Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Ôn tập TCP/IP

    TCP/IP được sinh ra để kết nối, không phải để bảo mật!


    Ngày nay, TCP/IP là nền tảng của Internet, mạng LAN, Data Center và cả các hệ thống Cloud như Azure hay AWS. Nhưng có một điều rất quan trọng mà người làm System, Network hay Cloud cần nhớ:
    TCP/IP ban đầu không được thiết kế với Security là ưu tiên hàng đầu.
    TCP/IP ra đời trong một thế giới rất khác


    Bộ giao thức TCP/IP được phát triển trong môi trường nghiên cứu với sự tài trợ của Bộ Quốc phòng Hoa Kỳ. Mục tiêu ban đầu là xây dựng một hệ thống truyền thông:
    • Linh hoạt
    • Có khả năng chịu lỗi
    • Hoạt động ngay cả khi một số node gặp sự cố
    • Truyền dữ liệu nhanh chóng và đáng tin cậy

    Các nhà thiết kế thời đó chưa thể hình dung Internet sẽ phát triển thành một mạng toàn cầu với hàng tỷ người dùng, thiết bị IoT, Cloud, Mobile và vô số cuộc tấn công như hiện nay.

    Vì vậy, nhiều giao thức TCP/IP đời đầu gần như được xây dựng với giả định:

    Các thiết bị trong mạng có thể tin tưởng nhau.

    Và đây chính là vấn đề.
    Những giao thức từng rất tiện nhưng không an toàn


    Một ví dụ điển hình là bộ Berkeley r-utilities trên UNIX:

    rlogin → Remote Login
    rcp → Remote Copy
    rsh → Remote Shell

    Các công cụ này giúp đăng nhập, copy file và thực thi lệnh trên máy tính từ xa rất thuận tiện.

    Nhưng chúng được xây dựng trong thời kỳ mà môi trường mạng được xem là đáng tin cậy, thậm chí có thể cho phép truy cập mà không cần nhập password trong một số cấu hình.

    Trong môi trường Internet hiện đại, đây rõ ràng là một rủi ro lớn.

    Đó cũng là lý do những giao thức cũ như Telnet, FTP, rlogin, rsh... dần được thay thế bằng các giải pháp an toàn hơn như SSH, SFTP và HTTPS.
    Một lỗ hổng ở tầng thấp có thể ảnh hưởng tầng trên


    Đây là điểm rất quan trọng khi học TCP/IP Security.

    Các giao thức Application Layer như:

    HTTP, FTP, Telnet, SMTP...

    đều phải dựa vào các giao thức phía dưới như TCP/IP để truyền dữ liệu.

    Có thể hình dung:

    HTTP / FTP / Telnet

    TCP / UDP

    IP

    Network

    Vì vậy, nếu attacker khai thác được điểm yếu ở các tầng thấp hơn, những giao thức và ứng dụng phía trên cũng có thể bị ảnh hưởng.

    Đây là một trong những lý do bảo mật hiện đại phải được triển khai theo tư tưởng Defense in Depth – phòng thủ nhiều lớp, thay vì chỉ đặt một Firewall ở biên mạng rồi xem như đã an toàn.
    Morris Worm 1988 – Hồi chuông cảnh tỉnh của Internet


    Một sự kiện quan trọng trong lịch sử Cybersecurity là Morris Worm năm 1988, một trong những worm đầu tiên lan truyền rộng qua Internet.

    Theo tác giả, mục đích ban đầu không phải phá hoại mà nhằm tìm hiểu quy mô của mạng Internet thời kỳ đó. Tuy nhiên, chương trình đã khai thác nhiều điểm yếu của các dịch vụ UNIX phổ biến, bao gồm sendmail, finger và cơ chế trust liên quan đến các dịch vụ remote shell.

    Một lỗi trong cơ chế tự lan truyền khiến một máy tính có thể bị nhiễm nhiều lần.

    Kết quả:

    Nhiễm Worm
    → Tạo thêm process
    → Tiêu thụ tài nguyên
    → Máy chạy chậm
    → Cuối cùng không thể sử dụng

    Morris Worm trở thành một trong những sự kiện khiến cộng đồng CNTT nhận ra rằng:
    Một mạng kết nối càng lớn thì Security càng trở nên quan trọng.

    Sau Morris Worm, chúng ta tiếp tục chứng kiến nhiều malware/worm nổi tiếng như Melissa (1999), Code Red (2001) và SQL Slammer (2003).
    TCP/IP ngày nay đã thay đổi rất nhiều


    TCP/IP liên tục được mở rộng, chuẩn hóa và bổ sung các công nghệ bảo mật.

    Đồng thời, chúng ta triển khai thêm nhiều lớp bảo vệ như:

    Firewall, IDS/IPS, VPN/IPsec, TLS, Endpoint Protection, MFA, Network Segmentation, Zero Trust...

    Nhưng để hiểu Security, người quản trị Windows Server, Azure hay Network vẫn cần nắm được nền tảng TCP/IP.

    Đặc biệt là 4 giao thức cốt lõi thường được nhắc đến trong IP suite:

    IP – Internet Protocol
    Chịu trách nhiệm addressing và chuyển packet giữa các mạng.

    TCP – Transmission Control Protocol
    Cung cấp truyền dữ liệu hướng kết nối và đáng tin cậy.

    UDP – User Datagram Protocol
    Truyền dữ liệu connectionless với overhead thấp, không đảm bảo delivery như TCP.

    ICMP – Internet Control Message Protocol
    Được sử dụng cho thông báo lỗi và diagnostic. Các công cụ quen thuộc như ping sử dụng ICMP.
    Câu hỏi ôn tập


    Which four options are considered as the main protocols of the IP suite? (Choose four.)

    A. UDP ✅
    B. TCP ✅
    C. HTTP
    D. IP ✅
    E. SSL
    F. ICMP ✅
    G. FTP
    H. Telnet

    👉 Đáp án: UDP, TCP, IP và ICMP.

    HTTP, FTP và Telnet là các giao thức tầng ứng dụng; SSL/TLS cung cấp các cơ chế bảo mật cho truyền thông ứng dụng.

    Điều quan trọng cần nhớ:
    TCP/IP giúp thế giới kết nối với nhau. Nhưng Security phải được xây dựng thành nhiều lớp xung quanh kết nối đó.
    Attached Files
    Đặng Quang Minh, CCIE#11897 (Enterprise Infrastructure, Wireless, Automation, AI), CCSI#31417

    Email : dangquangminh@vnpro.org
    https://www.facebook.com/groups/vietprofessional/
Working...
X