د میک سیلاب: دا څنګه کار کوي؟

د میک سیلاب: دا څنګه کار کوي؟
Philip Lawrence

MAC سیلاب څه شی دی؟

MAC سیلاب یو ډول برید دی چې ستاسو په LAN کې پیښیږي. دا د دې لپاره دی چې د شبکې سویچونو امنیت سره موافقت وکړي. مرکزونه ټولې شبکې ته ډیټا خپروي، مګر سویچونه ځانګړي ماشین ته ډیټا لیږي چیرې چې دا هدف دی.

MAC ادرس څه شی دی؟

تولید کونکی ټولو کمپیوټرونو ته ډیفالټ د رسنیو لاسرسي کنټرول (MAC) پتې چمتو کوي. دا د 48-bit پته ده چې په هیکساډیسیمل کې ښودل کیږي، د بیلګې په توګه، 00:1B:63:84:45:E6. لومړۍ درې ساحې د تولید کونکي استازیتوب کوي او پاتې درې ساحې د کوربه کمپیوټر استازیتوب کوي. ستاسو د سیسټم MAC پته د کمانډ پرامپټ څخه موندل کیدی شي. په کمانډ کې ښودل شوی فزیکي پته ستاسو د MAC پته ده.

هم وګوره: انسټاګرام په وائی فای کار نه کوي: دلته څه باید وشي؟

مستقیم ماشین ته د ډیټا لیږلو دا هدف د یو جوړښت شوي میز په مرسته ترلاسه کیږي چې د MAC میز په نوم یادیږي. د MAC پته جدول یو ټایمر لري، یوځل چې پای ته ورسیږي، د ننوتلو له مینځه وړلو پایله لري. د برید کونکي هدف د MAC میز لاندې راوستل دي.

ایترنیټ چوکاټ

ایترنیټ د LAN او نورو سیسټمونو ترمینځ اړیکه ده. دا یو سیسټم دی چې د LAN څخه کوم بل تړل شوي سیسټم ته د معلوماتو لیږد کنټرولوي. ایترنیټ چوکاټ د نورو معلوماتو په مینځ کې د سرچینې منزل او MAC پته لري. دا د لومړي پړاو سره پیل کیږي، کوم چې سرلیک دی او د کارونکي لخوا تعریف شوي چکونو ترتیب سره پای ته رسیږي.

کنټرول چک کويپه چوکاټ کې په هغه سازمان پورې اړه لري چې د هغې لپاره کارول کیږي. د MAC میز ته ورته، د ایترنیټ چوکاټ هم یو لیست لري چې پر بنسټ یې چکونه ترسره کیږي. ایترنیټ نن ورځ یو له خورا مشهور او پراخه کارول شوي LAN چوکاټ جوړښت دی.

MAC سیلاب څنګه کار کوي؟

د MAC سیلاب هغه وخت پیښیږي کله چې برید کونکی هڅه کوي د MAC میز ته بې شمیره غلط MAC پتې واستوي. دا د ناسم MAC پتې سره د سرچینې میز سیلاب کوي. یوځل چې د MAC میز د MAC میز ټاکل شوي حد ته ورسیږي، دا د اعتبار وړ MAC پتې لرې کول پیل کوي. دا د MAC جدول یو له ځانګړتیاوو څخه دی، دا پخوانۍ پته لرې کوي او کله چې نوي پتې اضافه شي.

اوس، ټول معتبر MAC پتې لرې شوي دي. سویچ به اوس د شبکې مرکز په توګه چلند وکړي. که چیرې کاروونکي د ورته شبکې سره وصل وي ویب ته د لاسرسي هڅه وکړي ، دوی په ټوله شبکه کې نشر یا سیلاب ترلاسه کوي.

کله چې دوه باوري کاروونکي د نښلولو هڅه کوي، د دوی ډاټا به ټولو بندرونو ته لیږل کیږي لکه نشر کول. دا د MAC میز سیلاب برید په نوم هم پیژندل کیږي. یوځل چې دا ترسره شي ، ټول معتبر کارونکي به ننوتلو ته نه ځي. دوی د خپرونې پر بنسټ کار کوي.

په داسې سناریو کې، برید کوونکي د یوې شبکې برخه وي. دا به د کارونکي ماشین ته ناوړه ډیټا پیکونه واستوي. دا به برید کونکي ته وړتیا ورکړي چې د کارونکي ماشین څخه حساس معلومات غلا کړي. دادا به هم برید کونکي ته اجازه ورکړي چې د مخابراتو ټول معلومات ترلاسه کړي. دا د MAC سیلاب برید بریالی کوي.

د MAC سیلاب برید کشف کولو لپاره، د فزیکي پته شمیره ترسره کیدی شي. که چیرې په شبکه کې د تمې څخه ډیر MAC پتې شتون ولري، نو بیا د پتې تصدیق کیدی شي د دې تصدیق کولو لپاره ترسره شي چې آیا د کیم فعالیتونه یا بریدونه ترسره کیږي.

څه شی د ARP سیلاب لامل کیږي؟

د پته ریزولوشن پروتوکول (ARP) سیلاب، چې د ARP سپوفینګ په نوم هم یادیږي، هغه وخت پیښیږي کله چې برید کونکي د ARP جعلي پیغامونه لیږلي وي. دا په LAN کې دایمي ماشین ته د IP پتې نقشه کولو پروسه ده. دا به د برید کونکي MAC پته په شبکه کې یو له معتبر کاروونکو سره وصل کړي. یوځل چې د برید کونکي MAC پته د یو مستند IP پتې سره وصل شي ، د مستند کارونکي لپاره ټول مطلوب معلومات به د برید کونکي لخوا هم ترلاسه شي. هغه معلومات چې د کوربه څخه قرباني ته لیږل کیږي د هغې پرځای برید کونکي ته ځي. دا ناوړه اړخونه د دې توان ورکوي چې د معلوماتو جریان مداخله، تعدیل یا حتی ودروي. دا د هرې شبکې څخه حساس معلومات غلا کولو لپاره ترسره کیږي.

لاندې د ARP سیلاب کولو لارې دي:

  • د خدماتو د بریدونو انکار ، کله چې ټرافیک د MAC میز کې سیلاب شي، دا ډیریږي او پای ته رسیږي. تېروتنه.
  • سیشن برمته کول بریدګر ته اجازه ورکوي چې ناسته وتښتوي او حساس معلومات غلا کړي.
  • مین په منځني برید کې برید کونکي ته اجازه ورکويد کاروونکو تر منځ د ټرافیک مخنیوی او ترمیم کول.

ARP سیلاب یا سپف کول ډیر پیچلي دي او د ورته ترسره کولو لپاره وسایلو ته اړتیا لري. پداسې حال کې چې د MAC سپوفینګ قانوني دی او پرته له کوم ځانګړي سافټویر ترسره کیدی شي.

زه څنګه خپل MAC د سیلاب څخه منع کړم؟

د بندر امنیت د MAC سیلاب برید مخه نیولو لپاره حل دی. دا ځانګړتیا په سویچونو کې تنظیم کیدی شي. دا بندر محدودوي او د پتې شمیر محدودوي چې د MAC میز یې زده کولی شي. دا د مدیرانو لخوا تعریف کیدی شي او د اړتیا سره سم بدل شي. هرڅومره ژر چې د بندر ټاکل شوي حد تیر شي ، دا به د بند حالت ته راشي. دا نوی MAC پته به د دې وړتیا ونلري چې LAN ته لاسرسی ومومي ځکه چې دا له قانون څخه سرغړونه کړې ده. سیسټم داسې موقعیت ته ټاکل کیدی شي چې هر ډول سرغړونه به د بندر بندیدو لامل شي. دا به بندر د غلطۍ غیر فعال حالت ته واړوي.

د پورټ امنیت تنظیم کولو لپاره ډیری کمانډونه پلي کیدی شي. تاسو کولی شئ د بندرونو لړۍ تعریف کړئ. دا د لاسرسي بندر یا د ترنک بندر هم کیدی شي. د بندر امنیت ب featureه به کار ونکړي که چیرې بندر په متحرک - مطلوب یا متحرک - اتومات حالت کې وي. آټو یو ډیفالټ حالت دی چې په هر سیسټم کې تنظیم شوی. تاسو باید ډاډ ترلاسه کړئ چې بندر د لاسرسي حالت یا د ټرک حالت کې دی. تاسو کولی شئ د بندر له لارې د رسیدو په پرتله د MAC ادرسونو اعظمي شمیر تعریف کړئ.

سرغړونې د بندر امنیت لپاره د اړین عمل پراساس تعریف کیدی شي. دا کیدای شي په محافظت، محدودیت کې ويیا د بند حالت کې. د بند حالت د ډیفالټ حالت دی، دا یوازې د سیسټم ترتیباتو بدلولو سره بدلیدلی شي. دا بندر په غلطۍ غیر فعال حالت کې ټاکي. د محافظت حالت په جدول کې د MAC ننوتلو حد ټاکلو سره فعال کیدی شي.

پورټ پاتې کیږي او د ماک پتې له حد څخه بهر داخل شوي له پامه غورځوي. دا حالت به د MAC پتې تازه نه کړي او یوازې د اعتبار وړ MAC پتې به LAN ته لاسرسی ولري. د ناسمو شبکو لاسرسۍ له مینځه وړل کیږي او هیڅ ریکارډ نه ساتل کیږي. د محدودیت حالت د محافظت حالت په څیر دی، یوازینی توپیر دا دی، لاګونه د سرغړونې خبرتیا پراساس ثبت شوي. د شوي سرغړونې په اړه یو قوي پیغام لیږل کیږي. که چیرې هیڅ یو موډل نه وي تعریف شوی، ډیفالټ حالت به د بند حالت وي.

هم وګوره: د آی پیډ لپاره د وائی فای پرنټر په اړه ټول

په سویچ کې سیلاب څه شی دی؟

په غیر کنټرول شوي نشراتو کې سیلابونه، معمولا د چینج له امله رامنځته کیږي. سویچونه اړتیا لري چې د ټولو وصل شوي وسیلو MAC پتې تعقیب کړي. پرته د MAC پته جدول سویچونه به نه پوهیږي چې کوم پورټ د منزل وسیله وصل شي. سیلاب هغه وخت دی کله چې یو سویچ د مرکز په توګه وښيي.

یو بنسټیز دلیل چې ولې د سویچ سیلاب راځي کله چې یو سویچ نشر ترلاسه کړي، دا پرته له دوام ورکولو پرته بله چاره نلري. بل دلیل دا دی کله چې دا یو چوکاټ ترلاسه کوي چې منزل ته وقف شوی وي او منزل د MAC پته جدول کې ننوتل نلري. سویچ د چوکاټ سیلاب کولو پرته بل انتخاب نلري.زده کړه، فلټر کول، فارورډ کول، او سیلاب کول د سویچونو ځینې اساسي دندې دي. پدې کې د فعالیت اصلاح، امنیت، څارنه، تشخیص، او نور شامل دي.




Philip Lawrence
Philip Lawrence
فیلیپ لارنس د انټرنیټ اتصال او وائی فای ټیکنالوژۍ په برخه کې د ټیکنالوژۍ لیواله او ماهر دی. په صنعت کې د یوې لسیزې تجربې سره ، هغه د ډیری اشخاصو او سوداګرۍ سره د دوی د انټرنیټ او وائی فای پورې اړوند مسلو کې مرسته کړې. د انټرنیټ او وائی فای لارښوونو لیکوال او بلاګر په توګه، هغه خپله پوهه او تخصص په ساده او د پوهیدو اسانه طریقه شریکوي چې هرڅوک ترې ګټه پورته کولی شي. فیلیپ د اتصال ښه کولو او هرچا ته د انټرنیټ لاسرسي لپاره په زړه پوري مدافع وکیل دی. کله چې هغه نه لیکي یا د ټیک پورې اړوند ستونزې حل کوي ، هغه د پیدل کیدو ، کیمپ کولو او د عالي بهر سپړنې څخه خوند اخلي.