नकल और ऑन-पाथ हमले
समझें कि हमलावर पहचान की नकल और ट्रैफ़िक को बीच में रोकने का काम कैसे करते हैं।
नकल और ऑन-पाथ हमले, CoddyKit पर Network+ Academy का एक निःशुल्क पाठ है। यह 4 में से 1वाँ पाठ है। इस अध्ययन पथ के 3 तक कोई भी पाठ पूरा पढ़ना निःशुल्क है — इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ व्यावहारिक अभ्यास भी उपलब्ध कराता है। यह Network+ Academy सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। Network+ Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
स्पूफिंग का अर्थ
स्पूफिंग किसी सिस्टम या व्यक्ति को धोखा देने के लिए पहचान को नकली बनाना है। हमलावर किसी विश्वसनीय स्रोत, जैसे किसी ज्ञात IP पते, MAC पते, ईमेल प्रेषक या वेबसाइट का रूप धारण करके प्रवेश पाने या ट्रैफ़िक को बीच में रोकने की कोशिश करता है।
स्पूफिंग कई नेटवर्क हमलों का आधार है। यदि कोई उपकरण किसी पते पर बिना जाँच के भरोसा करता है, तो उस पते को नकली बनाकर हमलावर सुरक्षा को पार कर सकता है या ट्रैफ़िक को दूसरी दिशा में भेज सकता है।
IP पता स्पूफिंग
IP स्पूफिंग किसी पैकेट में स्रोत IP पते को नकली बना देती है, जिससे वह किसी विश्वसनीय होस्ट से आया हुआ दिखाई देता है। हमलावर इसका उपयोग IP-आधारित फ़िल्टर को पार करने, अपना वास्तविक स्रोत छिपाने या सर्वर को पीड़ित को उत्तर भेजने के लिए बहकाकर DoS हमलों को अधिक प्रभावी बनाने में करते हैं।
क्योंकि मूल IP स्रोत की पुष्टि नहीं करता, इसलिए स्पूफिंग आसान होती है। सुरक्षा उपायों में आने वाले और बाहर जाने वाले ट्रैफ़िक का फ़िल्टर करना शामिल है, जिससे स्पष्ट रूप से नकली स्रोत पतों वाले पैकेट हटा दिए जाते हैं।
MAC पता स्पूफिंग
MAC स्पूफिंग किसी अन्य उपकरण का रूप धारण करने के लिए उपकरण के हार्डवेयर MAC (मीडिया एक्सेस कंट्रोल) पते को बदल देती है। हमलावर इसका उपयोग MAC-आधारित प्रवेश नियंत्रण को पार करने या LAN पर किसी विश्वसनीय उपकरण की पहचान अपने नियंत्रण में लेने के लिए करते हैं।
क्योंकि MAC पते सॉफ़्टवेयर के माध्यम से बदले जा सकते हैं, इसलिए केवल इन पर निर्भर रहना कमजोर सुरक्षा है। स्विच पर पोर्ट सुरक्षा मदद करती है, क्योंकि इससे यह सीमित किया जा सकता है कि प्रत्येक पोर्ट पर कौन-से MAC पते स्वीकार किए जाएँ।
मार्ग-मध्य हमले
एक मार्ग-मध्य हमला (जिसे पहले मैन-इन-द-मिडल कहा जाता था) हमलावर को दो संचार करने वाले पक्षों के बीच गुप्त रूप से बैठा देता है। हमलावर संदेशों को आगे भेजता है और संभवतः उनमें बदलाव भी करता है, जबकि दोनों पक्षों को लगता रहता है कि वे सीधे एक-दूसरे से बात कर रहे हैं।
इस स्थिति से हमलावर गोपनीय डेटा पढ़ सकता है, प्रमाण-पत्र चुरा सकता है या रास्ते में सामग्री बदल सकता है, जिससे एक ही समय में गोपनीयता और अखंडता दोनों भंग हो जाती हैं।
ARP विषाक्तीकरण
LAN पर मार्ग-मध्य स्थिति पाने का एक सामान्य तरीका ARP विषाक्तीकरण है। ARP (पता समाधान प्रोटोकॉल) IP पतों को MAC पतों से जोड़ता है और उत्तरों पर बिना जाँच के भरोसा करता है।
हमलावर नकली ARP उत्तर भेजकर दावा करता है कि गेटवे IP उसके MAC पते का है। इससे पीड़ित अपना ट्रैफ़िक हमलावर को भेजने लगते हैं, और हमलावर उसे आगे भेजता रहता है। इस तरह पूरे LAN का ट्रैफ़िक चुपचाप हमलावर के उपकरण से होकर गुजरने लगता है।
DNS स्पूफिंग
DNS स्पूफिंग (DNS कैश विषाक्तीकरण) किसी रिज़ॉल्वर को झूठे रिकॉर्ड देती है, जिससे कोई डोमेन नाम हमलावर के सर्वर पर खुलता है। कोई उपयोगकर्ता वैध वेब पता लिखता है, लेकिन उसे चुपचाप नकली वेबसाइट पर भेज दिया जाता है।
इससे प्रमाण-पत्र चोरी और मैलवेयर पहुँचाना संभव हो जाता है। सुरक्षा उपायों में DNSSEC (DNS सुरक्षा विस्तार) शामिल है, जो डिजिटल हस्ताक्षर जोड़ता है ताकि रिज़ॉल्वर यह जाँच सकें कि रिकॉर्ड असली हैं।
दुर्भावनापूर्ण उपकरण
हमलावर कोई दुर्भावनापूर्ण एक्सेस पॉइंट या दुष्ट जुड़वाँ स्थापित कर सकते हैं—ऐसा नकली Wi-Fi नेटवर्क, जो किसी वैध नेटवर्क जैसा दिखाई देता है। उपयोगकर्ता उससे जुड़ जाते हैं और उनका पूरा ट्रैफ़िक हमलावर के रास्ते से गुजरता है। यह नकली ढाँचे के माध्यम से किया गया मार्ग-मध्य हमला है।
इसी तरह दुर्भावनापूर्ण DHCP सर्वर कोई हानिकारक गेटवे या DNS पता वितरित कर सकता है, जिससे पीड़ित अनजाने में अपना ट्रैफ़िक हमलावर के रास्ते भेजने लगते हैं।
एन्क्रिप्शन क्यों मदद करता है
मार्ग-मध्य हमलों के विरुद्ध सबसे मजबूत सुरक्षा एन्क्रिप्शन है। यदि कोई हमलावर दो पक्षों के बीच बैठा भी हो, तो एन्क्रिप्ट किया गया ट्रैफ़िक (HTTPS, VPN, SSH) पढ़ा नहीं जा सकता और उसमें छेड़छाड़ होने पर उसका पता चल जाता है।
इसीलिए हर जगह HTTPS का उपयोग महत्वपूर्ण है: खुले Wi-Fi पर मार्ग-मध्य हमलावर ट्रैफ़िक को रोक सकता है, लेकिन TLS एन्क्रिप्शन के कारण उसके हाथ केवल उलझा हुआ, बेकार डेटा लगता है, जिसे वह पढ़ या सुरक्षित रूप से बदल नहीं सकता।
इन हमलों का पता लगाना
स्पूफिंग और मार्ग-मध्य हमलों के संकेतों में अचानक दिखने वाली प्रमाण-पत्र चेतावनियाँ, ARP तालिका में अचानक बदलाव, एक ही IP या MAC के दोहराव की चेतावनियाँ और ट्रैफ़िक का असामान्य मार्ग से जाना शामिल हैं। नेटवर्क निगरानी और घुसपैठ-पता लगाने वाली प्रणालियाँ ARP की असामान्यताओं और दुर्भावनापूर्ण उपकरणों का संकेत दे सकती हैं।
उपयोगकर्ताओं को ब्राउज़र की सुरक्षा चेतावनियों पर ध्यान देना चाहिए, क्योंकि अक्सर यही बाहरी संकेत होता है कि कोई उनके कनेक्शन को बीच में रोक रहा है।
परतदार सुरक्षा उपाय
कोई एक नियंत्रण सभी स्पूफिंग को नहीं रोक सकता। कई उपायों को साथ मिलाएँ: स्विच पर गतिशील ARP निरीक्षण और DHCP जासूसी-पहचान, पोर्ट सुरक्षा, नकली स्रोत पतों के विरुद्ध पैकेट फ़िल्टरिंग, DNSSEC और हर स्तर पर एन्क्रिप्शन।
मिलकर ये उपाय किसी और का रूप धारण करना बहुत कठिन बना देते हैं और यह सुनिश्चित करते हैं कि सफल अवरोधन के बाद भी हमलावर को ऐसा डेटा मिले जिसे वह पढ़ न सके। इस प्रकार हमले का उद्देश्य विफल हो जाता है।
सभी बातों को जोड़कर
स्पूफिंग IP, MAC, DNS या उपकरण की पहचान को नकली बनाती है, जबकि मार्ग-मध्य हमले दो पक्षों के बीच हमलावर को बैठाकर ट्रैफ़िक पढ़ने या बदलने देते हैं। ARP विषाक्तीकरण, DNS स्पूफिंग और दुर्भावनापूर्ण एक्सेस पॉइंट जैसी तकनीकें इन्हें संभव बनाती हैं। एन्क्रिप्शन, DNSSEC, गतिशील ARP निरीक्षण, DHCP जासूसी-पहचान और पोर्ट सुरक्षा इनसे बचाव के परतदार उपाय हैं।
त्वरित जाँच
हमलों के बारे में अपनी जानकारी जाँचें।
पुनरावलोकन
स्पूफिंग किसी पहचान (IP, MAC, DNS या उपकरण) को नकली बनाती है, जबकि मार्ग-मध्य हमला दो पक्षों के बीच गुप्त रूप से हमलावर को बैठा देता है। ARP विषाक्तीकरण, DNS स्पूफिंग और दुर्भावनापूर्ण एक्सेस पॉइंट इसी उद्देश्य को पूरा करते हैं। सुरक्षा उपायों में एन्क्रिप्शन, DNSSEC, गतिशील ARP निरीक्षण, DHCP जासूसी-पहचान और पोर्ट सुरक्षा का संयोजन किया जाता है।
एआई शिक्षक के साथ Network+ Academy सीखें — निःशुल्क
अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।
- पाठ्यक्रम
- 30
- पाठ
- 120
अक्सर पूछे जाने वाले प्रश्न
क्या “नकल और ऑन-पाथ हमले” पाठ निःशुल्क है?
हाँ — Network+ Academy अध्ययन पथ के 3 तक कोई भी पाठ, जिसमें “नकल और ऑन-पाथ हमले” भी शामिल है, यहाँ वेब पर पूरा पढ़ना निःशुल्क है। इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ इंटरैक्टिव अभ्यास भी उपलब्ध कराता है। Network+ Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
“नकल और ऑन-पाथ हमले” में मैं क्या सीखूँगा?
समझें कि हमलावर पहचान की नकल और ट्रैफ़िक को बीच में रोकने का काम कैसे करते हैं। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ Network+ Academy का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।
क्या Network+ Academy शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?
पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर Network+ Academy शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 1वाँ पाठ है।
“नकल और ऑन-पाथ हमले” पाठ पूरा करने में कितना समय लगता है?
CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।
क्या मैं इस Network+ Academy पाठ में कोड लिख और चला सकता हूँ?
हाँ। हर Network+ Academy पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।
इस पाठ्यक्रम के सभी पाठ
- नकल और ऑन-पाथ हमले
- सेवा-अस्वीकरण हमले
- सोशल इंजीनियरिंग और फ़िशिंग
- व्यावहारिक बचाव उपाय बनाना