Кайталоо чабуулу деген эмне, ага каршы чара кандай?
Кайталоо чабуулу деген эмне, ага каршы чара кандай?

Video: Кайталоо чабуулу деген эмне, ага каршы чара кандай?

Video: Кайталоо чабуулу деген эмне, ага каршы чара кандай?
Video: Титаниктин сыры: кантип алар айсбергди байкабай калышты?! Эң деталдуу окуя! 2024, Декабрь
Anonim

Kerberos аутентификация протоколу айрымдарды камтыйт каршы чаралар . классикалык учурда а чабуулду кайталоо , билдирүү душман тарабынан басып алынган жана андан кийин кайра ойнотулду натыйжасын берүү үчүн кийинчерээк. Бул үч ачкыч менен камсыздалган шифрлөө алдын алууга жардам берет чабуулдарды кайталоо.

Тиешелүү түрдө, кайталоо чабуулдары деген эмне жана аларды кантип чечсе болот?

А чабуулду кайталоо киберкылмышкер коопсуз тармактык байланышты тыңшап, кармап калганда пайда болот ал , анан алдоо жолу менен кечиктирип же кайра жөнөтөт ал туура эмес багыттоо the алуучу эмне кылып жатат the хакер каалайт.

Анын сыңарындай, кайталап кол салуу орто чабуулдагы адамдын бир түрүбү? А чабуулду кайталоо , ошондой эле ойнотуу катары белгилүү кол салуу , а менен окшоштуктары бар адам -ичинде- орто чабуул . In чабуулдарды кайталоо , чабуулчу кардар менен сервердин ортосундагы трафикти хроникалайт, андан кийин пакеттерди серверге булак IP дарегин жана пакеттеги убакыт белгисин бир аз өзгөртүү менен кайра жөнөтөт.

Ошондой эле суралышы мүмкүн, мисалы, кайталоо чабуулу деген эмне?

Бир мисал а чабуулду кайталоо болуп саналат кайталоо мурда ыйгарым укуктуу колдонуучу тарабынан жөнөтүлгөн чабуулчу тарабынан тармакка жөнөтүлгөн билдирүү. А чабуулду кайталоо аркылуу ресурстарга жетүүгө болот кайра ойнотуу аутентификация билдирүүсү жана көздөгөн хостту чаташтырышы мүмкүн.

Kerberos кайра ойнотуу чабуулдарын кантип алдын алат?

1 Жооп. Kerberos кардар менен сервердин ортосунда болгон протокол алмашуу учурунда "аныктыгын текшерүүчү" колдонот. Эгерде убакыт белгиси беш мүнөттүн ичинде алынган мурунку аутентификаторлор менен мурдараак болсо же бирдей болсо, ал пакетти четке кагат, анткени аны чабуулду кайталоо жана колдонуучунун аутентификациясы ишке ашпай калат.

Сунушталууда: