Lesson 10: Data-Link & Network Layer Security
The internet's core protocols — ARP, IP, TCP, UDP — were originally designed on the false assumption that every network component is trustworthy. They have no built-in authentication and no default encryption. This lesson goes one layer above the physical layer: we'll see how that lack of authentica
باختصار: ARP لا يتحقق أبداً ممن يرسل فعلاً، و IP لا يتحقق أبداً من المصدر الحقيقي، و UDP لا يتذكر أي محادثة. كل هذا يجعل التزوير (Spoofing) سهلاً على نحو مفاجئ — سواء داخل الشبكة المحلية أو على مستوى الإنترنت.
- ARP Spoofing & ARP Poisoning
- إرسال رسائل ARP Reply مزوّرة لجعل حاسوب واحد (Spoofing) أو شبكة بأكملها (Poisoning) تصدّق أن عنوان MAC الخاص بالمهاجم يعود إلى جهة شرعية، كالراوتر.
- MAC Flooding
- إغراق جدول CAM في مبدّل بآلاف عناوين MAC المزوّرة حتى يمتلئ فيدخل المبدّل في وضع 'Fail Open' ويبدأ ببثّ كل شيء إلى الجميع تماماً كـ Hub.
- TCP Session Hijacking
- الاستيلاء على جلسة TCP قائمة ومصادَق عليها، عادةً عبر تخمين رقم التسلسل (Sequence Number) أو التقاطه، وفصل الضحية، ومتابعة المحادثة مكانها.
- SYN Flood
- إغراق خادم بعدد كبير من طلبات SYN دون إتمام المصافحة الثلاثية، حتى يمتلئ طابور SYN الخاص به باتصالات 'نصف مفتوحة' فيتوقف عن قبول اتصالات جديدة.
- UDP Amplification
- استغلال خوادم عامة (DNS، NTP) تُعيد رداً أكبر بكثير من الطلب، عندما يكون عنوان المصدر المزوّر في الطلب هو عنوان الضحية — فيُغرقها الرد الضخم بدلاً من المهاجم.