Table of Contents
নেটওয়ার্ক ব্যবস্থাসমূহ সারা নেটওয়ার্ক জুড়ে নির্ভরযোগ্য যোগাযোগ নিশ্চিত করার জন্য প্রয়োজনীয়। কিন্তু প্রোটোকল বাস্তবায়নে ব্যর্থতা নিরাপত্তা, তথ্য হারিয়ে যাওয়া বা নেটওয়ার্ক সংযোগ বিচ্ছিন্নতার দিকে পরিচালিত করতে পারে।
উদাহরণ ১: TCP SYN বন্যা আক্রমণ
টিসিএন বন্যা একটি ধরনের আক্রমণ যা তিনটি-ওয়ে হ্যান্ডশেক প্রক্রিয়াকে সমর্থন করে। আক্রমণকারীরা হ্যান্ডশেকের অনুরোধগুলো সম্পূর্ণ না করে সিএন-এর কাছে পাঠানো অসংখ্য সিএন অনুরোধ পাঠিয়েছে। সার্ভার সম্পদকে অনেক বিস্তৃত করে। এর ফলে বৈধ সংযোগ বাতিল করা যাবে অথবা দেরি করে দেওয়া যাবে।
প্রতিরক্ষার মধ্যে রয়েছে SYN কুকি প্রয়োগ, সীমা হ্রাস করা এবং ফায়ারওয়ালকে একটি অস্বাভাবিক ট্রাফিক বিন্যাস শনাক্ত করতে কনফিগার করা।
উদাহরণ: SSL/TLS প্রোটোকল ভলিরেন্ট
SSL/TLS প্রোটোকলের মাধ্যমে বেশ কিছু সমস্যা দেখা দিয়েছে, যেমন PADUD আক্রমণ এবং BIT আক্রমণ, যা পুরোনো সংস্করণের দুর্বলতার হাত থেকে রক্ষা করতে পারে। এই ত্রুটিগুলি নিরাপত্তা চ্যানেলগুলোর মাধ্যমে আক্রমণকারীদের সংবেদনশীল তথ্য পুনরায় প্রকাশ করতে পারে।
সাম্প্রতিক প্রোটোকল সংস্করণ উন্নীত করার জন্য উন্নত মান। জটিল পদক্ষেপ হল গুরুত্বপূর্ণ পদক্ষেপ। নিরাপত্তা সংক্রান্ত অডিট ব্যবস্থা সক্রিয় করা এবং তাদের ব্যবহারের পূর্বে এ ধরনের কাজ করা।
উদাহরণ: BGP রুট হাইজ্যাকিং
সীমান্ত গেটওয়ে প্রোটোকল (বিজিপি) রুট ছিনতাইকারী ব্যক্তিদের সাথে জড়িত থাকে যাতে তারা স্থানীয় আই- ও-এর জন্য পরিচিত না হয়, এটি কোন ধরনের ট্রাফিককে নিয়ন্ত্রণ করে, যা তথ্য গোপন রাখার ক্ষেত্রে তথ্য বা নেটওয়ার্ক সংযোগ বিচ্ছিন্ন করে ফেলে।
এই ব্যর্থতাটি বোঝা কঠিন বিএপি নিরাপত্তা ব্যবস্থার উপর জোর দেয়।
নেটওয়ার্ক ইঞ্জিনারদের জন্য শিক্ষাName
- নিয়মিত আপডেট এবং প্যাচ প্রোটোকল বাস্তবায়ন।
- নিরাপত্তা ব্যবস্থা প্রোটোকলে দর কষাকষি দিতে বাধ্য হয়েছে।
- অস্বাভাবিক বিন্যাসের জন্য নেটওয়ার্ক ট্রাফিক নিরীক্ষণ করা হবে।
- নতুন হুমকি এবং সেরা অনুশীলনের জন্য তারা দলগুলোকে শিক্ষিত করে।