حقن العبوة

يُعرف حقن الحزم ( أو تزوير الحزم) في شبكات الحاسوب بأنه عملية تدخل في اتصال شبكي قائم عن طريق إنشاء حزم بيانات تبدو وكأنها جزء من تدفق الاتصال الطبيعي. تسمح هذه العملية لطرف ثالث مجهول بتعطيل أو اعتراض حزم البيانات الواردة من الأطراف المتصلة، مما قد يؤدي إلى تدهور أو حجب قدرة المستخدمين على استخدام خدمات أو بروتوكولات شبكية معينة . يُستخدم حقن الحزم بشكل شائع في هجمات الوسيط وهجمات حجب الخدمة .

القدرات

باستخدام المقابس الخام ، أو استدعاءات وظائف NDIS ، أو الوصول المباشر إلى برنامج تشغيل وضع النواة لمحول الشبكة ، يمكن إنشاء حزم بيانات عشوائية وإدخالها في شبكة الحاسوب . ويمكن إنشاء هذه الحزم العشوائية من أي نوع من بروتوكولات الحزم ( ICMP ، TCP ، UDP ، وغيرها) نظرًا للتحكم الكامل في رأس الحزمة أثناء تجميعها.

الإجراء العام

الاستخدامات

تم استخدام حقن الحزم من أجل:

الكشف عن حقن الحزم

من خلال تشغيل محلل حزم البيانات أو أداة رصد الحزم على نقطتي الوصول لخدمة الشبكة اللتين تحاولان إنشاء اتصال، يمكن مقارنة النتائج. إذا لم تسجل النقطة (أ) إرسال حزم معينة تظهر في سجل النقطة (ب)، والعكس صحيح، فإن تناقضات سجل الحزم تشير إلى أن هذه الحزم قد زُيّفت وأُدخلت من قِبل نقطة وصول وسيطة . عادةً ما تُرسل عمليات إعادة ضبط بروتوكول TCP إلى كلتا نقطتي الوصول لتعطيل الاتصال. [ 2 ] [ 3 ] [ 4 ]

برمجة

انظر أيضاً

  • حقن الحزم باستخدام المقابس الخام

مراجع

  1. غو، تشيجون؛ ليو، بنغ؛ تشو، سينكون؛ تشو، تشاو-هسين (نوفمبر 2005). "الدفاع ضد هجمات حقن الحزم في الشبكات المخصصة غير الموثوقة" (ملف PDF) . مؤتمر GLOBECOM '05. مؤتمر IEEE العالمي للاتصالات، 2005. المجلد  3. الصفحات  5-. doi : 10.1109/GLOCOM.2005.1577966 . ISBN 0-7803-9414-3ISSN 1930-529X . S2CID 6631918 .​  
  2. 1 2 "تزوير الحزم من قبل مزودي خدمة الإنترنت: تقرير عن قضية كومكاست" . 28 نوفمبر 2007.
  3. "الكشف عن حقن الحزم: دليل لمراقبة انتحال الحزم بواسطة مزودي خدمة الإنترنت" . 27 نوفمبر 2007.
  4. ويفر، نيكولاس؛ سومر، روبن؛ باكسون، فيرن (سبتمبر 2009). اكتشاف حزم إعادة ضبط TCP المزيفة (ملف PDF) . وقائع ندوة أمن الشبكات والأنظمة الموزعة، NDSS 2009، 8-11 فبراير 2009. سان دييغو، كاليفورنيا، الولايات المتحدة الأمريكية.