахын тулд сүлжээ эсвэл системийн администратороороо хууль ёсоор ашиглагдаж болно. Пакет шингээгчээс авсан мэдээллийг ашиглан администратор нь алдаатай пакетуудыг тодорхойлж өгөгдлийг ашиглан саад тотгоруудыг илрүүлэх болон үр дүнтэй сүлжээний өгөгдлийг дамжуулахад тусалдаг.

Энгийн хэлбэрээр пакет шингээгч нь өгөгдсөн сүлжээний интерфэйсээр дамжин өнгөрөх өгөгдлийн пакетуудыг агуулдаг. Ерөнхийдөө пакет шиншлэгч зөвхөн тухайн машинд зориулж зориулагдсан пакетуудыг агуулдаг. Гэхдээ хэрэв эротик горимд оруулбал пакет шингээгч нь хүрэх газраас үл хамааран бүх пакетуудыг сүлжээгээр нэвтрүүлэх чадвартай байдаг.

Зан авианы горимд сүлжээнд пакет шингээгч тавих замаар хортой халдагч бүх сүлжээний урсгалыг авч шинжлэх боломжтой. Өгөгдсөн сүлжээ дотор хэрэглэгчийн нэр, нууц үгийн мэдээлэл нь ердийн текстэн дээр дамждаг бөгөөд энэ нь дамжуулагдсан пакетуудыг задлан шинжлэх замаар мэдээллийг харах боломжтой болно гэсэн үг юм.

Пакет шингээгч зөвхөн өгөгдсөн дэд сүлжээн доторх пакетийг хүлээж авах боломжтой. Тиймээс, хорлонтой халдлага нь гэрийн ISP сүлжээнд пакет шингээгч байрлуулах боломжгүй бөгөөд өөрийн корпорацийн сүлжээнээс сүлжээний урсгалыг олж авах боломжтой (хэдийгээр дотоод сүлжээндээ ажиллаж байгаа "хулгайлах" үйлчилгээнүүд үүнээс илүү үр дүнтэй байдаг ч пакетийг хол зайнаас тусгаарлаж ажиллуулах). Үүнийг хийхийн тулд пакет шингээгч нь корпорацийн сүлжээнд байгаа компьютер дээр ажиллаж байх ёстой. Гэсэн хэдий ч, дотоод сүлжээ дээрх нэг машин нь Трояны эсвэл бусад аюулгүй байдлын зөрчсөнөөр эвдэгдсэн тохиолдолд халдагч уг машинаас пакет шингээгч ажиллуулж, хэрэглэгчийн нэр, нууц үгийн мэдээллийг сүлжээнд байгаа бусад машинуудыг буулган авах боломжтой.

Таны сүлжээнд хакердсан пакет шиншлэгчдийг илрүүлэх нь амаргүй ажил биш юм. Үндсэндээ пакет шингээгч идэвхгүй байдаг. Энэ нь сүлжээний интерфэйс уруу явж байгаа пакетуудыг зүгээр л монитор хийдэг. Энэ нь ерөнхийдөө пакет шиншлэгч ажиллуулж байгаа машиныг тодорхойлох гарын үсгийг буюу алдаатай урсгал байдаггүй гэсэн үг юм. Сул доргиох горимд ажиллаж байгаа сүлжээнд сүлжээний интерфэйсүүдийг таних арга замууд байдаг бөгөөд энэ нь хакалтай пакет шиншлэгчдийг олох хэрэгсэл болгон ашигладаг.

Хэрэв та сайн залуучуудын нэг бөгөөд сүлжээгээ хянаж, хянаж байх шаардлагатай бол би таныг сүлжээний монитор, эсвэл Ethereal гэх мэт пакет шиншлэгчдийг мэддэг байхыг санал болгож байна. Сүлжээгээ зөв ажиллуулахын тулд мэдээллийг хэрхэн олж авч болох талаар мэдээллийг олж авахын тулд ямар төрлийн мэдээллийг олж авч болохыг мэдэж аваарай. Гэхдээ сүлжээн дээрх хэрэглэгчид нь сониуч пакет шиншлэгч ажиллуулж, сониуч зан гаргаж, эсвэл хортой санаатайгаар туршилт хийж байж магадгүй гэдгийг батлахын тулд чадах бүхнээ хийх хэрэгтэйг анхаарна уу.