
أداة التخفي النهائي في الشبكة التي تجعل لينكس شبحًا على الإنترنت وتحمي من هجمات MITM/DOS/scan
مخفي الشبكة النهائي الذي يجعل لينكس شبحًا في الشبكة ويحمي من هجمات MITM/DOS/الفحص

الخصائص:
الاعتماديات:
القيود:
البروتوكول الأساسي والرئيسي للشبكة هو ARP لـ IPv4 و NDP (ICMPv6) لـ IPv6، الموجودان في طبقة الارتباط والشبكة، ويوفران الاتصال الرئيسي في الشبكة المحلية.
على الرغم من فائدته وبساطته، إلا أنه يحتوي على العديد من الثغرات التي يمكن أن تؤدي إلى هجوم MITM وتسريب السرية.
تصحيح مثل هذا المعيار واسع الاستخدام هو مهمة مستحيلة عمليًا.
الحل البسيط جدًا، ولكن في نفس الوقت الفعال حل هو تعطيل استجابات ARP و NDP على واجهة الشبكة والحذر الشديد من البث.
بالنظر إلى تنوع التطبيقات، هذا يعني أن أي شخص في الشبكة لن يكون قادرًا على التواصل مع هذا المضيف، إلا إذا أراد المضيف ذلك بنفسه.
سيتم مسح ذاكرة التخزين المؤقت لـ ARP/NDP بعد ذلك بسرعة.
فيما يلي مخطط مثال:
A >>> أحتاج عنوان MAC لـ B >>> B
A <<< ها هو <<< B
A <<< أحتاج عنوان MAC لـ A <<< B
A >>> لن أعطيه >>> B
لزيادة الخصوصية، يُنصح بتزييف عنوان MAC، مما يوفر إخفاءً أفضل.
علاوة على ذلك، يجب تغيير اسم المضيف (خاصة إذا كنت تستخدم DHCP وفي هذه الحالة يجب تحرير جميع التصاريح).
كل هذا ممكن باستخدام أوامر بسيطة في نواة لينكس ونص برمجي يقوم بأتمتة كل ذلك.
عدم وجود ARP/NDP يعني عدم وجود اتصال، وبالتالي إخفاء تام وغموض على طبقة الشبكة/الارتباط.
هذا يحمي من جميع هجمات DOS و MITM الممكنة (ARP, DNS, DHCP, ICMP, سرقة المنافذ) ويستهلك موارد أقل بكثير مثل ArpON.
مثل هذا التخفيف يعني استحالة المسح (nmap, arping).
علاوة على ذلك، لا يؤثر على اتصال الإنترنت العادي أو الشبكة المحلية من منظور المضيف.
إذا كنت تتصل بمضيف، فسيتم السماح لك بذلك، ولكن بعد فترة وجيزة من إيقاف الاتصال، سينساك المضيف لأن جداول ARP/NDP لن تبقى طويلاً بدون طلب جديد.
بخصوص التوافق الواسع والتشغيل عبر المنصات، فهو مفيد جدًا لأمن الهجوم/اختبار الاختراق/الفرق الحمراء أيضًا.
أنت ترى الجميع، لكن لا أحد يراك، أنت شبح.
التخفيف والإشراف الحقيقي على الشبكة سيتطلب إعادة تشكيل عميقة لأنظمة التشغيل، وأنظمة كشف/منع الاختراق، وجميع المعدات الأخرى، لذلك بالكاد يمكن تحقيقه.
يمكنك تنفيذ النص البرمجي بعد الاتصال بالشبكة أو قبله مباشرة:
sudo ./GhostInTheNet.sh on eth0
سيؤدي هذا إلى تفعيل الحل حتى إعادة التشغيل.
إذا أردت إيقافه:
sudo ./GhostInTheNet.sh off eth0
بالطبع، ستحتاج إلى جعل النص البرمجي قابلاً للتنفيذ أولاً:
chmod u+x GhostInTheNet.sh
يمكن استغلال بروتوكول ARP/NDP لأغراض دفاعية.
الآن أصبح Poisontap الخاص بك غير قابل للاكتشاف حرفيًا و Tails الخاص بك أكثر إخفاءً للهوية.
يجب أن تتعلم بعض الأشياء عن IPv6.
"أيها النجوم، أخفوا نيرانكم؛ لا تدع النور يرى رغباتي السوداء والعميقة." ويليام شكسبير، ماكبث