3 راه برای مقابله با یک مرد در حمله میانی

فهرست مطالب:

3 راه برای مقابله با یک مرد در حمله میانی
3 راه برای مقابله با یک مرد در حمله میانی

تصویری: 3 راه برای مقابله با یک مرد در حمله میانی

تصویری: 3 راه برای مقابله با یک مرد در حمله میانی
تصویری: دور زدن فیلترینگ وب فورتیگارد 2020 | 100% کار می کند 2024, ممکن است
Anonim

اصطلاح حمله انسان در وسط (MTM) در امنیت اینترنت ، نوعی استراق سمع فعال است که در آن مهاجم ارتباط مستقلی با قربانیان برقرار کرده و پیام هایی را بین آنها منتقل می کند و باعث می شود آنها باور کنند که آنها مستقیماً با یکدیگر صحبت می کنند. از طریق یک ارتباط خصوصی ، در حالی که در واقع کل مکالمه توسط مهاجم کنترل می شود. به عنوان مثال ، یک مهاجم در محدوده دریافت یک نقطه دسترسی بی سیم Wi-Fi رمزگذاری نشده ، می تواند خود را به عنوان یک مرد وسط وارد کند. با خواندن این مقاله با آنچه که این حمله شامل آن می شود و نحوه برخورد با آن آشنا می شوید.

مراحل

برخورد با مردی در حمله میانی مرحله 1
برخورد با مردی در حمله میانی مرحله 1

مرحله 1. نحوه مقابله با این نوع حملات را درک کنید

از آنجا که حمله مرد وسط (MTM) تنها زمانی می تواند موفقیت آمیز باشد که مهاجم بتواند هر نقطه پایانی را برای رضایت طرف دیگر جعل کند ، دو نکته مهم در دفاع در برابر MTM احراز هویت و رمزگذاری است. تعدادی از پروتکل های رمزنگاری شامل نوعی از احراز هویت نقطه پایانی به طور خاص برای جلوگیری از حملات MITM است. به عنوان مثال ، SSL می تواند یک یا هر دو طرف را با استفاده از مرجع صدور گواهینامه معتبر تأیید کند. با این حال ، SSL هنوز توسط بسیاری از وب سایت ها پشتیبانی نمی شود. خوشبختانه ، سه روش م toثر برای دفاع در برابر حمله مرد وسط حتی بدون SSL وجود دارد. این روش ها می توانند ترافیک داده بین شما و سروری را که به آن متصل شده اید رمزگذاری کرده و همچنین نوعی احراز هویت نقطه پایانی را شامل شوند. هر یک از روشها در بخشهای زیر تجزیه شده است.

روش 1 از 3: شبکه خصوصی مجازی (VPN)

برخورد با مردی در حمله میانی مرحله 2
برخورد با مردی در حمله میانی مرحله 2

مرحله 1. برای استفاده از VPN ، باید ابتدا یک سرور VPN راه دور راه اندازی و پیکربندی کنید

می توانید خودتان این کار را انجام دهید یا فقط از خدمات VPN قابل اعتماد استفاده کنید.

برخورد با مردی در حمله میانی مرحله 3
برخورد با مردی در حمله میانی مرحله 3

مرحله 2. روی "Control Panel" در منوی راه اندازی کلیک کنید

برخورد با مردی در حمله میانی مرحله 4
برخورد با مردی در حمله میانی مرحله 4

مرحله 3. در Control Panel ، "Network and Internet" را انتخاب کنید

برخورد با مردی در حمله میانی مرحله 5
برخورد با مردی در حمله میانی مرحله 5

مرحله 4. روی "Network and Sharing Center" کلیک کنید

برخورد با مردی در حمله میانی مرحله 6
برخورد با مردی در حمله میانی مرحله 6

مرحله 5. روی "راه اندازی اتصال یا شبکه جدید" کلیک کنید

برخورد با مردی در حمله میانی مرحله 7
برخورد با مردی در حمله میانی مرحله 7

مرحله 6. در کادر گفتگوی "راه اندازی اتصال یا شبکه جدید" ، "اتصال به محل کار" را انتخاب کنید و سپس "بعدی" را فشار دهید

برخورد با مردی در حمله میانی مرحله 8
برخورد با مردی در حمله میانی مرحله 8

مرحله 7. در کادر گفتگوی "Connect to a Workplace" ، روی "Use my internet connection (VPN)" کلیک کنید

برخورد با مردی در حمله میانی مرحله 9
برخورد با مردی در حمله میانی مرحله 9

مرحله 8. آدرس IP سرور VPN را وارد کرده و "بعدی" را فشار دهید

برخورد با مردی در حمله میانی مرحله 10
برخورد با مردی در حمله میانی مرحله 10

مرحله 9. نام کاربری و رمز عبور خود را وارد کنید ، سپس "ایجاد" را فشار دهید

برخورد با مردی در حمله میانی مرحله 11
برخورد با مردی در حمله میانی مرحله 11

مرحله 10. روی "اتصال اکنون" کلیک کنید

روش 2 از 3: سرور پروکسی با ویژگی های رمزگذاری داده ها

برخورد با مردی در حمله میانی مرحله 12
برخورد با مردی در حمله میانی مرحله 12

مرحله 1. از یک سرور پروکسی قابل اعتماد استفاده کنید و انتقال بین شما و پروکسی را رمزگذاری کنید

برخی از نرم افزارهای حفظ حریم خصوصی مانند مخفی کردن IP من سرورهای پروکسی و گزینه رمزگذاری را ارائه می دهد. آن را بارگیری کنید.

برخورد با مردی در حمله میانی مرحله 13
برخورد با مردی در حمله میانی مرحله 13

مرحله 2. نصب را اجرا کنید

پس از اتمام ، برنامه را دوبار کلیک کنید تا برنامه اجرا شود.

برخورد با مردی در حمله میانی مرحله 14
برخورد با مردی در حمله میانی مرحله 14

مرحله 3. در رابط اصلی ، روی "تنظیمات پیشرفته" کلیک کنید

..".

برخورد با مردی در حمله میانی مرحله 15
برخورد با مردی در حمله میانی مرحله 15

مرحله 4. در کادر گفتگوی "تنظیمات و گزینه های پیشرفته" ، گزینه "Encrypt My Connection with SSL" را علامت بزنید

این بدان معناست که ترافیک داده های شما به سایت هایی که از آنها بازدید می کنید ، همیشه رمزگذاری می شوند ، درست مانند یک اتصال

برخورد با مردی در حمله میانی مرحله 16
برخورد با مردی در حمله میانی مرحله 16

مرحله 5. سروری را که می خواهید به آن متصل شوید انتخاب کنید و سپس "Hide My IP" را فشار دهید

روش 3 از 3: پوسته امن (SSH)

برخورد با مردی در حمله میانی مرحله 17
برخورد با مردی در حمله میانی مرحله 17

مرحله 1. Bitvise SSH Client را از اینجا بارگیری کنید

پس از نصب ، روی میانبر دوبار کلیک کنید تا برنامه راه اندازی شود.

برخورد با مردی در حمله میانی مرحله 18
برخورد با مردی در حمله میانی مرحله 18

مرحله 2. برگه "Services" را در رابط اصلی ، در بخش SOCKS/HTTP Proxy Forwarding انتخاب کنید ، گزینه Enable forwarding را فعال کنید ، سپس IP آدرس Listen Interface ، 127.0.0.1 را که به معنی localhost است ، وارد کنید

Port Port می تواند یک عدد دلخواه از 1 تا 65535 باشد ، اما برای جلوگیری از درگیری با پورت معروف ، شماره پورت بین 1024 تا 65535 در اینجا پیشنهاد می شود.

برخورد با مردی در حمله میانی مرحله 19
برخورد با مردی در حمله میانی مرحله 19

مرحله 3. به برگه "ورود" بروید

اطلاعات سرور از راه دور و حساب خود را پر کنید ، سپس روی دکمه "ورود" در زیر کلیک کنید.

برخورد با مردی در حمله میانی مرحله 20
برخورد با مردی در حمله میانی مرحله 20

مرحله 4. هنگام اتصال به سرور برای اولین بار ، محاوره ای حاوی اثر انگشت MD5 سرور راه دور ظاهر می شود

برای تأیید هویت واقعی سرور SSH ، باید اثر انگشت را با دقت بررسی کنید.

برخورد با مردی در حمله میانی مرحله 21
برخورد با مردی در حمله میانی مرحله 21

مرحله 5. مرورگر را باز کنید (به عنوان مثال ، Firefox)

منو را باز کنید ، سپس روی "Options" کلیک کنید.

برخورد با مردی در حمله میانی مرحله 22
برخورد با مردی در حمله میانی مرحله 22

مرحله 6. در "Options" Dialog "Advanced" را انتخاب کنید

روی برگه "Network" ، سپس "Settings …" کلیک کنید.

مرحله 7. در محاوره "Connection Settings" ، گزینه "Manual Proxy Configuration" را انتخاب کنید

نوع پروکسی "SOCKS v5" را انتخاب کرده و آدرس IP و شماره پورت سرور پروکسی را وارد کنید ، سپس "OK" را فشار دهید. از آنجایی که شما در حال انجام حمل و نقل پروکسی SOCKS با استفاده از کلاینت Bitvise SSH در همان رایانه هستید ، آدرس IP باید 127.0.0.1 یا localhost باشد و شماره پورت باید همان شماره ای باشد که در شماره 2 تنظیم کرده ایم.

نکات

  • VPN با ایجاد یک ارتباط نقطه به نقطه مجازی از طریق استفاده از اتصالات اختصاصی ، پروتکل های مجازی تونل زنی یا رمزگذاری ترافیک ، مانند PPTP (پروتکل تونلینگ نقطه به نقطه) یا امنیت پروتکل اینترنت (IPSec) ایجاد می شود. تمام انتقال داده ها به گونه ای رمزگذاری می شود که حتی در صورت رهگیری ، مهاجم هیچ تصوری از محتوای ترافیک نخواهد داشت.
  • به عنوان یک ایستگاه انتقال ، ایمنی و قابلیت اطمینان سرور VPN برای امنیت کل سیستم ارتباطی شما بسیار مهم است. بنابراین ، اگر خودتان سرور اختصاصی VPN ندارید ، به شما توصیه می شود فقط ارائه دهنده سرور مشهور VPN مانند HideMyAss را انتخاب کنید.
  • SSH معمولاً برای ورود به دستگاه از راه دور و اجرای دستورات استفاده می شود ، اما از تونل زنی ، ارسال پورت های TCP و اتصالات X11 نیز پشتیبانی می کند. یک تونل پوسته امن (SSH) شامل یک تونل رمزگذاری شده است که از طریق اتصال پروتکل SSH ایجاد شده است. کاربران ممکن است تونل های SSH را برای انتقال ترافیک رمزگذاری نشده از طریق شبکه از طریق یک کانال رمزگذاری شده راه اندازی کنند.

توصیه شده: