شبیهسازی حملهی Man-in-the-Middle و دفاع در نرم افزار Gns3
در تهران
در وبسایت کارلنسر(چند ساعت پیش)
دورکاری
اطلاعات شغل:
امکان دورکاری و کار در منزل: دارد
نوع همکاری: پروژهای
مهارتهای مورد نیاز:
شبکه
اینترنت
برنامه نویسی
کدنویسی
برنامه نویسی وب
طراحی سایت
طراحی وب سایت اختصاصی
بازه حقوق:از 800,000 تا 3,000,000 تومان
نحوه پرداخت:پروژهای
متن کامل آگهی:
موضوع: شبیهسازی حملهی Man-in-the-Middle و دفاع در برابر آن با استفاده از DHCP Snooping و Dynamic ARP Inspection
---
شرح کامل پروژه:
هدف:
آشنایی عملی با یکی از حملات رایج شبکههای LAN (حملهی مرد میانی یا MITM) و پیادهسازی مکانیزمهای امنیتی سوئیچ برای جلوگیری از آن.
---
فاز اول: اجرای حملهی MITM در یک شبکه ساده
توپولوژی اولیه شبکه:
یک سوئیچ
دو کلاینت (PC1 و PC2)
یک سرور DHCP
یک Attacker (PC3)
مراحل:
1. پیکربندی سرور DHCP برای تخصیص IP به کلاینتها.
2. اتصال کلاینتها به سوئیچ و دریافت IP.
3. شبیهسازی حملهی MITM توسط PC3 با استفاده از ابزارهایی مانند ettercap یا arpspoof (در GNS3 یا EVE-NG امکانپذیر است).
4. مشاهدهی شنود ترافیک بین PC1 و PC2 توسط مهاجم.
---
فاز دوم: دفاع از شبکه
افزودن مکانیزمهای امنیتی به سوئیچ:
1. DHCP Snooping:
فعالسازی DHCP Snooping روی سوئیچ.
مشخص کردن پورتهای Trusted (مثلاً پورتی که DHCP Server به آن وصل است).
جلوگیری از ارسال پاسخ DHCP جعلی توسط مهاجم.
2. Dynamic ARP Inspection (DAI):
فعالسازی DAI روی VLAN مورد نظر.
بررسی ARP Packets برای جلوگیری از جعل آدرس MAC توسط مهاجم.
وابسته به جدول DHCP Snooping برای تطبیق آدرسهای MAC و IP.
این آگهی از وبسایت کارلنسر پیدا شده، با زدن دکمهی تماس با کارفرما، به وبسایت کارلنسر برین و از اونجا برای این شغل اقدام کنین.
هشدار
توجه داشته باشید که دریافت هزینه از کارجو برای استخدام با هر عنوانی غیرقانونی است. در صورت مواجهه با موارد مشکوک، با کلیک بر روی «گزارش مشکل آگهی» به ما در پیگیری تخلفات کمک کنید.