वीपीएन प्रमाणीकरण और मैक पते


0

मुझे एक वीपीएन स्थापित करना होगा (एक सर्वर पर एक वेब सेवा से जुड़ने वाले विभिन्न ग्राहक, जो वीपीएन सर्वर भी है) और मैं यह सुनिश्चित करना चाहता हूं कि कोई भी उपयोगकर्ता तीसरे पक्ष के साथ अपनी साख साझा नहीं करेगा।

मुझे पता है कि यह समस्या पूरी तरह से हल नहीं है, लेकिन मैं कुछ अतिरिक्त सुरक्षा जांचों को स्थापित करना चाहता हूं ... कुछ विचार मेरे पास हैं:

1) मैक पते पर एक अतिरिक्त जांच, लेकिन ... मैक पते वीपीएन के माध्यम से संरक्षित हैं? 2) क्लाइंट की किसी प्रकार की अतिरिक्त पहचान (उपयोगकर्ता एजेंट, खुले पोर्ट, मैं यह सुनिश्चित करना चाहता हूं कि वही ग्राहक है जिसे मैंने अधिकृत किया है)। 3) मैं एक सुरक्षा टोकन जैसे वाणिज्यिक समाधान से बचना चाहूंगा ... मुझे लगता है कि यह सही समाधान होगा, लेकिन यह महंगा होगा, मुझे लगता है ...

क्या आपको लगता है कि ये विकल्प व्यवहार्य हैं? क्या तुम्हारे पास कोई और योजनायें हैं? आपके उत्तरों के लिए अग्रिम धन्यवाद!

जवाबों:


0

1) मैक पते पर एक अतिरिक्त जांच, लेकिन ... मैक पते वीपीएन के माध्यम से संरक्षित हैं?

मैक पते को बदला जा सकता है। यहां तक ​​कि अगर आप एक कस्टम प्रोग्राम लिखते हैं जो सीधे हार्डवेयर को पॉक्स करता है, तो कोई इसे वर्चुअल मशीन के अंदर चला सकता है, और इसके माध्यम से वीपीएन ट्रैफ़िक को रूट कर सकता है।

इसके अलावा, वीपीएन कनेक्शन आमतौर पर अपने स्वयं के हार्डवेयर पते के साथ अपना खुद का वर्चुअल नेटवर्क इंटरफ़ेस प्राप्त करता है।

2) क्लाइंट की किसी प्रकार की अतिरिक्त पहचान (उपयोगकर्ता एजेंट, खुले पोर्ट, मैं यह सुनिश्चित करना चाहता हूं कि वही ग्राहक है जिसे मैंने अधिकृत किया है)।

उन सभी चीजों में आसानी से हेरफेर किया जाता है।

हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.