Cloud & IT Cert Prep · पाठ

नकल और ऑन-पाथ हमले

समझें कि हमलावर पहचान की नकल और ट्रैफ़िक को बीच में रोकने का काम कैसे करते हैं।

पाठ 1, कुल 4 में से13 चरण

नकल और ऑन-पाथ हमले, CoddyKit पर Cloud & IT Cert Prep का एक निःशुल्क पाठ है। यह 4 में से 1वाँ पाठ है। आप नीचे पूरा पाठ निःशुल्क पढ़ सकते हैं—फिर अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर के साथ ब्राउज़र में इसका व्यावहारिक अभ्यास कर सकते हैं। यह Cloud & IT Cert Prep सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। Cloud & IT Cert Prep पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

स्पूफिंग का अर्थ

स्पूफिंग किसी सिस्टम या व्यक्ति को धोखा देने के लिए पहचान को नकली बनाना है। हमलावर किसी विश्वसनीय स्रोत, जैसे किसी ज्ञात IP पते, MAC पते, ईमेल प्रेषक या वेबसाइट का रूप धारण करके प्रवेश पाने या ट्रैफ़िक को बीच में रोकने की कोशिश करता है।

स्पूफिंग कई नेटवर्क हमलों का आधार है। यदि कोई उपकरण किसी पते पर बिना जाँच के भरोसा करता है, तो उस पते को नकली बनाकर हमलावर सुरक्षा को पार कर सकता है या ट्रैफ़िक को दूसरी दिशा में भेज सकता है।

IP पता स्पूफिंग

IP स्पूफिंग किसी पैकेट में स्रोत IP पते को नकली बना देती है, जिससे वह किसी विश्वसनीय होस्ट से आया हुआ दिखाई देता है। हमलावर इसका उपयोग IP-आधारित फ़िल्टर को पार करने, अपना वास्तविक स्रोत छिपाने या सर्वर को पीड़ित को उत्तर भेजने के लिए बहकाकर DoS हमलों को अधिक प्रभावी बनाने में करते हैं।

क्योंकि मूल IP स्रोत की पुष्टि नहीं करता, इसलिए स्पूफिंग आसान होती है। सुरक्षा उपायों में आने वाले और बाहर जाने वाले ट्रैफ़िक का फ़िल्टर करना शामिल है, जिससे स्पष्ट रूप से नकली स्रोत पतों वाले पैकेट हटा दिए जाते हैं।

MAC पता स्पूफिंग

MAC स्पूफिंग किसी अन्य उपकरण का रूप धारण करने के लिए उपकरण के हार्डवेयर MAC (मीडिया एक्सेस कंट्रोल) पते को बदल देती है। हमलावर इसका उपयोग MAC-आधारित प्रवेश नियंत्रण को पार करने या LAN पर किसी विश्वसनीय उपकरण की पहचान अपने नियंत्रण में लेने के लिए करते हैं।

क्योंकि MAC पते सॉफ़्टवेयर के माध्यम से बदले जा सकते हैं, इसलिए केवल इन पर निर्भर रहना कमजोर सुरक्षा है। स्विच पर पोर्ट सुरक्षा मदद करती है, क्योंकि इससे यह सीमित किया जा सकता है कि प्रत्येक पोर्ट पर कौन-से MAC पते स्वीकार किए जाएँ।

मार्ग-मध्य हमले

एक मार्ग-मध्य हमला (जिसे पहले मैन-इन-द-मिडल कहा जाता था) हमलावर को दो संचार करने वाले पक्षों के बीच गुप्त रूप से बैठा देता है। हमलावर संदेशों को आगे भेजता है और संभवतः उनमें बदलाव भी करता है, जबकि दोनों पक्षों को लगता रहता है कि वे सीधे एक-दूसरे से बात कर रहे हैं।

इस स्थिति से हमलावर गोपनीय डेटा पढ़ सकता है, प्रमाण-पत्र चुरा सकता है या रास्ते में सामग्री बदल सकता है, जिससे एक ही समय में गोपनीयता और अखंडता दोनों भंग हो जाती हैं।

ARP विषाक्तीकरण

LAN पर मार्ग-मध्य स्थिति पाने का एक सामान्य तरीका ARP विषाक्तीकरण है। ARP (पता समाधान प्रोटोकॉल) IP पतों को MAC पतों से जोड़ता है और उत्तरों पर बिना जाँच के भरोसा करता है।

हमलावर नकली ARP उत्तर भेजकर दावा करता है कि गेटवे IP उसके MAC पते का है। इससे पीड़ित अपना ट्रैफ़िक हमलावर को भेजने लगते हैं, और हमलावर उसे आगे भेजता रहता है। इस तरह पूरे LAN का ट्रैफ़िक चुपचाप हमलावर के उपकरण से होकर गुजरने लगता है।

DNS स्पूफिंग

DNS स्पूफिंग (DNS कैश विषाक्तीकरण) किसी रिज़ॉल्वर को झूठे रिकॉर्ड देती है, जिससे कोई डोमेन नाम हमलावर के सर्वर पर खुलता है। कोई उपयोगकर्ता वैध वेब पता लिखता है, लेकिन उसे चुपचाप नकली वेबसाइट पर भेज दिया जाता है।

इससे प्रमाण-पत्र चोरी और मैलवेयर पहुँचाना संभव हो जाता है। सुरक्षा उपायों में DNSSEC (DNS सुरक्षा विस्तार) शामिल है, जो डिजिटल हस्ताक्षर जोड़ता है ताकि रिज़ॉल्वर यह जाँच सकें कि रिकॉर्ड असली हैं।

दुर्भावनापूर्ण उपकरण

हमलावर कोई दुर्भावनापूर्ण एक्सेस पॉइंट या दुष्ट जुड़वाँ स्थापित कर सकते हैं—ऐसा नकली Wi-Fi नेटवर्क, जो किसी वैध नेटवर्क जैसा दिखाई देता है। उपयोगकर्ता उससे जुड़ जाते हैं और उनका पूरा ट्रैफ़िक हमलावर के रास्ते से गुजरता है। यह नकली ढाँचे के माध्यम से किया गया मार्ग-मध्य हमला है।

इसी तरह दुर्भावनापूर्ण DHCP सर्वर कोई हानिकारक गेटवे या DNS पता वितरित कर सकता है, जिससे पीड़ित अनजाने में अपना ट्रैफ़िक हमलावर के रास्ते भेजने लगते हैं।

एन्क्रिप्शन क्यों मदद करता है

मार्ग-मध्य हमलों के विरुद्ध सबसे मजबूत सुरक्षा एन्क्रिप्शन है। यदि कोई हमलावर दो पक्षों के बीच बैठा भी हो, तो एन्क्रिप्ट किया गया ट्रैफ़िक (HTTPS, VPN, SSH) पढ़ा नहीं जा सकता और उसमें छेड़छाड़ होने पर उसका पता चल जाता है।

इसीलिए हर जगह HTTPS का उपयोग महत्वपूर्ण है: खुले Wi-Fi पर मार्ग-मध्य हमलावर ट्रैफ़िक को रोक सकता है, लेकिन TLS एन्क्रिप्शन के कारण उसके हाथ केवल उलझा हुआ, बेकार डेटा लगता है, जिसे वह पढ़ या सुरक्षित रूप से बदल नहीं सकता।

इन हमलों का पता लगाना

स्पूफिंग और मार्ग-मध्य हमलों के संकेतों में अचानक दिखने वाली प्रमाण-पत्र चेतावनियाँ, ARP तालिका में अचानक बदलाव, एक ही IP या MAC के दोहराव की चेतावनियाँ और ट्रैफ़िक का असामान्य मार्ग से जाना शामिल हैं। नेटवर्क निगरानी और घुसपैठ-पता लगाने वाली प्रणालियाँ ARP की असामान्यताओं और दुर्भावनापूर्ण उपकरणों का संकेत दे सकती हैं।

उपयोगकर्ताओं को ब्राउज़र की सुरक्षा चेतावनियों पर ध्यान देना चाहिए, क्योंकि अक्सर यही बाहरी संकेत होता है कि कोई उनके कनेक्शन को बीच में रोक रहा है।

परतदार सुरक्षा उपाय

कोई एक नियंत्रण सभी स्पूफिंग को नहीं रोक सकता। कई उपायों को साथ मिलाएँ: स्विच पर गतिशील ARP निरीक्षण और DHCP जासूसी-पहचान, पोर्ट सुरक्षा, नकली स्रोत पतों के विरुद्ध पैकेट फ़िल्टरिंग, DNSSEC और हर स्तर पर एन्क्रिप्शन।

मिलकर ये उपाय किसी और का रूप धारण करना बहुत कठिन बना देते हैं और यह सुनिश्चित करते हैं कि सफल अवरोधन के बाद भी हमलावर को ऐसा डेटा मिले जिसे वह पढ़ न सके। इस प्रकार हमले का उद्देश्य विफल हो जाता है।

सभी बातों को जोड़कर

स्पूफिंग IP, MAC, DNS या उपकरण की पहचान को नकली बनाती है, जबकि मार्ग-मध्य हमले दो पक्षों के बीच हमलावर को बैठाकर ट्रैफ़िक पढ़ने या बदलने देते हैं। ARP विषाक्तीकरण, DNS स्पूफिंग और दुर्भावनापूर्ण एक्सेस पॉइंट जैसी तकनीकें इन्हें संभव बनाती हैं। एन्क्रिप्शन, DNSSEC, गतिशील ARP निरीक्षण, DHCP जासूसी-पहचान और पोर्ट सुरक्षा इनसे बचाव के परतदार उपाय हैं।

त्वरित जाँच

हमलों के बारे में अपनी जानकारी जाँचें।

पुनरावलोकन

स्पूफिंग किसी पहचान (IP, MAC, DNS या उपकरण) को नकली बनाती है, जबकि मार्ग-मध्य हमला दो पक्षों के बीच गुप्त रूप से हमलावर को बैठा देता है। ARP विषाक्तीकरण, DNS स्पूफिंग और दुर्भावनापूर्ण एक्सेस पॉइंट इसी उद्देश्य को पूरा करते हैं। सुरक्षा उपायों में एन्क्रिप्शन, DNSSEC, गतिशील ARP निरीक्षण, DHCP जासूसी-पहचान और पोर्ट सुरक्षा का संयोजन किया जाता है।

शुरुआत निःशुल्क

एआई शिक्षक के साथ Cloud & IT Cert Prep सीखें — निःशुल्क

अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।

पाठ्यक्रम
150
पाठ
600

अक्सर पूछे जाने वाले प्रश्न

क्या “नकल और ऑन-पाथ हमले” पाठ निःशुल्क है?

हाँ—“नकल और ऑन-पाथ हमले” का पूरा पाठ यहाँ वेब पर निःशुल्क पढ़ा जा सकता है। इंटरैक्टिव अभ्यास (अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर) करने और Cloud & IT Cert Prep पाठ्यक्रम का बाकी हिस्सा अनलॉक करने के लिए CoddyKit PRO लें। Cloud & IT Cert Prep पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

“नकल और ऑन-पाथ हमले” में मैं क्या सीखूँगा?

समझें कि हमलावर पहचान की नकल और ट्रैफ़िक को बीच में रोकने का काम कैसे करते हैं। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ Cloud & IT Cert Prep का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।

क्या Cloud & IT Cert Prep शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?

पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर Cloud & IT Cert Prep शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 1वाँ पाठ है।

“नकल और ऑन-पाथ हमले” पाठ पूरा करने में कितना समय लगता है?

CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।

क्या मैं इस Cloud & IT Cert Prep पाठ में कोड लिख और चला सकता हूँ?

हाँ। हर Cloud & IT Cert Prep पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।

इस पाठ्यक्रम के सभी पाठ

  1. नकल और ऑन-पाथ हमले
  2. सेवा-अस्वीकरण हमले
  3. सोशल इंजीनियरिंग और फ़िशिंग
  4. व्यावहारिक बचाव उपाय बनाना
← Cloud & IT Cert Prep पर वापस जाएँ