(۰۴ تیر ۱۳۹۶ ۰۸:۵۸ ب.ظ)wiisconsin نوشته شده توسط: روش تغییر فایل هاست برای IE کار می کنه ولی در گوگل کروم هیچ تغییری بوجود نمیاد.
سلام
برای باز شدن یک سایت از طریق هر ابزار،( چه مرور گر های کروم، فایرفاکس، سافاری، آی ای، و چه نرم افزار های دیگر مانند تلگرام دسکتاپ، یا هر نرم افزار دیگه) ابتدا باید آدرس DNS به IP تبدیل بشه.
فرایند تبدیل به ترتیب زیر صورت میگیره:
۱- فایل هاست
۲- DNS Cache
۳- DNS Server -in Network Interface
۴-...
پس وابسه به نرم افزار نیست فقط مهم اینه که شما بدونید چه آدرسی قراره ریزالو بشه مثلا شما ممکنه بنویسید آدرس gmail.com--->127.0.0.1 و انتظار داشته باشید کسی نتونه وارد اکانت ایمیل گوگل خودش بشه در حالیکه آدرس میل سرور گوگل به صورت زیر هم قابل دسترس است:(mail.google.com)
پس نتیجه اینکه باید بدونید چه رکورد DNS تبدیل میشه. راههای مختلفی هست از جمله اینکه از نرم افزارهایی مثل Wireshark استفاده کنید و ترافیک رو رصد کنید و الخ.
نکته دیگه اینکه در مورد ترتیب فوق هرجا عملیات ریزالو (تبدیل نام به IP ) انجام بشه دیگه مراحل بعدی انجام نمیشه.
این روش قابل استفاده است البته باید دقیق اجرا بشه.
ضمنا خیلی از نرم افزارهای اکانتینگ ترافیک رو تشخیص میدن مثلا Cyberroam میتونه نوع ترافیک رو تشخیص بده و بر اساس آن اقدام به انجام عملیات خاصی میکنه. (البته توی لایه ۳ ترافیک رو دیتکت میکنه)
و نکته آخر اینکه: قبل از هر ارتباط (چه از نوه شفاف (مثلا Http یا telnet) و چه از نوع رمز شده (مثلا Https یا ssh یا ...) شما نیاز به تبدیل آدرس DNS به IP دارید پس هیچ ربطی به اینکه آدرس تلگرام Https هست نداره. (Https بودن ممکنه توی شنود ترافیک تاثیر بذاره، که میذاره و اونرو سخت تر میکنه (فقط سخت تر!!!) ولی توی تبدیل مذکور بی تاثیره)
-------------------
پی نوشت:
خاطرم هست یه موقع میخاستم روی تشخیص نوع ترافیک از طریق شنود لایه فیزیکی کار کنم. توی حوزه طراحی سنسورهای امنیتی برای اتوماسیون صنعتی خیلی پز کاربرد هست اما هر کاری نیاز به حمایت داره و متاسفانه فعلا به اندازه کافی زمان برای اینکار ندارم. از دوستان اگر کسی تمایل داشت میتونه با شرکتهای امنیت اتوماسیون صنعتی داخلی وارد مذاکره بشه و به عنوان ایده ازش استفاده کنه.
موفق باشید.