بروتوكول النفق من نقطة إلى نقطة

يُعد بروتوكول النفق من نقطة إلى نقطة ( PPTP ) طريقة قديمة لتنفيذ الشبكات الخاصة الافتراضية . ويعاني هذا البروتوكول من العديد من المشكلات الأمنية المعروفة.

يستخدم بروتوكول PPTP قناة تحكم TCP ونفق تغليف توجيه عام لتغليف حزم PPP . وتستخدم العديد من شبكات VPN الحديثة أشكالاً مختلفة من بروتوكول UDP لنفس الوظيفة.

لا يصف معيار PPTP ميزات التشفير أو المصادقة ويعتمد على بروتوكول نقطة إلى نقطة الذي يتم تمريره عبر نفق لتنفيذ جميع وظائف الأمان.

يُطبّق بروتوكول PPTP المُضمّن في أنظمة تشغيل مايكروسوفت ويندوز مستوياتٍ مُختلفة من المصادقة والتشفير بشكلٍ أساسي كميزاتٍ قياسية في حزمة بروتوكول PPTP الخاصة بنظام ويندوز. والهدف من هذا البروتوكول هو توفير مستويات أمان ووصول عن بُعد تُضاهي تلك المُقدّمة في منتجات VPN التقليدية.

تاريخ

تم نشر مواصفات PPTP في يوليو 1999 كـ RFC 2637 [ 1 ] وتم تطويرها بواسطة اتحاد البائعين الذي شكلته مايكروسوفت ، وأسيند كوميونيكيشنز (التي أصبحت اليوم جزءًا من نوكياو3Com ، وغيرهم. 

لم يتم اقتراح بروتوكول PPTP أو التصديق عليه كمعيار من قبل فرقة عمل هندسة الإنترنت .

وصف

يتم إنشاء نفق PPTP عن طريق الاتصال بالطرف المقابل عبر منفذ TCP رقم 1723. يُستخدم اتصال TCP هذا بعد ذلك لبدء وإدارة نفق GRE مع نفس الطرف المقابل. تنسيق حزمة PPTP GRE غير قياسي، حيث يتضمن حقل رقم تأكيد جديد يحل محل حقل التوجيه المعتاد في رأس GRE. مع ذلك، وكما هو الحال في اتصال GRE العادي، تُغلّف حزم GRE المُعدّلة مباشرةً في حزم IP، وتُعتبر بروتوكول IP رقم 47. يُستخدم نفق GRE لنقل حزم PPP المُغلّفة، مما يسمح بتمرير أي بروتوكولات يمكن نقلها ضمن PPP، بما في ذلك IP و NetBEUI و IPX .

تسمح مواصفات RFC بالمصادقة باستخدام أي طريقة مصادقة PPP. في تطبيق مايكروسوفت، يمكن مصادقة حركة مرور PPP عبر النفق باستخدام PAP أو CHAP أو MS-CHAP الإصدار 1/2 أو بروتوكول المصادقة القابل للتوسيع (EAP) أو PEAP-MS-CHAP الإصدار 2.

في نظام لينكس، pptpيقتصر دور البرنامج على إعداد طبقة GRE. أما أي عملية أخرى، بما في ذلك المصادقة، فهي من مسؤولية pppdمعالج PPP. [ 2 ]pppd يدعم هذا المعالج بروتوكولات PAP وCHAP وMS-CHAP الإصدارين 1 و2 وEAP (MD5-Challenge وSRP-SHA1 وEAP-TLS وPEAP). [ 3 ]

بغض النظر عن طريقة المصادقة المستخدمة، فإن PPTP (أو بالأحرى، رابط PPP المغلف الخاص به) لا يمكنه استخدام سوى تشفير Microsoft Point-to-Point ، والذي يعتمد على RC4 المكسور بمفتاح يصل إلى 128 بت.

حماية

خضع بروتوكول PPTP للعديد من التحليلات الأمنية، وتم اكتشاف ثغرات أمنية خطيرة فيه. وتتعلق هذه الثغرات المعروفة ببروتوكولات مصادقة PPP الأساسية المستخدمة، وتصميم بروتوكول MPPE ، بالإضافة إلى التكامل بين مصادقة MPPE وPPP لإنشاء مفتاح الجلسة. [ 4 ] [ 5 ] [ 6 ] [ 7 ]

طبقة المصادقة

  • بروتوكول MS-CHAP -v1 غير آمن بشكل أساسي. توجد أدوات لاستخراج تجزئات كلمات مرور نظام التشغيل NT بسهولة من تبادل MSCHAP-v1 الذي تم التقاطه. [ 8 ]
  • عند استخدام بروتوكول MS-CHAP-v1، يستخدم بروتوكول MPPE نفس مفتاح جلسة RC4 للتشفير في كلا اتجاهي تدفق البيانات. ويمكن تحليل هذا المفتاح باستخدام الطرق القياسية عن طريق إجراء عملية XOR بين تدفقات البيانات من كل اتجاه. [ 9 ]
  • يُعدّ بروتوكول MS-CHAP-v2 عرضةً لهجمات القاموس على حزم استجابة التحدي الملتقطة. وتوجد أدوات لتنفيذ هذه العملية بسرعة. [ 10 ]
  • في عام ٢٠١٢، تم إثبات أن تعقيد هجوم القوة الغاشمة على مفتاح MS-CHAP-v2 يُعادل تعقيد هجوم القوة الغاشمة على مفتاح DES واحد . كما تم عرض خدمة عبر الإنترنت قادرة على فك تشفير عبارة مرور MS-CHAP-v2 MD4 في غضون ٢٣ ساعة. [ ١١ ] [ ١٢ ]

يُعتبر بروتوكول EAP-TLS الخيار الأمثل للمصادقة في بروتوكول PPTP؛ [ 13 ] إلا أنه يتطلب تطبيق بنية مفاتيح عامة (PKI) لشهادات كلٍ من العميل والخادم. ولذلك، قد لا يكون خيارًا مناسبًا للمصادقة في بعض تطبيقات الوصول عن بُعد. يوفر بروتوكول PEAP أيضًا حماية ضد التقاط تجزئات كلمات المرور وحزم الاستجابة (مما يجعل تركيبات مثل PEAP-MS-CHAP آمنة)، ولكنه يتطلب أيضًا بنية مفاتيح عامة. يتعين على معظم الشبكات التي تستخدم PPTP تطبيق إجراءات أمنية إضافية، وإلا ستُعتبر غير ملائمة تمامًا لبيئة الإنترنت الحديثة. في الوقت نفسه، يعني ذلك التخلي عن بعض مزايا البروتوكول المذكورة آنفًا. [ 14 ]

طبقة التشفير

  • يستخدم بروتوكول MPPE خوارزمية التشفير RC4 . لا توجد طريقة للتحقق من صحة النص المشفر، ولذلك فهو عرضة لهجوم قلب البتات. يمكن للمهاجم تعديل النص أثناء نقله وتغيير بتات منفردة لتغيير النص الناتج دون إمكانية اكتشافه. قد تكتشف البروتوكولات نفسها هذه التغييرات في البتات من خلال مجاميع التحقق أو وسائل أخرى. [ 8 ]

انظر أيضاً

مراجع

  1. RFC 2637. IETF . doi : 10.17487 /RFC2637 .
  2. دليل مبرمج لينكس – أوامر الإدارة والأوامر ذات الامتيازات من Manned.orgpptp(8)  
  3. دليل مبرمج لينكس – أوامر الإدارة والأوامر ذات الامتيازات من Manned.orgpppd(8)  
  4. "أسئلة وأجوبة حول البرامج الضارة: شبكة VPN من مايكروسوفت PPTP" . تم الاطلاع عليه بتاريخ 29-06-2017 .
  5. «تقول مايكروسوفت لا تستخدم PPTP وMS-CHAP» . تم الاطلاع عليه بتاريخ 3 نوفمبر 2012 .
  6. "ضربة قاضية لـ PPTP" . تم الاطلاع عليه بتاريخ 2012-11-03 .
  7. "الاختلافات بين PPTP وL2TP" . bestvpnrating . مؤرشف من الأصل بتاريخ 14 سبتمبر 2016. تم الاطلاع عليه بتاريخ 7 أغسطس 2016 .
  8. 1 2 بروس شناير، تحليل تشفير بروتوكول النفق من نقطة إلى نقطة (PPTP) الخاص بمايكروسوفت، مؤرشف في 2011-06-04 في Wayback Machine .
  9. بروس شناير، تحليل التشفير لملحقات مصادقة PPTP الخاصة بمايكروسوفت (MS-CHAPv2) ، 19 أكتوبر 1999 .
  10. رايت، جوشوا. "النوم" . تم الاسترجاع في 1 نوفمبر 2017 .
  11. "فرق تسد: اختراق MS-CHAPv2 بنسبة نجاح 100%" . Cloudcracker.com. 29 يوليو 2012. مؤرشف من الأصل في 16 مارس 2016. تم الاطلاع عليه في 7 سبتمبر 2012 .
  12. "عرض توضيحي لبرنامج مارلينسبايك المكرك MS-CHAPv2" . ذا ريجستر . 31 يوليو 2012. تم الاطلاع عليه بتاريخ 7 سبتمبر 2012 .
  13. اختيار بروتوكول EAP-TLS أو MS-CHAP الإصدار 2 لمصادقة المستخدم ، مايكروسوفت تك نت، 28 مارس 2003
  14. "مقارنة بروتوكولات VPN: IKEv2 مقابل IKEv1 مقابل OpenVPN مقابل L2TP مقابل PPTP" . مدونة VPN Unlimited . 14 مايو 2018. تاريخ الاطلاع: 19 يونيو 2018 .