Kolay - PC'nizden sunucuya giden kabloyu takip edin.
Bu belki Avusturya'ya özgüdür, ancak muhtemelen tüm dünyada benzer görünmektedir.
Diyelim ki bir DSL kullanıcısı var:
Yerel altyapıya erişimi olan herkes trafiği koklayabilir
- Modem -> 2 telli Bakır -> DSLAM
Verileri deşifre edebilen bakır altyapı ve ekipmana erişimi olan herkes kulak misafiri olabilir. Nereye bakacağınızı biliyorsanız, bu kablolamanın çoğu nispeten korumasızdır ve erişimi kolaydır, ancak aslında verileri çözmek için muhtemelen çok özel bir ekipmana ihtiyacınız olacaktır.
- DSLAM -> ISS altyapısı -> ISS çekirdek yönlendiricileri
Çoğu DSLAM, Fiber ile ISP'nin yönlendiricilerine bir tür Fiber Ring / MAN'a bağlanır.
Almanya'da, ABD'den A metropol ajansının bir Metropoliten Alan Ağı trafiğine gizlice dinlendiği söylenen hikayeler var. Bunu yapabilen kullanıma hazır cihazlar var, sadece yerel altyapının doğru bütçesine, amacına ve bilgisine ihtiyacınız var.
- ISS çekirdek yönlendiricileri -> BGP -> Hedef AS
Hedef sunucunun kullanıcı ile aynı Otonom Sistemde olmadığı göz önüne alındığında, trafiğin "İnternet" üzerinden gönderilmesi gerekir. İnternet üzerinden gidiyorsanız, Snatch'tan bir teklif kullanmak için "Tüm Bahisler Kapalı" dır. Çok fazla köşe var ve çatlaklar kötü niyetli operatörlerin kendilerini bağlayabiliyordu, en iyisi tüm trafiğinizin okunacağını varsayıyorsunuz.
DHS (veya belki de başka bir ajans) bu düzeyde ABD'deki omurga altyapısını aktif olarak dinliyor.
- Hedef Olarak Sınır yönlendirici -> ISS altyapısı -> Konut Merkezi
Yukarıyı görmek.
- Konut Merkezi Yönlendirici -> Anahtarlar -> Sunucu
Bu zaten birkaç siteye saldırıya uğramıştı. Ethernet, aynı (V) LAN / yayın etki alanında bulunan ana bilgisayarlar için herhangi bir koruma sağlamaz; Bu, belirli bir sunucu için tüm trafiğin aynı (V) LAN'daki bir makine üzerinden tünellenebileceği anlamına gelir.