
अंतिम नेटवर्क स्टील्थर जो Linux को नेट में भूत बना देता है और MITM/DOS/स्कैन से बचाता है
अंतिम नेटवर्क स्टील्थर जो लिनक्स को नेट में भूत बनाता है और MITM/DOS/स्कैन से बचाता है

गुण:
निर्भरताएँ:
सीमाएँ:
मूल और प्राथमिक नेटवर्क प्रोटोकॉल IPv4 के लिए ARP और IPv6 के लिए NDP (ICMPv6) है, जो लिंक और नेटवर्क लेयर में स्थित है, LAN में मुख्य कनेक्टिविटी प्रदान करता है।
इसकी उपयोगिता और सादगी के बावजूद, इसमें कई कमज़ोरियाँ हैं जो MITM हमले और गोपनीयता के रिसाव का कारण बन सकती हैं।
इस तरह के व्यापक रूप से उपयोग किए जाने वाले मानक को पैच करना व्यावहारिक रूप से असंभव कार्य है।
एक बहुत ही सरल, लेकिन साथ ही प्रभावी समाधान यह है कि इंटरफ़ेस पर ARP और NDP प्रतिक्रियाओं को अक्षम करें और प्रसारण के प्रति बहुत सावधान रहें।
कार्यान्वयन की विविधताओं को ध्यान में रखते हुए, इसका मतलब है कि नेटवर्क में कोई भी ऐसे होस्ट के साथ संवाद नहीं कर पाएगा, जब तक कि होस्ट स्वयं तैयार न हो।
ARP/NDP कैश बाद में जल्दी मिट जाएगा।
यहाँ एक उदाहरण योजना है:
A >>> मुझे B का MAC पता चाहिए >>> B
A <<< यह रहा <<< B
A <<< मुझे A का MAC पता चाहिए <<< B
A >>> मैं नहीं दे रहा >>> B
गोपनीयता बढ़ाने के लिए, MAC पते को स्पूफ करने की सलाह दी जाती है, जो बेहतर छिपाव प्रदान करेगा।
इसके अलावा, होस्टनाम बदलना होगा (विशेषकर यदि DHCP का उपयोग कर रहे हैं और इस मामले में सभी लीज़ जारी करनी होंगी)।
यह सब Linux कर्नेल में सरल कमांड और एक स्क्रिप्ट का उपयोग करके संभव है जो इसे स्वचालित करता है।
कोई ARP/NDP नहीं का मतलब कोई कनेक्टिविटी नहीं, इसलिए नेटवर्क/लिंक लेयर पर पूर्ण गुप्तता और अस्पष्टता।
यह सभी संभावित DOS और MITM (ARP, DNS, DHCP, ICMP, पोर्ट स्टीलिंग) से बचाता है और ArpON जैसे कम संसाधन खपत वाले समाधानों से कहीं अधिक कुशल है।
इस तरह के शमन का तात्पर्य स्कैन किए जाने (nmap, arping) की असंभवता से है।
इसके अलावा, यह होस्ट के दृष्टिकोण से सामान्य इंटरनेट या LAN कनेक्शन को प्रभावित नहीं करता है।
यदि आप किसी होस्ट से जुड़ रहे हैं, तो उसे ऐसा करने की अनुमति होगी, लेकिन संचार रोकने के तुरंत बाद, होस्ट आपके बारे में भूल जाएगा क्योंकि ARP/NDP तालिकाएँ ताज़ा अनुरोध के बिना अधिक समय तक नहीं रहेंगी।
व्यापक संगतता और क्रॉस-प्लेटफ़ॉर्मिंग के संबंध में, यह offsec/pentest/redteaming के लिए भी बहुत उपयोगी है।
आप सबको देखते हैं, लेकिन कोई आपको नहीं देखता, आप एक भूत हैं।
नेटवर्क पर शमन और वास्तविक निगरानी रखने के लिए OS, IDPS और अन्य सभी उपकरणों के गहन पुनर्विन्यास की आवश्यकता होगी, जो शायद ही संभव है।
आप नेटवर्क से कनेक्शन के बाद या ठीक पहले स्क्रिप्ट निष्पादित कर सकते हैं:
sudo ./GhostInTheNet.sh on eth0
यह रीबूट तक समाधान को सक्रिय करेगा।
यदि आप इसे रोकना चाहते हैं:
sudo ./GhostInTheNet.sh off eth0
बेशक, आपको पहले स्क्रिप्ट को निष्पादन योग्य बनाना होगा:
chmod u+x GhostInTheNet.sh
ARP/NDP प्रोटोकॉल का उपयोग रक्षात्मक उद्देश्य के लिए किया जा सकता है।
अब आपका Poisontap सचमुच अज्ञेय है और आपका Tails और भी अधिक गुमनाम है।
आपको IPv6 के बारे में कुछ सीखना चाहिए।
"तारों, अपनी आग छिपाओ; प्रकाश मेरी काली और गहरी इच्छाओं को न देखे।"
विलियम शेक्सपियर, मैकबेथ