خوب قبلا در ITPRO در خصوص ماهیت HTTP Tunneling صحبت کرده ایم . HTTP Tunneling به شما این اجازه را می دهد که محدودیت های فایروال ها و پورت های بسته شده بر روی آنها را با استفاده از دور زدن فایروال و قرار دادن بسته های اطلاعاتی در قالب بسته های HTTP عبور بدهید و دور بزنید. شما تقریبا می توانید کلیه ترافیک های پروتکل های مختلف را از درون یک فایروال در قالب Tunneling عبور بدهید و از دیدگاه فایروال شما ترافیک HTTP داشته باشید. از مهمترین دلایلی که مهاجمین تمایل به استفاده از این تکنیک دارند موارد زیر می باشد :
برای مثال تصور کنید که در فایروالی کلیه پورت ها بسته هستند و 80 و 443 صرفا اجازه عبور دارند اما شما می خواهید ترافیک FTP را استفاده کنید که در فایروال تعریف نشده است. شما می توانید ترافیک FTP را در قالب HTTP از فایروال عبور بدهید که این همان دلیل استفاده از HTTP Tunneling می باشد. به شکل بالا اگر دقت کنید این عملیات به خوبی نمایش داده شده است. ITPRO باشید
نویسنده : محمد نصیری
منبع : ITPRO
هرگونه نشر و کپی برداری بدون ذکر منبع و نام نویسنده دارای اشکال اخلاقی می باشد
بنیانگذار توسینسو ، هکر کلاه سفید ، کارشناس امنیت اطلاعات و ارتباطات و عاشق طبیعت
محمد نصیری ، هکر کلاه سفید و کارشناس امنیت سایبری ، سابقه همکاری با بیش از 40 سازمان دولتی ، خصوصی ، نظامی و انتظامی در قالب مشاور ، مدرس و مدیر پروژه ، مدرس دوره های تخصصص شبکه ، امنیت ، هک و نفوذ ، در حال حاضر فقط به عنوان بازرس و ممیز امنیت اطلاعات فعالیت می کنم ، عاشق آموزش و تدریس هستم و به همین دلیل دوره های آموزشی که ضبط می کنم در دنیا بی نظیر هستند.