نمط الاختلاط الجنسي
في شبكات الحاسوب ، يُعدّ الوضع المختلط [ 1 ] [ 2 ] [ 3 ] [ 4 ] وضعًا لوحدة تحكم واجهة الشبكة السلكية (NIC) أو وحدة تحكم واجهة الشبكة اللاسلكية (WNIC) يسمح لوحدة التحكم بتمرير جميع البيانات التي تتلقاها إلى وحدة المعالجة المركزية (CPU) بدلاً من تمرير الإطارات المُبرمجة خصيصًا لاستقبالها. يُستخدم هذا الوضع عادةً لتحليل حزم البيانات على جهاز توجيه أو حاسوب متصل بشبكة سلكية أو جزء من شبكة محلية لاسلكية (WLAN) . [ 5 ] يتم تفعيل الوضع المختلط للواجهات بواسطة جسور برمجية تُستخدم غالبًا مع المحاكاة الافتراضية للأجهزة .
في شبكات IEEE 802، مثل الإيثرنت أو IEEE 802.11 ، يتضمن كل إطار عنوان MAC للوجهة . في الوضع غير المختلط، عندما تستقبل بطاقة الشبكة إطارًا، فإنها تتجاهله ما لم يكن مُوجَّهًا إلى عنوان MAC الخاص بتلك البطاقة أو كان إطارًا مُوجَّهًا للبث أو البث المتعدد . أما في الوضع المختلط، فتسمح بطاقة الشبكة بمرور جميع الإطارات، مما يُمكِّن الحاسوب من قراءة الإطارات المُوجَّهة إلى أجهزة أخرى أو أجهزة الشبكة.
تتطلب العديد من أنظمة التشغيل صلاحيات المستخدم المتميز لتفعيل الوضع المختلط. في الوضع المختلط، لا يمكن للعقدة غير الموجهة مراقبة سوى حركة البيانات من وإلى العقد الأخرى ضمن نفس نطاق التصادم (في شبكات الإيثرنت وIEEE 802.11) أو الحلقة (في شبكات Token Ring ). وتفي أجهزة الكمبيوتر المتصلة بنفس موزع الإيثرنت بهذا الشرط، ولذلك تُستخدم محولات الشبكة لمكافحة الاستخدام الضار للوضع المختلط. أما جهاز التوجيه، فيمكنه مراقبة جميع حركة البيانات التي يوجهها.
يُستخدم وضع التجسس غالبًا لتشخيص مشاكل اتصال الشبكة. توجد برامج تستخدم هذه الخاصية لعرض جميع البيانات المنقولة عبر الشبكة للمستخدم. بعض البروتوكولات، مثل FTP و Telnet، تنقل البيانات وكلمات المرور كنص عادي دون تشفير، ويمكن لبرامج فحص الشبكة رؤية هذه البيانات. لذلك، يُنصح مستخدمو الحاسوب بتجنب البروتوكولات غير الآمنة مثل Telnet واستخدام بروتوكولات أكثر أمانًا مثل SSH .
كشف
بما أن الوضع المختلط يُمكن استخدامه بطريقة خبيثة لالتقاط البيانات الخاصة أثناء نقلها عبر الشبكة، فقد يهتم متخصصو أمن الحاسوب باكتشاف أجهزة الشبكة التي تعمل في هذا الوضع. في الوضع المختلط، قد تُرسل بعض البرامج استجاباتٍ لإطارات البيانات حتى لو كانت مُوجهة إلى جهاز آخر. مع ذلك، يُمكن لخبراء تحليل الشبكات منع ذلك (على سبيل المثال، باستخدام إعدادات جدار الحماية المُصممة بعناية). مثال على ذلك هو إرسال طلب ping ( طلب صدى ICMP ) بعنوان MAC خاطئ ولكن بعنوان IP صحيح. إذا كان مُحول الشبكة يعمل في الوضع العادي، فسيتجاهل هذا الإطار، ولن يراه مُكدس بروتوكول الإنترنت أو يستجيب له. أما إذا كان مُحول الشبكة في الوضع المختلط، فسيتم تمرير الإطار، وسيستجيب مُكدس بروتوكول الإنترنت على الجهاز (الذي لا يُمثل عنوان MAC أي معنى بالنسبة له) كما لو كان يستجيب لأي طلب ping آخر. [ 6 ] يُمكن لخبير تحليل الشبكات منع ذلك عن طريق ضبط جدار الحماية لحظر حركة مرور ICMP.
بعض التطبيقات التي تستخدم الوضع المختلط
تستخدم التطبيقات وفئات التطبيقات التالية الوضع المختلط.
- محلل الحزم
- برنامج NetScout Sniffer
- وايرشارك (المعروف سابقًا باسم إيثريال )
- tcpdump
- أومني بيك
- كابسا
- ntop
- خروف النار
- آلة افتراضية
- جسر VMnet من VMware
- وضع الربط في VirtualBox
- حاويات
- Docker مع برنامج تشغيل Macvlan الاختياري على نظام Linux
- مراقبة الشبكة
- ألعاب الفيديو
انظر أيضاً
مراجع
- ↑ "مسرد المصطلحات - الوضع المختلط" . blumira.com .
- ↑ زهير طرابلسي؛ حمزة رحماني (2004). INSTICC (محرران). منصة كشف الوضع المختلط (ملف PDF) . وقائع ورشة العمل الدولية الثانية حول أمن نظم المعلومات - المجلد 1: WOSIS، (ICEIS 2004). SciTePress. الصفحات 279-292 . doi : 10.5220/0002682902790292 . ISBN 972-8865-07-4.
- ↑ "المراقبة العشوائية في شبكات الإيثرنت والواي فاي" (ملف PDF) . تاموسوفت. 2005.
- ↑ لي د. فان غاندي (يوليو 2014). تحليل أساليب الكشف عن وضع التجسس في بطاقات واجهة الشبكة في الشبكات الافتراضية (ملف PDF) (رسالة ماجستير). جامعة أيداهو. مؤرشف (ملف PDF) من الأصل بتاريخ 16 يوليو 2024.
- ↑ تعريف موقع SearchSecurity.com للوضع المختلط
- ↑ سوميت دار، أجهزة التجسس: الأساسيات والكشف (ملف PDF) ، الإصدار 1.0-1، فريق إدارة أمن المعلومات، ريلاينس إنفوكوم ، تاريخ الاسترجاع 2024-12-01
- محللات الشبكة
