ให้เรตสมาชิก: 4 / 5

ดาวใช้งานดาวใช้งานดาวใช้งานดาวใช้งานดาวไม่ได้ใช้งาน
 
Sniffer คืออะไร
     Sniffer คือโปรแกรมที่เอาไว้ดักจับข้อมูล บนระบบ Network เนื่องจากคอมพิวเตอร์เน็ตเวิร์คเป็นระบบการสื่อสารที่ใช้ร่วมกัน เพื่อประหยัดค่าใช้จ่าย การแบ่งกันใช้ (sharing) หมายถึงคอมพิวเตอร์สามารถรับข้อมูลที่คอมพิวเตอร์เครื่องอื่นตั้งใจจะส่งไป ให้อีกเครื่องหนึ่ง การดักจับข้อมูลที่ผ่านไปมาระหว่าง เน็ตเวิร์คเรียกว่า sniffing (คล้ายๆ การดักฟังโทรศัพท์ แต่การดักฟังโทรศัพท์จะทำได้ทีละเครื่อง แต่ sniffer ทำได้ทีเดียวทั้ง network เลย)
     แรกเริ่ม sniffer เป็นชื่อโปรแกรมของบริษัท Network Associates Inc. สหรัฐฯ เพื่อใช้ในผลิตภันณฑ์ของตนเองในเครือ Sniffer Network Analyzer ซึ่งเป็นโปรแกรมวิเคราะห์ network โดยอาศัยการดักอ่านข้อมูล แรกเริ่ม มันถูกสร้างมาเพื่อการป้องกัน (คือเอามาตรวจสิ่งที่วิ่งอยู่บน network นั่นเอง)  แต่เมื่อมี Hacker หัวใส นำโปรแกรมที่ใช้ป้องกัน ไปทำลาย มันจึงเป็นดาบ2คม คือ หากเราเอามาใช้ในการตรวจ ระบบ network ของเรา ก็เป็นประโยชน์ (แม้บางครั้งอาจจะละเมิดความเป็นส่วนตัวไปบ้าง) แต่หากเราเอาไปใช้ในการดักอ่าน ของมูล เพื่อ hack ล่ะ เช่น เอาไปวางไว้บนทางของ ระบบ E-Mail ก็ทำให้ข้อมูลทั้งหมด ของ e-mail โดนอ่าน (ทั้งๆ ที่มันควรจะเป็นความลับ)
   
การป้องกันการถูกดักอ่านข้อมูลโดย sniffer
    1. อย่างแรกเลย เปลี่ยนจาก Hub มาใช้ Switch
    2. หลีกเลี่ยงการส่งข้อมูลที่ไม่มีการเข้ารหัส
    3. ให้ตระหนักว่า ใน network นั้นสามารถถูกดักอ่านได้เสมอ เพราะฉะนั้นการส่งข้อมูลแต่ละครั้ง ต้องประเมินว่า หากโดนดักอ่านแล้วจะคุ้มกันมั้ย หากมีความสำคัญมากควรหาวิธีอื่นในการส่งข้อมูล
    4. หากมีการใช้บริการเกี่ยวกับด้านการเงิน หรือข้อมูลรหัสผ่าน ให้เลือกใช้ผู้บริการที่เข้ารหัสข้อมูลด้วย SSL
    5. หากสามารถเพิ่มความปลอดภัยของการส่งข้อมูลด้วยการเข้ารหัส ก็จะเป็นวิธีที่ดี แม้การส่งแบบนี้จะโดนดักได้ แต่ข้อมูลมีการเข้ารหัสไว้ ทำให้คนที่ดักไป ต้องไปนั่งปวดหัวถอดกันอีก โดยใช้โปรแกรมเข้ารหัสไฟล์
    6. หากมีการสื่อสารข้อมูลภายในองค์กรโดยผ่านอินเทอร์เน็ต การนำเทคโนโลยีของ VPN (Vitual Private Network) มาใช้จะช่วยเพิ่มความปลอดภัยได้
    การใช้ประโยชน์จาก Sniffer
    1. Network Analyzer นั้นคือใช้ประเมิน network ว่ามี Packet (หรือข้อมูล) ที่วิ่งไปวิ่งมานั้น มีอะไรบ้าง และ แพ็กเก็ต ที่วิ่งไปวิ่งมา มีอันตรายอะไรหรือเปล่า มีผู้ใช้มาน้อยเพียงไร เวลาใดมีคนใช้เยอะและเวลาใดมีคนใช้น้อย ผู้ใช้ ใช้แบนด์วิดธ์ไปในทางไหนบ้าง โดยสามารถเอาข้อมูลเหล่านี้มาประเมินเพื่อจัดการระบบ network ของเราได้
    2. Network Debugging Tools ใช้ตรวจสอบข้อผิดพลาดใน Network เพื่อจะดูว่า การส่งข้อมูลนั้นถูกต้องหรือไม่ มีอะไรแปลกปลอมวิ่งอยู่รึเปล่า โดนเฉพาะกรณีที่มีการใช้เครื่องมือระดับ network มาเกี่ยวด้วย เช่น ส่งไฟล์ผ่าน fire wall แล้วมีปัญหา หรือการทดสอบ ACL (Access Control List) ของเราเตอร์ เป็นต้น หากไม่มี sniffer แล้วเราก็จะหากต้นตอของปัญหาได้ยาก
    3. Packet Monitoring ใช้ในกรณีการศึกษาโปรโตคอลในระดับ network จำเป็นต้องเห็นข้อมูลที่มันสื่อสารกันจึงจะเห็นภาพจริงได้ packet monitoring เป็นการนำแพ็กเก็ตมาแสดงให้ดูให้ผู้ใช้เห็นในรูปแบบต่างๆ เช่นการ scan ของ hacker หากไม่มีเครื่องมือประเภท sniffer แล้วเราก็จะรู้ได้ลำบาก
    4. IDS (Intrusion Detection System) ใช้ตรวจจับผู้บุกรุก หากมีข้อมูลที่เป็นอันตราย ตามที่มันได้ถูก config ไว้มันก็จะเตะข้อมูล(หรือแพ็กเก็ต)นั้นทิ้งไป และหากมันพบว่าข้อมูลไม่เป็นอันตราย มันก็จะอนุญาติให้ผ่านไป


ข้อมูลอ้างอิง
http://www.eduzones.com
กระทู้ล่าสุดจากเว็บบอร์ด
หัวข้อกระทู้
ตอบ
เปิดดู
ล่าสุด
Temp File คืออะไร
โดย napharat079 จ 22 เม.ย. 2019 5:35 pm บอร์ด Microsoft Office Knowledge & line & Etc
0
10
จ 22 เม.ย. 2019 5:35 pm โดย napharat079
2 เว็บไซต์ไอเดียสำหรับออกแบบ favicon
โดย napharat079 จ 22 เม.ย. 2019 3:06 pm บอร์ด Graphic design
0
6
จ 22 เม.ย. 2019 3:06 pm โดย napharat079
สมุดบัญชีเเยกประเภท
โดย สริญญา สมสา จ 22 เม.ย. 2019 11:54 am บอร์ด Accounting software & ERP โปรแกรมบัญชี ระบบอีอาร์พี
0
3
จ 22 เม.ย. 2019 11:54 am โดย สริญญา สมสา
อยากให้ข่าวที่เพิ่มเข้าไปอันล่าสุดแสดงข่าวออกมาให้อยู่ข่าวแรกค่ะแก้ยังไงค่ะ
โดย Ga Pook จ 22 เม.ย. 2019 11:32 am บอร์ด Programming - PHP
0
9
จ 22 เม.ย. 2019 11:32 am โดย Ga Pook
Gitlab เจอปัญหา gitlab Forbidden แล้วเข้าไม่ได้
โดย mindphp จ 22 เม.ย. 2019 11:32 am บอร์ด Linux - Web Server
0
14
จ 22 เม.ย. 2019 11:32 am โดย mindphp
B - UAT [2019-04][012]
โดย Parichat จ 22 เม.ย. 2019 11:18 am บอร์ด Diageo - Web Ordering - Tester
0
3
จ 22 เม.ย. 2019 11:18 am โดย Parichat
งานประจำวันที่ 22 เมษายน 2562
โดย poumtip จ 22 เม.ย. 2019 10:12 am บอร์ด M080 - สุทธาทิพย์ อู่นาค
0
2
จ 22 เม.ย. 2019 10:12 am โดย poumtip
งานประจำวันที่ 22 เมษายน 2562
โดย napharat079 จ 22 เม.ย. 2019 10:05 am บอร์ด M079 - นภารัตน์ ฐิติกรโกวิท
0
7
จ 22 เม.ย. 2019 10:05 am โดย napharat079
ปัญหา DNS dig NS แล้ว ไม่เจอ NS สำหรับ โดเมนที่เรากำลังทดสอบ
โดย mindphp อ 21 เม.ย. 2019 3:06 am บอร์ด Linux - Web Server
1
22
อ 21 เม.ย. 2019 3:12 am โดย mindphp
วิธีใส่ลิงค์แบบเทพๆใน Google Slide
โดย napharat079 ส 20 เม.ย. 2019 3:41 pm บอร์ด Microsoft Office Knowledge & line & Etc
0
37
ส 20 เม.ย. 2019 3:41 pm โดย napharat079
วิธีการ Mark รูปภาพให้มีรูปร่างเก๋ๆ บน Google Slide
โดย napharat079 ส 20 เม.ย. 2019 2:04 pm บอร์ด Microsoft Office Knowledge & line & Etc
0
37
ส 20 เม.ย. 2019 2:04 pm โดย napharat079
อยากทราบวิธีการแก้ไข้ javascript ให้ทำการแสดงปุ่ม แสดงความคิดเห็นย่อยย้ายตำแหน่งมาด้านล่างหลักจากการกดครั้งแรก
โดย Ittichai_chupol ส 20 เม.ย. 2019 1:33 pm บอร์ด Programming - PHP
2
45
ส 20 เม.ย. 2019 3:29 pm โดย Ittichai_chupol
Tip! ค้นหารูปภาพจาก Google บน Google Slide
โดย napharat079 ส 20 เม.ย. 2019 1:20 pm บอร์ด Microsoft Office Knowledge & line & Etc
0
38
ส 20 เม.ย. 2019 1:20 pm โดย napharat079
การออกจาก phpmyadmin
โดย Anonymous ส 20 เม.ย. 2019 10:42 am บอร์ด Programming - PHP
0
25
ส 20 เม.ย. 2019 10:42 am โดย บุคคลทั่วไป
อยากทราบวิธีการกดปุ่มแชร์แล้วให้ แคป ภาพในส่วนที่ต้องการแชร์ ใน เว็บบอร์ด phpbb
โดย Ittichai_chupol ส 20 เม.ย. 2019 10:11 am บอร์ด Programming - PHP
0
21
ส 20 เม.ย. 2019 10:11 am โดย Ittichai_chupol
งานประจำวันที่ 20 เมษายน 2562
โดย poumtip ส 20 เม.ย. 2019 10:00 am บอร์ด M080 - สุทธาทิพย์ อู่นาค
2
22
ส 20 เม.ย. 2019 8:29 pm โดย poumtip
งานประจำวันที่ 20 เมษายน 2562
โดย napharat079 ส 20 เม.ย. 2019 9:56 am บอร์ด M079 - นภารัตน์ ฐิติกรโกวิท
2
12
ส 20 เม.ย. 2019 6:59 pm โดย napharat079
Q - ในเรื่องการคืนของถ้าคืนแบบไม่ตรงอินวอยได้ไหมค่ะ [2019-04][011]
โดย Parichat ศ 19 เม.ย. 2019 7:32 pm บอร์ด Diageo - Web Ordering - Developer
0
2
ศ 19 เม.ย. 2019 7:32 pm โดย Parichat
B - Urgent!!! ข้อมูลในเว็ปหาย [2019-04][010]
โดย Parichat ศ 19 เม.ย. 2019 6:39 pm บอร์ด Diageo - Web Ordering - Tester
2
7
ศ 19 เม.ย. 2019 7:36 pm โดย Parichat
การบันทึกบัญชีค่าใช้จ่าย
โดย สริญญา สมสา ศ 19 เม.ย. 2019 6:05 pm บอร์ด Accounting software & ERP โปรแกรมบัญชี ระบบอีอาร์พี
0
37
ศ 19 เม.ย. 2019 6:05 pm โดย สริญญา สมสา