آیا یک آدرس IP ثابت می تواند یک شناسه کاربری قابل اعتماد در محیط امن باشد؟

آیا می توان یک عمل قابل قبول بود اگر ما یک مشتری (فرد یا شرکت) را با مرتبط کردن آدرس IP های ثابت خود برای ثبت اقدامات ایمن که فقط مشتریان مجاز می توانند انجام دهند، ثبت نام کنیم؟ من به پاسخ هایی پاسخ دادم که محدود کردن مشتریان توسط آدرس های IP ثابت آنها یک حفاظت اضافی خوب است و دروغ کردن آدرس IP یک حمله عملی در ارتباط دو طرفه نیست. من می خواهم بدانم که از دیدگاه امنیتی قابل قبول است و از IP استاتیک مشتری استفاده می کند که تنها وسیله ای برای تأیید اعتبار مشتری است. چطوری خطرات مشخصی در رابطه با این روش وجود دارد؟

حریم خصوصی – آیا کسی می تواند آدرس خانه من را دریافت کند، اگر بر روی پیوند به یک logger IP کلیک کنم؟

هر زمانی که شما از طریق پروتکل اینترنت (IP) به کامپیوتر دیگری متصل می شوید، کامپیوتر در انتهای دیگر آدرس IP خود را می بیند و وارد می کند. (نادیده گرفتن نمونه های نادر که در آن شما از طریق UDP با آدرس IP جعلی مبنی بر ارسال پیام ها دریافت می کنید و هیچگونه اطلاعاتی دریافت نمی کنید یا برای دریافت پیام ها در حین انتقال به آدرس آی پی فاخته شده خود). HTTP و HTTPS پروتکل TCP هستند، بدین معنی است که قبل از برقراری ارتباط، ابتدا یک دستاورد (که در آن شما باید یک ACK تصادفی 32 بیتی را مشاهده و ارسال کنید)، به طوری که آنها می توانند IP شما را مشاهده کنند.

گفتنی است، اگر شما از یک VPN استفاده می کنید، فقط آدرس IP واقعی خود را به ارائه دهنده VPN خود در معرض افشای قرار دهید، و سپس یکی از آدرس های IP VPN را به هر وب سایت یا کامپیوتر که با آن ارتباط برقرار می کنید، نمایش دهید.

آدرس فیزیکی از آدرس IP شما. به طور کلی، با استفاده از ابزار مکان یابی مبتنی بر IP فقط آدرس IP را به شهر خود بر اساس سوابق RIR ردیابی می کند. به گفته این فرد، کسی که بتواند سوابق اینترنتی را در اختیار داشته باشد، باید آدرس واقعی را که IP مشخص شده است، کشف کند، بنابراین کارکنان قانون یا کارکنان ISP میتوانند به آن دسترسی پیدا کنند. آنها همچنین ممکن است بتوانند مرجع آدرس IP شما را با یک آدرس فیزیکی از سایر منابع داده متقابل مرجع – مثلا اگر شما چیزی را از یک فروشگاه آنلاین خریداری کرده و آدرس فیزیکی خود را از یک IP مشخص وارد کنید، کسی می تواند آن IP را با شما مرتبط کند آدرس (به خصوص اگر پایگاه داده فروشگاه آنلاین به خطر بیافتد). یا اگر شخصی با GPS فعال در تلفن خود به شبکه WiFi خود متصل شود، GPS و داده ها با استفاده از برنامه ها می توانند آدرس فیزیکی شما را با آدرس IP شما مرتبط سازند.

شبکه – در ARP spoofing دو MAC نقشه برداری به یک آدرس آی پی یا دو IP نقشه برداری به یک آدرس MAC؟

پاسخ درست است. وقتی مسمومیت با ARP اتفاق می افتد، دستگاه مهاجم می گوید "سلام، من 10.20.30.40، MAC من AABBCCDDEEFF" است. و ماشین قربانی می گوید "سلام، من هستم 10.20.30.40، MAC من 112233445566" است.

دو ماشین با همان MAC. چرا؟ این به این دلیل است که در لایه اترنت، IP به معنای چیزی نیست. MAC آدرس مورد استفاده برای مسیر بسته است. و هنگامی که کسی نیاز به ارسال یک بسته به 10.20.30.40، آن آدرس MAC است که تعیین می کند که چه کسی بسته، و نه IP را دریافت خواهد کرد. اگر MAC در حال حاضر در حافظه پنهان شده باشد، بسته به موقع ارسال می شود.

در غیر این صورت، فرستنده درخواست ARP را صادر می کند: چه کسی 10.20.30.40 است؟ 20.20.20.200 ، صاحب IP پاسخ خواهد داد، و 10.20.30.200 ورودی را در جدول پنهان آن قرار می دهد

شما این "آدرس آی پی تکراری را شناسایی کرده اید" زیرا 2 (یا بیشتر) آدرس MAC به همان IP پاسخ می دهند. هنگامی که پیام ARP درخواست: چه کسی است 10.20.30.40؟ گفته می شود که 10.20.20.200 فرستاده می شود، هر دو مهاجم و قربانی می گویند که آنها مالک این IP هستند و آدرس مک خودشان را می دهند.

چرا ngrok آدرس IP درست عمومی را در Kali Linux بازیابی نمی کند

این سایت از کوکی ها برای ارائه خدمات ما و نمایش آگهی های مرتبط و لیست های شغلی استفاده می کند.
با استفاده از سایت ما، شما تأیید میکنید که ما خط مشی کوکیها، خط مشی رازداری و شرایط خدمات ما را خوانده و درک کردهاید.
استفاده شما از محصولات و خدمات سرریز پشته، از جمله شبکه سرریز پشته، تحت این شرایط و ضوابط است.
                

windows – مشتریان RDP همگام سازی آدرس های IP از راه دور بین دستگاه های جداگانه

Background : من به یک سرور پایانه در حال اجرا ویندوز سرور 2012 R2 از دو دستگاه 10 ویندوز متصل می شود. (من هم از مکینتاش هم متصل هستم، اما این موضوع را به اشتراک نمیگذارند.) من به سرور با سرویس گیرنده RDP مایکروسافت که بومی ویندوز 10 است، متصل میشوم. هر دو دستگاه 10 نفره دارای احراز هویت محلی هستند؛ هیچ یک با حساب مایکروسافت برای اهداف ورود همگام سازی نمی شود (هر چند که هر دو دارای OD، ODFB و نصب Office بر اساس O365 هستند). هر دو دستگاه به یک حساب کاربری در سرور وارد می شوند؛ زمانیکه هر دو دستگاه Win10 در یک زمان به سرور وارد می شوند، هیچ وقت وجود ندارد.

سرور ترمینال در AWS در حال اجرا است. برای رسیدن به سرور، یا باید از یک host bastion عبور کنم – در این صورت ترمینال (ویندوز) سرور یک (خصوصی AWS) آدرس IP دارد، و سپس از طریق RDP وارد شوید؛ یا از یک ایستگاه کاری می توانم به طور مستقیم از طریق RDP وارد سیستم شوید، در این صورت سرور ترمینال (Windows) یک آدرس IP متفاوت (AWS) دارد.

سوال : اگر با یک IP وارد سیستم شوید آدرس در RDP از یکی از ماشین ها، آن آدرس خواهد بود آدرس پیش فرض در برنامه RDP در دستگاه دیگر، حتی اگر آخرین ورود من در آن دستگاه دیگر به IP متفاوت بود. همان در معکوس؛ اگر من با یک آدرس آی پی در کلاینت RDP وارد سیستم میشوم، این آدرس است که برای اولین بار در کلاینت RDP دستگاه دیگر ظاهر میشود، حتی اگر در آن دستگاه استفاده نشود. در حقیقت، من تنها وارد یک آدرس IP از هر دستگاه از طریق RDP، و آن یک آدرس متفاوت است؛ با این وجود، مشتری RDP IP من را که در دستگاه دیگر استفاده می شود، نشان می دهد.

این بدان معنی است که به نوعی، در جایی، چیزی میان این دو مشتری از طریق RDP همگام سازی می شود. طرف تلنگر آن، حتی بیشتر مربوط به این است که هماهنگ سازی باید با استفاده از برخی از گره سوم ناشناخته است که به کاربر و یا مدیر آن را غیرفعال کنید. چه اتفاقی می افتد؟

من این موضوع را در انجمن انجمن MSFT پست کردم، جایی که وزارت دفاع گفت که بهتر است در انجمن MSFT Technet ارسال شود. من آن را آنجا گذاشتم و هیچ پاسخی نگرفتم حتی این کمی در مورد ….