Базовый набор
IP, DHCP, DNS и NAT работают в каждой сети — от квартиры до дата-центра. С IP и DNS ты уже знаком по модулю 1; здесь — взгляд глубже.
При чём тут безопасность: подмена любого из этих механизмов позволяет перенаправить трафик пользователя, не трогая его компьютер.
IP
IP (Internet Protocol) — адресация и доставка пакетов между сетями. Две версии:
- IPv4 — 32 бита, около 4,3 млрд адресов, их давно не хватает;
- IPv6 — 128 бит, например
2001:db8::1.
Важно: IPv6 часто включён по умолчанию. Если правила файрвола написаны только для IPv4, трафик по IPv6 может пройти мимо них.
DHCP
DHCP автоматически выдаёт устройству IP-адрес, маску, шлюз и адреса DNS-серверов. Обмен состоит из четырёх шагов: Discover, Offer, Request, Acknowledge.
Риск — поддельный DHCP-сервер в сети: он раздаст свой шлюз и DNS и получит весь трафик. Защита — DHCP Snooping на коммутаторах.
DNS
DNS переводит имена в адреса. Запрос проходит через рекурсивный резолвер (обычно провайдера или публичный), который опрашивает авторитетные серверы зоны.
Классический DNS не шифруется и не защищён от подмены. Помогают DNSSEC (подпись записей) и шифрованные DNS-запросы — об этом в модуле 4.
NAT
NAT подменяет адреса на границе сетей, чаще всего частные — на публичный адрес роутера. Благодаря NAT один публичный IPv4-адрес обслуживает целую сеть.
Для расследований важно: из-за NAT один публичный адрес в журнале может означать сотни разных устройств.
Главное за урок
- IPv4 — 32 бита, IPv6 — 128 бит; не забывай про правила для IPv6.
- Поддельный DHCP или подмена DNS перенаправляют весь трафик.
- Из-за NAT один публичный адрес может означать много устройств.