Network+ Academy · Pelajaran

Pemalsuan dan Serangan pada Laluan

Fahami cara penyerang memalsukan identiti dan memintas trafik.

Pelajaran 1 daripada 413 langkah

Pemalsuan dan Serangan pada Laluan ialah pelajaran Network+ Academy percuma di CoddyKit. Ini ialah pelajaran 1 daripada 4. Sebanyak 3 pelajaran dalam laluan pembelajaran ini boleh dibaca sepenuhnya secara percuma — selepas itu, CoddyKit PRO membuka akses kepada semua pelajaran, serta latihan praktikal dengan penyunting kod terbina dalam dan tutor kecerdasan buatan yang tersedia 24/7. Pelajaran ini merupakan sebahagian daripada laluan pembelajaran Network+ Academy, dan kemajuan anda disegerakkan merentas web serta aplikasi CoddyKit. Kursus Network+ Academy merangkumi sejumlah 4 pelajaran.

Maksud Pemalsuan

Pemalsuan ialah perbuatan menyamar sebagai identiti lain untuk memperdaya sistem atau seseorang. Penyerang berpura-pura menjadi sumber yang dipercayai, seperti alamat IP, alamat MAC, pengirim e-mel atau laman sesawang yang dikenali, untuk mendapatkan akses atau memintas trafik.

Pemalsuan menjadi asas kepada banyak serangan rangkaian. Jika peranti mempercayai sesuatu alamat secara membuta tuli, pemalsuan alamat itu membolehkan penyerang melepasi pertahanan atau mengubah hala trafik.

Pemalsuan Alamat IP

Pemalsuan IP memalsukan alamat IP sumber dalam paket supaya paket itu kelihatan datang daripada hos yang dipercayai. Penyerang menggunakannya untuk memintas penapis berasaskan IP, menyembunyikan asal mereka atau memperkuat serangan DoS dengan memperdaya pelayan supaya membalas kepada mangsa.

Oleh sebab IP asas tidak mengesahkan sumber, pemalsuan mudah dilakukan. Pertahanan termasuk penapisan masuk dan keluar yang menggugurkan paket dengan alamat sumber yang jelas dipalsukan.

Pemalsuan Alamat MAC

Pemalsuan MAC mengubah alamat perkakasan (Media Access Control) peranti untuk menyamar sebagai peranti lain. Penyerang menggunakannya untuk memintas kawalan akses berasaskan MAC atau mengambil alih identiti peranti yang dipercayai dalam LAN.

Oleh sebab alamat MAC boleh diubah melalui perisian, bergantung padanya sahaja untuk keselamatan adalah lemah. Keselamatan port pada suis membantu dengan mengehadkan MAC yang dibenarkan bagi setiap port.

Serangan Di Laluan

Serangan di laluan (dahulunya dipanggil serangan orang tengah) meletakkan penyerang secara rahsia di antara dua pihak yang sedang berkomunikasi. Penyerang menyampaikan semula dan mungkin mengubah mesej, sementara kedua-dua pihak menyangka mereka berkomunikasi secara terus antara satu sama lain.

Daripada kedudukan ini, penyerang boleh membaca data sulit, mencuri kelayakan atau mengubah kandungan semasa penghantaran, sekali gus menjejaskan kerahsiaan dan integriti.

Keracunan ARP

Cara biasa untuk melakukan serangan di laluan dalam LAN ialah keracunan ARP. ARP (Address Resolution Protocol) memetakan alamat IP kepada alamat MAC dan mempercayai balasan secara membuta tuli.

Penyerang menghantar balasan ARP palsu yang mendakwa MAC mereka memiliki IP get laluan, lalu mangsa menghantar trafik mereka kepada penyerang, yang kemudiannya meneruskannya. Dengan senyap, cara ini menghalakan trafik seluruh LAN melalui mesin penyerang.

Pemalsuan DNS

Pemalsuan DNS (keracunan cache DNS) memberikan rekod palsu kepada penyelesai supaya nama domain diselesaikan kepada pelayan penyerang. Pengguna yang menaip alamat web yang sah akan dihantar secara senyap ke laman palsu.

Perkara ini membolehkan pencurian kelayakan dan penghantaran perisian hasad. Pertahanan termasuk DNSSEC (DNS Security Extensions), yang menambah tandatangan digital supaya penyelesai boleh mengesahkan bahawa rekod adalah tulen.

Peranti Penyangak

Penyerang mungkin memasang titik capaian penyangak atau kembar jahat: rangkaian Wi-Fi palsu yang meniru rangkaian sah. Pengguna menyambung kepadanya dan semua trafik mereka melalui penyerang, iaitu serangan di laluan melalui prasarana palsu.

Pelayan DHCP penyangak berfungsi dengan cara yang sama, dengan memberikan alamat get laluan atau DNS berniat jahat supaya mangsa tanpa sedar menghalakan trafik melalui penyerang.

Mengapa Penyulitan Membantu

Pertahanan paling kukuh terhadap serangan di laluan ialah penyulitan. Walaupun penyerang berada di antara dua pihak, trafik yang disulitkan (HTTPS, VPN, SSH) tidak boleh dibaca dan sebarang pengubahsuaian dapat dikesan.

Inilah sebabnya HTTPS di mana-mana penting: penyerang di laluan pada Wi-Fi terbuka boleh memintas trafik, tetapi penyulitan TLS bermakna mereka hanya menangkap data yang berselerak dan tidak berguna, yang tidak dapat dibaca atau diubah dengan selamat.

Mengesan Serangan Ini

Tanda-tanda pemalsuan dan serangan di laluan termasuk amaran sijil yang tidak dijangka, perubahan mendadak pada jadual ARP, amaran IP atau MAC pendua dan trafik yang melalui laluan luar biasa. Pemantauan rangkaian dan pengesanan pencerobohan boleh menandakan anomali ARP serta peranti penyangak.

Pengguna hendaklah mematuhi amaran keselamatan pelayar, yang sering menjadi satu-satunya tanda luaran bahawa seseorang sedang memintas sambungan mereka.

Pertahanan Berlapis

Tiada satu kawalan yang dapat menghentikan semua pemalsuan. Gabungkan beberapa kawalan: pemeriksaan ARP dinamik dan pengintipan DHCP pada suis, keselamatan port, penapisan paket terhadap alamat sumber yang dipalsukan, DNSSEC dan penyulitan menyeluruh.

Gabungan ini menjadikan penyamaran jauh lebih sukar dan memastikan bahawa walaupun pemintasan berjaya, data yang diperoleh tidak dapat dibaca oleh penyerang, sekali gus menggagalkan tujuan serangan.

Menggabungkan Semuanya

Pemalsuan memalsukan identiti IP, MAC, DNS atau peranti, manakala serangan di laluan menyelitkan penyerang di antara dua pihak untuk membaca atau mengubah trafik. Teknik seperti keracunan ARP, pemalsuan DNS dan titik capaian penyangak membolehkan serangan ini dilakukan. Penyulitan, DNSSEC, pemeriksaan ARP dinamik, pengintipan DHCP dan keselamatan port ialah pertahanan berlapis yang menghalangnya.

Semakan Pantas

Uji pengetahuan anda tentang serangan.

Imbas Kembali

Pemalsuan memalsukan identiti (IP, MAC, DNS atau peranti), manakala serangan di laluan menyelitkan penyerang secara rahsia di antara dua pihak. Keracunan ARP, pemalsuan DNS dan titik capaian penyangak melaksanakan perkara ini. Pertahanan menggabungkan penyulitan, DNSSEC, pemeriksaan ARP dinamik, pengintipan DHCP dan keselamatan port.

Percuma untuk bermula

Pelajari Network+ Academy dengan tutor kecerdasan buatan — percuma

Tulis dan jalankan kod sebenar dalam pelayar anda, dapatkan bantuan segera daripada tutor kecerdasan buatan yang tersedia 24/7, dan sambung semula dari tempat anda berhenti di web atau dalam aplikasi.

Kursus
30
Pelajaran
120

Soalan Lazim

Adakah pelajaran “Pemalsuan dan Serangan pada Laluan” percuma?

Ya — sebanyak 3 pelajaran dalam laluan pembelajaran Network+ Academy, termasuk “Pemalsuan dan Serangan pada Laluan”, boleh dibaca sepenuhnya secara percuma di web ini. Selepas itu, CoddyKit PRO membuka akses kepada semua pelajaran, serta latihan interaktif dengan penyunting kod terbina dalam dan tutor kecerdasan buatan yang tersedia 24/7. Kursus Network+ Academy merangkumi sejumlah 4 pelajaran.

Apakah yang akan saya pelajari dalam “Pemalsuan dan Serangan pada Laluan”?

Fahami cara penyerang memalsukan identiti dan memintas trafik. Anda berlatih Network+ Academy menggunakan kod praktikal yang dijalankan terus dalam pelayar, manakala tutor kecerdasan buatan 24/7 menjawab soalan anda semasa anda mengikuti pelajaran.

Adakah saya memerlukan pengalaman untuk memulakan Network+ Academy?

Tiada pengalaman terdahulu diperlukan. Pembelajaran Network+ Academy di CoddyKit disusun untuk pelajar daripada peringkat pemula hingga lanjutan, jadi anda boleh bermula di sini atau dari awal dan belajar mengikut kadar anda sendiri. Ini ialah pelajaran 1 daripada 4.

Berapa lamakah pelajaran “Pemalsuan dan Serangan pada Laluan” diambil?

Kebanyakan pelajaran CoddyKit mengambil masa kira-kira 5–10 minit. Setiap pelajaran ringkas dan interaktif, jadi anda boleh membuat kemajuan secara berterusan dan menyambung tepat dari tempat anda berhenti di web atau aplikasi.

Bolehkah saya menulis dan menjalankan kod dalam pelajaran Network+ Academy ini?

Ya. Setiap pelajaran Network+ Academy menyertakan penyunting kod terbina dalam, jadi anda boleh menulis dan menjalankan kod sebenar terus dalam pelayar serta menerima maklum balas kecerdasan buatan serta-merta — tanpa memerlukan persediaan setempat.

Semua pelajaran dalam kursus ini

  1. Pemalsuan dan Serangan pada Laluan
  2. Serangan Penafian Perkhidmatan
  3. Kejuruteraan Sosial dan Pancingan Data
  4. Membina Langkah Pengurangan Risiko Praktikal
← Kembali ke Network+ Academy