Ağ Erişim Katmanı
ARP
Adres Çözümleme Protokolü (ARP), IP adreslerini MAC adreslerine çözümlemek için yerel ethernet segmentinde kullanılır. Bu protokol ethernet segmenti düzeyinde işlediğinden, güvenlik birincil endişe kaynağı değildi. Ne yazık ki bu, ARP iletişimlerinin bir MitM senaryosuna neden olmak için kolayca yanıltılabileceği anlamına gelir. Kötü niyetli bir aktör, belirli bir IP adresi için trafiğin kendilerine gönderilmesi gerektiğini söyleyen birkaç ARP paketi, karşılıksız arp gönderir. MAC - IP adres tablosu birkaç yerde önbelleğe alındığından, kötü niyetli ARP çerçevelerinin neden olduğu bir sorunun tüm önbellekler tarafından geçersiz kılınması ve çözülmesi uzun zaman alabilir.
ARP ile ilgili sorunları hafifletmek için tasarlanmış bir protokol vardır. Dinamik ARP Denetimi (DAI), DHCP kira veritabanı ile çalışmak ve DHCP kirası verildiğinde kullanılan MAC adresini kullanmayan paketleri bırakmak için katmanlar arasında uzanır. Bu, ARP ile ilgili birçok sorunu çözebilirken, her ihtimale karşı HTTPS gibi güvenli üst düzey protokolleri kullanmak da iyi bir uygulamadır.
Wifi
En çok ilgilendiğimiz Wifi protokolleri, verileri şifrelemek için kullanılan güvenlik standartlarıdır. Kablosuz protokolün doğası gereği, ağ üzerinden gönderilen bilgiler anteni olan herkes tarafından kullanılabilir. Bu Wifi güvenlik standartları, ağ trafiğinizi iletim menzilinizdeki herhangi biri tarafından görüntülenmekten koruyan tek şeydir. Şu anda dört standart bulunmaktadır:
WEP
Kablosuz Eşdeğer Gizlilik (WEP) kullanımdan kaldırılmıştır ve kullanılmamalıdır. 1999 yılında geliştirilmiştir ve bir RC4 akışı ve 24 bit şifreleme kullanır. WEP'i birkaç saniye içinde kırabilen çeşitli saldırılar geliştirilmiştir.
WPA
Wifi Protected Access (WPA) kullanılan anahtarları değiştirmek için Temporal Key Integrity Protocol (TKIP) kullanmıştır. Bu 128-bit şifreleme yöntemi de kırılmıştır ve protokol kullanılmamalıdır.
WPA2
Wifi Korumalı Erişim 2 (WPA2) AES şifrelemesini kullanır ve şu anda en popüler standarttır. WPA2 hala güvenli olarak kabul edilmektedir.
WPA3
Wifi Korumalı Erişim 3 (WPA3) 2018 yılında geliştirilmiştir ve şu anda en son teknoloji olarak kabul edilmektedir. Birçok ağ WPA2'den WPA3'e geçmeye başlıyor.
Sonraki Ders: İnternet Katmanı Protokolleri
Yorumlar
Yorum Gönder