Networking

Bazele rețelei pentru hackeri (3): Subrețea, măști de rețea și noțiuni de bază CIDR

Bine ați revenit, aspiranții mei războinici cibernetici!

În această serie, explorăm rețele de toate tipurile și cum să le spargem. În acest tutorial vom examina subrețele și notația CIDR.

Pentru început, să menționăm ceea ce este evident. În primul rând, pentru a deveni inginer de rețea sau inginer de securitate a rețelei, ar trebui să înțelegeți subrețeaua. În al doilea rând, există o serie de instrumente care sunt convenabile și utile în calcularea subrețelei, inclusiv calculatoarele de subrețea. Acestea fiind spuse, calculatoarele și alte instrumente nu înlocuiesc înțelegerea subrețelelor. Asta ne propunem să facem aici.

Subrețea?

Subrețeaua permite administratorilor de rețea să utilizeze mai eficient cei 32 de biți din spațiul de adrese IP IPv4. Ei pot crea subrețele în cadrul unei rețele de clasă A, B sau C. Acest lucru permite administratorului să creeze rețele cu numere gazdă mai realiste.

Subrețeaua oferă o modalitate flexibilă de a desemna care parte a adresei IP reprezintă IP-ul gazdei și care porțiune reprezintă ID-ul rețelei. În plus, chiar dacă o singură organizație are mii de dispozitive, nu doresc ca toate să ruleze pe același ID de rețea. Rețeaua ar încetini dramatic. Prin împărțirea rețelei, puteți avea diferite rețele fizice și domenii de difuzare.



O subrețea este o rețea din cadrul unei rețele, și anume o clasă A, B sau C. Subrețelele sunt create folosind unul sau mai mulți biți gazdă pentru a extinde ID-ul rețelei. După cum știți, rețelele de clasă A au un ID de rețea de 8 biți, Clasa B are un ID de rețea standard de 16 biți și Clasa C are un ID de rețea standard de 24 de biți. Subrețeaua ne permite să creăm ID-uri de rețea de orice dimensiune.

O mască de rețea este o mască binară care este aplicată unei adrese IP pentru a determina dacă două adrese IP sunt în aceeași subrețea. O mască de rețea funcționează prin aplicarea de operații binare AND între adresa IP și mască.

Măști de subrețea

Măștile de subrețea folosesc structura pe 32 de biți a adresei IP. Măștile de subrețea ne spun ce biți sunt pentru ID-ul rețelei și care biți sunt pentru ID-ul gazdelor. Când bitul măștii de subrețea este setat la unu, înseamnă că face parte din rețea. Un bit marcat ca zero face parte din ID-ul gazdei. Diagrama de mai jos este menită să demonstreze acest proces de operare AND pe biți între și adresa IP și masca acesteia.



Notație CIDR

Notația CIDR sau Classless Inter-Domain Routing este o modalitate de a reprezenta o adresă IP și masca de rețea asociată acesteia. Notația CIDR specifică o adresă IP, o bară oblică (/) și un număr zecimal, cum ar fi 192.168.1.0/24, unde 24 reprezintă numărul de biți din masca de rețea.

Scenariul nostru

Pentru a demonstra acest principiu, să creăm un scenariu. Să presupunem că avem o rețea de clasă C, să zicem 192.168.1.0. Asta înseamnă că avem 254 de adrese de gazdă disponibile (1-254). Ce se întâmplă dacă am avea nevoie de 5 rețele diferite cu cel mult 30 de gazde pe rețea?



Putem crea rețele mai mici împrumutând biți din partea gazdă a adresei.
Acest lucru ne oferă o mască de rețea ca cea de mai jos.
Acei 3 biți ne-ar da 2 la a 3-a putere (8) -2 (trebuie să scădem pentru rețeaua rezervată și IP de difuzare) subrețele sau 6. Ar mai rămâne 5 biți în porțiunea de rețea a adresei sau 2 la a 5-a putere (32) – 2 sau 30 de gazde per subrețea.

Calculul măștii de subrețea după împrumutarea acelor 3 biți ar fi;



Rezumat

A cunoaște subrețeaua este o abilitate cheie pentru fiecare inginer de rețea sau pentru oricine încearcă să facă criminalistică sau analiză a rețelei. Sperăm că acest scurt tutorial face puțină lumină asupra subiectului și cel puțin vă lasă familiarizați cu acest subiect.



Bazele rețelei pentru hackeri, TCP/IP: Partea a II-a

Bine ați revenit, dragii mei hackeri etici!

În prima parte a acestei serii, v-am prezentat elementele de bază ale rețelei, inclusiv adrese IP, porturi, NAT și DHCP. În această lecție, vreau să vă prezint elementele de bază ale TCP/IP, adică Protocolul de control al transmisiei (TCP) și Protocolul Internet (IP). Acestea sunt cele mai frecvente protocoale folosite pe internet pentru comunicare.

Pentru a deveni un hacker competent, un investigator criminalist sau pur și simplu să fii un bun inginer de rețea, ar trebui să înțelegi structura și anatomia acestor protocoale. Din păcate, mulți profesioniști din aceste domenii nu înțeleg elementele de bază ale TCP/IP, ceea ce înseamnă că veți avea cu siguranță un avantaj față de ei, dacă le înțelegeți.

Când încercați să creați un nou instrument de hacking sau să investigați un atac de rețea, înțelegerea acestor protocoale și a domeniilor lor este esențială. În caz contrar, pur și simplu o să vă pierdeți timpul.Continue reading

Bazele rețelei pentru hackeri, TCP/IP: Partea I

Bine ați revenit, dragii mei hackeri etici!

Am observat pe grupurile de Facebook că mulți dintre cei care aspiră la o carieră în securitatea cibernetică se întreabă dacă cunoștințele în networking este o abilitate cheie pentru hackeri. Răspunsul este un DA fără echivoc! Este foarte puțin probabil să aveți succes în acest domeniu fără o înțelegere fundamentală a rețelelor. În consecință, mă străduiesc să creez o serie de tutoriale aici, pentru a elimina acest decalaj de cunoștințe.Continue reading

Opțiunea copy-paste a fost dezactivată pentru acest site.