Paket bepergian melalui internetworks, dan mengambil banyak rute melalui router internet. Pada setiap rute yang meneruskan lalu lintas ke yang lain hingga mencapai tujuan akhir, apa yang menghentikan mereka dari melihat paket yang mereka terima / teruskan?
networking
router
routing
sniffing
Nakal. Kode
sumber
sumber
Jawaban:
Jawaban singkat: Anda tidak dapat mencegah mereka mengendus traffic Anda, tetapi Anda dapat membuatnya tidak berarti bagi mereka dengan menggunakan enkripsi.
Baik menggunakan protokol terenkripsi (HTTPS, SSH, SMTP / TLS, POP / TLS, dll.) Atau menggunakan terowongan terenkripsi untuk mengenkapsulasi protokol tidak terenkripsi Anda.
Misalnya, jika Anda menggunakan HTTPS alih-alih HTTP, konten halaman web yang Anda ambil tidak akan terbaca dari router tersebut.
Tetapi ingat bahwa mereka masih dapat menyimpan paket terenkripsi dan mencoba mendekripsi mereka. Dekripsi tidak pernah tentang "bisa atau tidak bisa", ini tentang "Berapa banyak waktu yang dibutuhkan". Jadi gunakan sandi dan panjang kunci yang cocok untuk tingkat privasi yang Anda butuhkan, dan "waktu kedaluwarsa" dari data yang ingin Anda "sembunyikan". (artinya jika Anda tidak peduli jika seseorang mendapatkannya seminggu setelah transmisi, gunakan protokol yang kuat. Jika satu jam, Anda dapat menurunkan panjang kunci)
sumber
Tidak ada.
Setiap lompatan antara komputer Anda dan server yang Anda akses dapat membaca paket yang Anda kirim dan terima.
Namun Anda dapat mengenkripsi mereka, sehingga mereka tidak akan berarti bagi penyadap.
sumber
Pada prinsipnya, "packet sniffing" bukanlah pekerjaan router. Router tidak memeriksa isi paket, mereka hanya memilih header paket dan menemukan antarmuka keluar yang sesuai sehingga akan mencapai tujuan yang dinyatakan dalam header paket.
Namun, paket Anda dapat diendus oleh siapa pun yang tertarik saat paket sedang bergerak. Badan yang tertarik (sering disebut penyerang ) dapat menghentikan paket Anda dan mengendusnya sebelum mencapai tujuan. Ini disebut sniffing aktif , dan dilakukan oleh firewall. Cara mengendus lain adalah mengendus pasif . Metode ini melibatkan pengumpulan salinan paket Anda secara pasif. Wireless sniffing adalah metode serangan populer dalam kategori ini.
Anda dapat mengurangi risiko tersebut dengan menggunakan teknik enkripsi yang dibahas di atas.
sumber
Jawaban sebenarnya: Tidak ada yang bisa Anda lakukan untuk mencegah router mengendus semua lalu lintas yang melewatinya. Tetapi itu seharusnya tidak menjadi pertanyaan - ini seharusnya: "Apa yang bisa saya lakukan untuk mencegah orang membaca traffic saya?" - Jawabannya: "Gunakan hanya komunikasi / protokol terenkripsi!". Hal terbaik: Gunakan VPN antara Anda dan mitra komunikasi Anda. Untuk yang lainnya: HTTPS bukan HTTP, IMAPS, bukan IMAP dan sebagainya.
sumber
Seperti yang telah disebutkan sebelumnya, router tidak mungkin berhenti mengendus data Anda.
Ada cara sederhana untuk membuat hidup pendengar lebih sulit dengan menggunakan bundel Tor .
Itu tidak dapat menjamin bahwa informasi Anda akan 100% aman tetapi jika Anda menggunakannya dengan benar (mis. Jangan aktifkan atau pasang plugin browser), data Anda akan sedikit lebih aman.
sumber