باز
شبیهسازی حملهی Man-in-the-Middle و دفاع در gns3
توسعه نرمافزار و آیتیزمان باقیمانده برای ارسال پیشنهاد
موضوع: شبیهسازی حملهی Man-in-the-Middle و دفاع در برابر آن با استفاده از DHCP Snooping و Dynamic ARP Inspection
شرح کامل پروژه:
هدف: آشنایی عملی با یکی از حملات رایج شبکههای LAN (حملهی مرد میانی یا MITM) و پیادهسازی مکانیزمهای امنیتی سوئیچ برای جلوگیری از آن.
فاز اول: اجرای حملهی MITM در یک شبکه ساده
توپولوژی اولیه شبکه:
یک سوئیچ
دو کلاینت (PC1 و PC2)
یک سرور DHCP
یک Attacker (PC3)
مراحل:
- پیکربندی سرور DHCP برای تخصیص IP به کلاینتها.
- اتصال کلاینتها به سوئیچ و دریافت IP.
- شبیهسازی حملهی MITM توسط PC3 با استفاده از ابزارهایی مانند ettercap یا arpspoof (در GNS3 یا EVE-NG امکانپذیر است).
- مشاهدهی شنود ترافیک بین PC1 و PC2 توسط مهاجم.
فاز دوم: دفاع از شبکه
افزودن مکانیزمهای امنیتی به سوئیچ:
- DHCP Snooping:
فعالسازی DHCP Snooping روی سوئیچ.
مشخص کردن پورتهای Trusted (مثلاً پورتی که DHCP Server به آن وصل است).
جلوگیری از ارسال پاسخ DHCP جعلی توسط مهاجم.
- Dynamic ARP Inspection (DAI):
فعالسازی DAI روی VLAN مورد نظر.
بررسی ARP Packets برای جلوگیری از جعل آدرس MAC توسط مهاجم.
وابسته به جدول DHCP Snooping برای تطبیق آدرسهای MAC و IP.
Cisco
امنیت وب
طراحی شبکه
فریلنسرهایی که در این پروژه پیشنهاد ارسال کردهاند


milad36815(2) امتیاز
زمان تحویل: 5 روز
ارسال پیشنهاد در:

rminw5(3) امتیاز
زمان تحویل: 10 روز
ارسال پیشنهاد در:
آخرین پروژه های توسعه نرمافزار و آیتی
projects