Theory
Security ની શબ્દાવલિ
Cyber security માં networking ના અમુક શબ્દો સતત વપરાય છે: હુમલાખોરો IP addresses નકલી બનાવે છે, DNS નો દુરુપયોગ કરે છે અને bots ને કામે લગાડે છે; બચાવ કરનારા MAC addresses પર નજર રાખે છે અને routers ગોઠવે છે. હુમલા તથા બચાવની સ્પષ્ટ વાત કરવા આ શબ્દો પાકા હોવા જોઈએ.
એમાંના મોટા ભાગના તમે networking માં જોયા છે; આ પાઠ મુખ્ય શબ્દો, એટલે કે IP address, MAC address, DNS, DHCP, router અને bots, security ના ખૂણેથી ઝડપી સંદર્ભ તરીકે એકઠા કરે છે. એ બરાબર બેસી જાય તો પછી આવતા હુમલા અને બચાવના પાઠ ઘણા સહેલા લાગશે, કારણ કે એ જ શબ્દો વારંવાર પાછા આવે છે.
At a glance
| શબ્દ | એ શું છે |
|---|---|
| IP address | Network પરના ઉપકરણની અનન્ય આંકડાકીય ઓળખ (તાર્કિક સરનામું) |
| MAC address | Network interface નું hardware (ભૌતિક) સરનામું, જે ઉત્પાદક નક્કી કરે છે |
| DNS (Domain Name System) | Domain names ને IP addresses માં ફેરવે છે (internet ની ટેલિફોન ડિરેક્ટરી) |
| DHCP | Network માં જોડાતાં ઉપકરણોને આપોઆપ IP addresses અને settings આપે છે |
| Router | Networks વચ્ચે data packets આગળ મોકલતું ઉપકરણ |
| Bots | આપોઆપ ચાલતા software programs; નુકસાનકારક bots (botnet) DDoS જેવા હુમલા ચલાવે છે |
Theory
સરનામાં, નામ અને routing
IP address એટલે network પર ઉપકરણની અનન્ય આંકડાકીય ઓળખ, એટલે કે એનું તાર્કિક સરનામું, જે એની સુધી data પહોંચાડવા વપરાય છે. MAC address એટલે ઉપકરણનું hardware સરનામું, જે ઉત્પાદકે network card પર નક્કી કરી દીધું હોય છે. એટલે દરેક ઉપકરણ પાસે બંને હોય છે: IP address (જે બદલાઈ શકે) અને MAC address (એની કાયમી hardware ઓળખ).
DNS (Domain Name System) માણસો સમજે એવાં નામોને (જેમ કે કોઈ website નું domain) IP addresses માં ફેરવે છે, એટલે કે એ internet ની ટેલિફોન ડિરેક્ટરી છે. DHCP ઉપકરણો network માં જોડાય ત્યારે એમને આપોઆપ IP addresses આપે છે, જેથી તમારે હાથે ગોઠવવાં ન પડે. Router data ને networks વચ્ચે આગળ મોકલે છે અને packets ને એમના મુકામ તરફ વાળે છે. Data ને સાચા ઉપકરણ સુધી પહોંચાડવાની આ પાયાની યંત્રરચના છે.
Formula
Security માટે bots કેમ મહત્ત્વના
Bots એટલે માણસ વગર કામ કરતા આપોઆપ ચાલતા software programs. ઘણા નિર્દોષ હોય છે (જેમ કે search engine ના crawlers), પણ નુકસાનકારક bots security ની મોટી ચિંતા છે: હુમલાખોરો ઘણાં computers ને bot malware નો ચેપ લગાડે છે અને એમને botnet તરીકે, એટલે કે કબજે કરેલાં યંત્રોના લશ્કર તરીકે, ચલાવે છે.
Botnets સૌથી ખરાબ હુમલાઓમાંના કેટલાક ચલાવે છે: DDoS હજારો bots પરથી એકસાથે નિશાન પર ભરાવો કરે છે (યાદ કરો કે એને રોકવું કેમ આટલું અઘરું છે), અને bots spam પણ મોકલે છે, malware ફેલાવે છે તથા data ભેગો કરે છે. એટલે 'botnet' સાંભળો ત્યારે હુમલાખોરના ઇશારે નાચતાં પચાવી પાડેલાં computers ના લશ્કરનું ચિત્ર મનમાં લાવો. Bots સામાન્ય ચેપ લાગેલાં ઉપકરણોને હથિયાર બનાવી દે છે.
Quiz
DNS (Domain Name System) શું કરે છે?
- એ નવાં ઉપકરણોને આપોઆપ IP addresses આપે છે
- એ domain names ને IP addresses માં ફેરવે છે (internet ની ટેલિફોન ડિરેક્ટરી)
- એ network card નું hardware સરનામું છે
- એ networks વચ્ચે packets આગળ મોકલે છે
Show the answer
એ domain names ને IP addresses માં ફેરવે છે (internet ની ટેલિફોન ડિરેક્ટરી)
DNS (Domain Name System) માણસો સમજે એવાં domain names ને એવાં આંકડાકીય IP addresses માં ફેરવે છે જે networks data વાળવા વાપરે છે, એટલે એ internet ની ટેલિફોન ડિરેક્ટરી જેવું કામ કરે છે. વિકલ્પ A DHCP વર્ણવે છે, જે network માં જોડાતાં ઉપકરણોને આપોઆપ IP addresses આપે છે, અને એ જુદું કામ છે. વિકલ્પ C MAC address વર્ણવે છે (network interface નું hardware સરનામું), DNS નહીં. વિકલ્પ D router વર્ણવે છે, જે networks વચ્ચે packets આગળ મોકલે છે. શબ્દો જુદા જ રાખો: DNS નામોને સરનામાંમાં ઉકેલે છે, DHCP સરનામાં વહેંચે છે, MAC address એ hardware ઓળખ છે, અને router networks વચ્ચે રસ્તો બતાવે છે.
Think first
હુમલાખોરોને ખાસ DNS માં આટલો રસ કેમ?
DNS તો ફક્ત નામોને સરનામાં સાથે જોડે છે. તો પણ cyber હુમલાઓમાં એ વારંવાર નિશાન કે સાધન કેમ બને છે? વિચારીને પછી tap કરો.
Show the answer
કારણ કે DNS નક્કી કરે છે કે નામ ક્યાં તરફ ઇશારો કરે છે, એટલે એને પલટાવી નાખવાથી હુમલાખોર ભોગ બનનારને ચૂપચાપ નુકસાનકારક ઠેકાણે વાળી શકે છે, જ્યારે એ માણસ તો માનતો હોય કે પોતે અસલી site પર જ છે; આ ભારે અસરકારક છેતરપિંડી છે.
DNS શું કરે છે એ યાદ કરો: તમે bank કે store નું domain name ટાઇપ કરો, ત્યારે DNS એને એવા IP address માં ફેરવે છે જેની સાથે તમારું ઉપકરણ જોડાય છે. તમે નામ પર ભરોસો કરો છો, પણ જોડાણ તો DNS જે સરનામું પાછું આપે એની પાછળ જ જાય છે.
હુમલાખોર એ ફેરબદલમાં ચેડાં કરી શકે, DNS spoofing કે poisoning દ્વારા, અથવા DNS ની settings પર કબજો કરીને, તો એ ભરોસાપાત્ર નામને અસલી સરનામાને બદલે પોતાના નુકસાનકારક server ના સરનામા સાથે જોડાવી શકે છે. હવે તમે ખરું domain ટાઇપ કરો તો પણ તમને ચૂપચાપ એવી નકલી site પર મોકલી દેવાય છે જે આબેહૂબ સરખી લાગે છે, અને ત્યાં તમે તમારું login કે card ની વિગતો સીધી હુમલાખોરના હાથમાં લખી નાખો. ભોગ બનનારે દેખીતી રીતે કશું ખોટું કર્યું જ નથી; એણે તો સાચું સરનામું જ ટાઇપ કર્યું હતું, પણ DNS એ ચૂપચાપ એને આડે રસ્તે વાળી દીધો (આ તમે ભણેલા phishing તથા man-in-the-middle હુમલાનું જ એક સ્વરૂપ છે).
હુમલાખોરોને DNS બીજાં કારણોસર પણ ગમે છે: એ પાયાનું છે (લગભગ બધું એના પર આધાર રાખે છે), એ જે traffic શક્ય બનાવે છે એના કરતાં એની પોતાની ચકાસણી ઓછી થાય છે, અને એનો દુરુપયોગ કરીને malware ના command-and-control ના રસ્તા સંતાડી શકાય છે. વળી DNS ના infrastructure પર જ હુમલો કરીને internet ના મોટા ભાગ બંધ પાડી શકાય છે, કારણ કે નામ ઉકેલાય જ નહીં તો સેવાઓ ચાલુ હોવા છતાં પહોંચની બહાર થઈ જાય છે.
એટલે હુમલાખોરો માટે DNS મહત્ત્વનું છે કારણ કે એ ભરોસા અને દિશા ના બિંદુ પર બેઠેલું છે: નામથી સરનામા સુધીની ગોઠવણ પર કાબૂ મેળવો, એટલે તમે મરજી મુજબ વાળી શકો, વચ્ચેથી પકડી શકો કે ખોરવી શકો. એટલે જ DNS ને સલામત રાખવું (અને SSL certificates થી sites ની ખરાઈ કરવી, જે ઢોંગીઓને પકડી પાડે છે) મહત્ત્વનું છે. જેના હાથમાં ડિરેક્ટરી, એના હાથમાં જ નક્કી કરવાનું કે લોકો ખરેખર ક્યાં જશે.
Summary
Key takeaways
- Security માં networking ના પાયાના શબ્દો સતત વપરાય છે, એટલે એ પાકા હોય તો ફાયદો થાય છે.
- IP address એટલે network પર ઉપકરણની અનન્ય આંકડાકીય (તાર્કિક) ઓળખ; MAC address એટલે એની કાયમી hardware ઓળખ.
- DNS (Domain Name System) domain names ને IP addresses માં ફેરવે છે (internet ની ટેલિફોન ડિરેક્ટરી).
- DHCP network માં જોડાતાં ઉપકરણોને આપોઆપ IP addresses આપે છે; router networks વચ્ચે packets આગળ મોકલે છે.
- Bots આપોઆપ ચાલતા programs છે; નુકસાનકારક bots મળીને botnet બનાવે છે, એટલે કે કબજે કરેલાં યંત્રોનું લશ્કર, જે DDoS, spam અને malware ફેલાવવા વપરાય છે.
- હુમલાખોરો DNS ને નિશાન બનાવે છે કારણ કે નામથી સરનામા સુધીની ગોઠવણ પર કાબૂ મળે એટલે એ ભોગ બનનારને ચૂપચાપ નુકસાનકારક sites પર વાળી શકે છે.
- યાદ રાખવાની કડી: IP એટલે તાર્કિક ઓળખ, MAC એટલે hardware ઓળખ, DNS નામોને સરનામાંમાં ફેરવે, DHCP સરનામાં વહેંચે, router રસ્તો બતાવે, અને bots આપોઆપ ચાલે (તથા botnet માં જોખમી બને).