رفتن به محتوای اصلی
امروز: ۰۴:۵۸:۲۱ ۲۰۲۵/۱۸/۰۸     ورود
EN - FA

برای تبلیفات در سایت

 

 

 

 

 

 

 

 

 

برای تبلیفات در سایت

 

 

 

 

 

 

 

 

برای تبلیفات در سایت

PortKnocking

بهره گیری از پورت ناکینگ Port-Knocking به عنوان اولین لایه دفاعی در استراتژی دفاع در عمق با استفاده ترکیبی از ویژگی های پروتکل کنترل پیام های اینترنتی، آدرس اینترنتی و تونل زنی به عنوان یک روش بسیار کارآمد و قدرتمند در مقابل حملات روز- صفر، کاوشگرهای پورت، سرویس های خطرناک، سرویس هایی که هیچ گونه ساز وکار امنیتی نظیر احراز هویت ندارند، آسیب پذیری های اصلاح نشده، حملات جستجوی فراگیر، استراق سمع و مشکلات استفاده از آی پی اشتراکی در شبکه های پشت سرویس NAT می باشد، که به عنوان خط مقدم دفاع در مقابل حملات اینترنتی ایفای نقش می کند. علی رغم قابلیت های فراوان ذکر شده در بالا، این روش یک ساز و کار بسیار سبک وزن است. در نتیجه دارای کمترین سربار بر روی سیستم سرویس دهنده بوده به طوری که از حداقل منابع موجود در سیستم استفاده می کند. از نقاط متمایز کننده این روش با روش های دیگر، باز کردن پورت یا سرویس در هر زمان وهر مکان با استفاده از ابزارهای در دسترس نظیر مرورگرهای اینترنتی و ابزاری نظیر Ping است. در شبکه های کامپیوتری پورت ناکینگ Port-Knocking به یک روش باز کردن پورت از بیرون شبکه بر روی دیواره آتش از طریق ایجاد یک سری اتصال اطلاق می شود که می تواند با نظم و ترتیب خاصی بر روی مجموعه ای از پورت های بسته از پیش تعریف شده اعمال گردد. به عبارت دیگر Port-Knocking یک روشی از احراز هویت است که به منظور احراز هویت از پورت های بسته جهت انتقال اطلاعات استفاده می کند، در واقع Port-Knocking اطلاعات را بر روی پورت  های بسته ارسال می نماید. آنچه اتفاق می افتد این است که کاربرانی که قصد استفاده از چنین سرویس هایی را دارند، پروسه احراز هویت خوت را به منظور ارتقاء سطح دسترسی و به دست آودرن سرویس و استفاده از آن به وسیله ارسال بسته های بدون پاسخ از سرور اغاز می نمایند. Port-Knocking می تواند به عنوان اولین لایه دفاع در عمق ایفای نقش نماید در نتیجه یکی از مزیت های اصلی آن ایجاد یک لایه اضافی امنیتی علاوه بر لایه های امنیتی موجود است.

field_video
کپی رایت | طراحی سایت دارکوب