
Ndërsa është e vërtetë që siguria kompjuterike përkufizohet si procesi i parandalimit, kontrollit dhe zbulimit të përdorimit të paautorizuar të çdo sistemi kompjuterik , ajo mbështetet në një numër të madh masash të nevojshme për të mbrojtur përdoruesit nga ndërhyrësit që përdorin burime dixhitale me qëllime dashakeqe.
Kjo është arsyeja pse siguria kibernetike zakonisht përfshin një gamë të gjerë teknikash sigurie që ia vlen të kuptohen. Për shembull, është e rëndësishme të dihet se çfarë është tunelimi ICMP , duke pasur parasysh se është një nga sulmet kibernetike më të fuqishme dhe më të përhapura në këtë fushë. Nga vetë natyra e tij, ai krijon një lidhje të fshehtë.
Prandaj, për të mësuar se si të mbroheni nga ky aktivitet i paligjshëm, në këtë postim duam të shpjegojmë se çfarë është Tunneling ICP , si dhe mekanizmin e tij të funksionimit në shumicën e rasteve. Gjithashtu do të shpjegojmë se si të reagoni ndaj këtij lloj sulmi në çdo pajisje për të shmangur bërjen viktimë.
Çfarë është një sulm tunelimi ICMP dhe për çfarë përdoret?
Në thelb, tunelimi ICMP përkufizohet si një ndërhyrje e përdorur për të anashkaluar muret e zjarrit dhe për të vendosur komunikim që është i vështirë për t'u gjurmuar ose përgjuar . Një mur zjarri , në këtë kontekst, i referohet pjesës së një sistemi kompjuterik të projektuar për të kufizuar aksesin e paautorizuar dhe për të lejuar vetëm komunikime të autorizuara.
Në këtë kuptim, një sulm tunelimi ICMP shërben për të anashkaluar sistemet kompjuterike që nuk bllokojnë paketat ICMP, bazuar në protokollin e kontrollit të mesazheve të përdorur për të dërguar mesazhe gabimi që tregojnë se një host nuk është i disponueshëm . Përveç kësaj, këto sulme shpesh përdoren për të krijuar një lidhje të fshehtë midis dy makinave të largëta duke përdorur kërkesa jehone ICMP dhe paketa përgjigjeje.
Cili është mekanizmi i veprimit të këtij lloji të sulmit kibernetik?
Lidhur me mekanizmin e veprimit të këtyre llojeve të sulmeve , ose më saktë, mënyrën se si funksionojnë ato, theksojmë se ato bazohen në injektimin e të dhënave arbitrare në një paketë jehonë që dërgohet në një kompjuter të largët. Kjo makinë më pas përgjigjet në të njëjtën mënyrë, duke futur një përgjigje të paligjshme në një paketë tjetër ICMP për ta transmetuar mbrapsht.
Prandaj, ndërsa proxy përdor paketa përgjigjeje eko, klienti në fakt kryen të gjithë komunikimin e kërkuar duke përdorur paketa kërkese eko ICMP . Pra, teknikisht, është e mundur që proxy të përdorë paketa kërkese eko, por këto paketa nuk i përcillen klientit sepse klienti është pas një adrese të përkthyer.
Falë këtij mekanizmi operativ, sulmet tuneluese ICMP zakonisht mund të përdoren për të anashkaluar rregullat e firewall-it duke devijuar trafikun legjitim . Kjo do të thotë që administratorët e rrjetit nuk do të jenë në gjendje të zbulojnë këtë lloj trafiku në rrjetin e tyre pa një inspektim të thellë të paketave ose një shqyrtim të plotë të regjistrave.
Si mund ta mbroj veten nga një sulm tunelimi ICMP në çdo pajisje?
Duke qenë se është jashtëzakonisht e vështirë të ndalosh ose parandalosh krijimin e tuneleve ICMP si sulme të fuqishme kibernetike, sepse firewall-i mund t'i përhapë ato si mesazhe kontrolli të lëshuara nga vetë sistemi operativ , me sa duket; nuk është aq e lehtë të mbrohesh nga këto kërcënime.
Prandaj, për të shmangur ose kundërshtuar ato, do të jetë e nevojshme të përqendrohemi në masa specifike sigurie, të cilat i përmendim këtu për të parandaluar tunelimin ICMP:
- Është e nevojshme të lejohet kalimi të madhësisë së madhe të ICMP.
- Është e dobishme të pranohen administratorët fakti i përdor mesazhet ICMP lirisht.
- edhe ti mund te zgjedhesh kryej autentifikim të fortë dhe ngarkesë të enkriptuar.
- Duhet të funksionojë kur Kompjuteri ndodhet pas një firewall-i personal. në nivelin e aplikimit.
Prandaj, është thelbësore të kuptohet se është thelbësore të sigurohet përputhshmëria me të gjitha këto rregulla, si kur paketa ICMP ngarkohet në raftin e rrjetit ashtu edhe kur shkarkohet prej tij . Për më tepër, kjo politikë duhet të zbatohet edhe në ekzekutimin e protokollit ICMP të kernelit.













