Basic Terminologies: IP Address, MAC Address; Domain Name Server (DNS); DHCP, Router, Bots

Networking ના થોડા શબ્દો આખી security માં વારંવાર આવે છે: IP address network પરના ઉપકરણને ઓળખાવે છે, MAC address એની hardware ઓળખ છે, DNS નામોને IP addresses માં ફેરવે છે, DHCP આપોઆપ IP addresses વહેંચે છે, router networks ને જોડે છે, અને bots એવા આપોઆપ ચાલતા programs છે જેમને નુકસાનકારક કામે લગાડી શકાય છે.

10 min read · 7 cards · 2 checks

Read in: English · हिन्दी · ગુજરાતી


Theory

Security ની શબ્દાવલિ

Cyber security માં networking ના અમુક શબ્દો સતત વપરાય છે: હુમલાખોરો IP addresses નકલી બનાવે છે, DNS નો દુરુપયોગ કરે છે અને bots ને કામે લગાડે છે; બચાવ કરનારા MAC addresses પર નજર રાખે છે અને routers ગોઠવે છે. હુમલા તથા બચાવની સ્પષ્ટ વાત કરવા આ શબ્દો પાકા હોવા જોઈએ.

એમાંના મોટા ભાગના તમે networking માં જોયા છે; આ પાઠ મુખ્ય શબ્દો, એટલે કે IP address, MAC address, DNS, DHCP, router અને bots, security ના ખૂણેથી ઝડપી સંદર્ભ તરીકે એકઠા કરે છે. એ બરાબર બેસી જાય તો પછી આવતા હુમલા અને બચાવના પાઠ ઘણા સહેલા લાગશે, કારણ કે એ જ શબ્દો વારંવાર પાછા આવે છે.

At a glance

શબ્દએ શું છે
IP addressNetwork પરના ઉપકરણની અનન્ય આંકડાકીય ઓળખ (તાર્કિક સરનામું)
MAC addressNetwork interface નું hardware (ભૌતિક) સરનામું, જે ઉત્પાદક નક્કી કરે છે
DNS (Domain Name System)Domain names ને IP addresses માં ફેરવે છે (internet ની ટેલિફોન ડિરેક્ટરી)
DHCPNetwork માં જોડાતાં ઉપકરણોને આપોઆપ IP addresses અને settings આપે છે
RouterNetworks વચ્ચે data packets આગળ મોકલતું ઉપકરણ
Botsઆપોઆપ ચાલતા software programs; નુકસાનકારક bots (botnet) DDoS જેવા હુમલા ચલાવે છે

Theory

સરનામાં, નામ અને routing

IP address એટલે network પર ઉપકરણની અનન્ય આંકડાકીય ઓળખ, એટલે કે એનું તાર્કિક સરનામું, જે એની સુધી data પહોંચાડવા વપરાય છે. MAC address એટલે ઉપકરણનું hardware સરનામું, જે ઉત્પાદકે network card પર નક્કી કરી દીધું હોય છે. એટલે દરેક ઉપકરણ પાસે બંને હોય છે: IP address (જે બદલાઈ શકે) અને MAC address (એની કાયમી hardware ઓળખ).

DNS (Domain Name System) માણસો સમજે એવાં નામોને (જેમ કે કોઈ website નું domain) IP addresses માં ફેરવે છે, એટલે કે એ internet ની ટેલિફોન ડિરેક્ટરી છે. DHCP ઉપકરણો network માં જોડાય ત્યારે એમને આપોઆપ IP addresses આપે છે, જેથી તમારે હાથે ગોઠવવાં ન પડે. Router data ને networks વચ્ચે આગળ મોકલે છે અને packets ને એમના મુકામ તરફ વાળે છે. Data ને સાચા ઉપકરણ સુધી પહોંચાડવાની આ પાયાની યંત્રરચના છે.

Formula

Security માટે bots કેમ મહત્ત્વના

Bots એટલે માણસ વગર કામ કરતા આપોઆપ ચાલતા software programs. ઘણા નિર્દોષ હોય છે (જેમ કે search engine ના crawlers), પણ નુકસાનકારક bots security ની મોટી ચિંતા છે: હુમલાખોરો ઘણાં computers ને bot malware નો ચેપ લગાડે છે અને એમને botnet તરીકે, એટલે કે કબજે કરેલાં યંત્રોના લશ્કર તરીકે, ચલાવે છે.

Botnets સૌથી ખરાબ હુમલાઓમાંના કેટલાક ચલાવે છે: DDoS હજારો bots પરથી એકસાથે નિશાન પર ભરાવો કરે છે (યાદ કરો કે એને રોકવું કેમ આટલું અઘરું છે), અને bots spam પણ મોકલે છે, malware ફેલાવે છે તથા data ભેગો કરે છે. એટલે 'botnet' સાંભળો ત્યારે હુમલાખોરના ઇશારે નાચતાં પચાવી પાડેલાં computers ના લશ્કરનું ચિત્ર મનમાં લાવો. Bots સામાન્ય ચેપ લાગેલાં ઉપકરણોને હથિયાર બનાવી દે છે.

Quiz

DNS (Domain Name System) શું કરે છે?

  1. એ નવાં ઉપકરણોને આપોઆપ IP addresses આપે છે
  2. એ domain names ને IP addresses માં ફેરવે છે (internet ની ટેલિફોન ડિરેક્ટરી)
  3. એ network card નું hardware સરનામું છે
  4. એ networks વચ્ચે packets આગળ મોકલે છે
Show the answer

એ domain names ને IP addresses માં ફેરવે છે (internet ની ટેલિફોન ડિરેક્ટરી)

DNS (Domain Name System) માણસો સમજે એવાં domain names ને એવાં આંકડાકીય IP addresses માં ફેરવે છે જે networks data વાળવા વાપરે છે, એટલે એ internet ની ટેલિફોન ડિરેક્ટરી જેવું કામ કરે છે. વિકલ્પ A DHCP વર્ણવે છે, જે network માં જોડાતાં ઉપકરણોને આપોઆપ IP addresses આપે છે, અને એ જુદું કામ છે. વિકલ્પ C MAC address વર્ણવે છે (network interface નું hardware સરનામું), DNS નહીં. વિકલ્પ D router વર્ણવે છે, જે networks વચ્ચે packets આગળ મોકલે છે. શબ્દો જુદા જ રાખો: DNS નામોને સરનામાંમાં ઉકેલે છે, DHCP સરનામાં વહેંચે છે, MAC address એ hardware ઓળખ છે, અને router networks વચ્ચે રસ્તો બતાવે છે.

Think first

હુમલાખોરોને ખાસ DNS માં આટલો રસ કેમ?

DNS તો ફક્ત નામોને સરનામાં સાથે જોડે છે. તો પણ cyber હુમલાઓમાં એ વારંવાર નિશાન કે સાધન કેમ બને છે? વિચારીને પછી tap કરો.

Show the answer

કારણ કે DNS નક્કી કરે છે કે નામ ક્યાં તરફ ઇશારો કરે છે, એટલે એને પલટાવી નાખવાથી હુમલાખોર ભોગ બનનારને ચૂપચાપ નુકસાનકારક ઠેકાણે વાળી શકે છે, જ્યારે એ માણસ તો માનતો હોય કે પોતે અસલી site પર જ છે; આ ભારે અસરકારક છેતરપિંડી છે.

DNS શું કરે છે એ યાદ કરો: તમે bank કે store નું domain name ટાઇપ કરો, ત્યારે DNS એને એવા IP address માં ફેરવે છે જેની સાથે તમારું ઉપકરણ જોડાય છે. તમે નામ પર ભરોસો કરો છો, પણ જોડાણ તો DNS જે સરનામું પાછું આપે એની પાછળ જ જાય છે.

હુમલાખોર એ ફેરબદલમાં ચેડાં કરી શકે, DNS spoofing કે poisoning દ્વારા, અથવા DNS ની settings પર કબજો કરીને, તો એ ભરોસાપાત્ર નામને અસલી સરનામાને બદલે પોતાના નુકસાનકારક server ના સરનામા સાથે જોડાવી શકે છે. હવે તમે ખરું domain ટાઇપ કરો તો પણ તમને ચૂપચાપ એવી નકલી site પર મોકલી દેવાય છે જે આબેહૂબ સરખી લાગે છે, અને ત્યાં તમે તમારું login કે card ની વિગતો સીધી હુમલાખોરના હાથમાં લખી નાખો. ભોગ બનનારે દેખીતી રીતે કશું ખોટું કર્યું જ નથી; એણે તો સાચું સરનામું જ ટાઇપ કર્યું હતું, પણ DNS એ ચૂપચાપ એને આડે રસ્તે વાળી દીધો (આ તમે ભણેલા phishing તથા man-in-the-middle હુમલાનું જ એક સ્વરૂપ છે).

હુમલાખોરોને DNS બીજાં કારણોસર પણ ગમે છે: એ પાયાનું છે (લગભગ બધું એના પર આધાર રાખે છે), એ જે traffic શક્ય બનાવે છે એના કરતાં એની પોતાની ચકાસણી ઓછી થાય છે, અને એનો દુરુપયોગ કરીને malware ના command-and-control ના રસ્તા સંતાડી શકાય છે. વળી DNS ના infrastructure પર જ હુમલો કરીને internet ના મોટા ભાગ બંધ પાડી શકાય છે, કારણ કે નામ ઉકેલાય જ નહીં તો સેવાઓ ચાલુ હોવા છતાં પહોંચની બહાર થઈ જાય છે.

એટલે હુમલાખોરો માટે DNS મહત્ત્વનું છે કારણ કે એ ભરોસા અને દિશા ના બિંદુ પર બેઠેલું છે: નામથી સરનામા સુધીની ગોઠવણ પર કાબૂ મેળવો, એટલે તમે મરજી મુજબ વાળી શકો, વચ્ચેથી પકડી શકો કે ખોરવી શકો. એટલે જ DNS ને સલામત રાખવું (અને SSL certificates થી sites ની ખરાઈ કરવી, જે ઢોંગીઓને પકડી પાડે છે) મહત્ત્વનું છે. જેના હાથમાં ડિરેક્ટરી, એના હાથમાં જ નક્કી કરવાનું કે લોકો ખરેખર ક્યાં જશે.

Summary

Key takeaways

  • Security માં networking ના પાયાના શબ્દો સતત વપરાય છે, એટલે એ પાકા હોય તો ફાયદો થાય છે.
  • IP address એટલે network પર ઉપકરણની અનન્ય આંકડાકીય (તાર્કિક) ઓળખ; MAC address એટલે એની કાયમી hardware ઓળખ.
  • DNS (Domain Name System) domain names ને IP addresses માં ફેરવે છે (internet ની ટેલિફોન ડિરેક્ટરી).
  • DHCP network માં જોડાતાં ઉપકરણોને આપોઆપ IP addresses આપે છે; router networks વચ્ચે packets આગળ મોકલે છે.
  • Bots આપોઆપ ચાલતા programs છે; નુકસાનકારક bots મળીને botnet બનાવે છે, એટલે કે કબજે કરેલાં યંત્રોનું લશ્કર, જે DDoS, spam અને malware ફેલાવવા વપરાય છે.
  • હુમલાખોરો DNS ને નિશાન બનાવે છે કારણ કે નામથી સરનામા સુધીની ગોઠવણ પર કાબૂ મળે એટલે એ ભોગ બનનારને ચૂપચાપ નુકસાનકારક sites પર વાળી શકે છે.
  • યાદ રાખવાની કડી: IP એટલે તાર્કિક ઓળખ, MAC એટલે hardware ઓળખ, DNS નામોને સરનામાંમાં ફેરવે, DHCP સરનામાં વહેંચે, router રસ્તો બતાવે, અને bots આપોઆપ ચાલે (તથા botnet માં જોખમી બને).

Study this properly

This page is the lesson to read. In Gri-Learn the same topic is a graded deck: the self-checks are scored and your weak topics are tracked. Free to start.

Start this topic

Already have an account? Sign in

More from Cyber Security Fundamentals

Gri-Learn · syllabus-mapped B.C.A. lessons in English, Hindi and Gujarati

Basic Terminologies: IP Address, MAC Address; Domain Name Server (DNS); DHCP, Router, Bots · E-Commerce and Cyber Security (Minor-6-01) · Gri-Learn