Πίνακας περιεχομένων:
Ορισμός - Τι σημαίνει "Fire Walking";
Το περπάτημα από πυρκαγιά είναι η μέθοδος προσδιορισμού της κίνησης ενός πακέτου δεδομένων από έναν μη αξιόπιστο εξωτερικό κεντρικό υπολογιστή σε έναν προστατευμένο εσωτερικό κεντρικό υπολογιστή μέσω ενός τείχους προστασίας.
Η ιδέα πίσω από το περπάτημα της φωτιάς είναι να καθορίσει ποιες θύρες είναι ανοιχτές και εάν πακέτα με πληροφορίες ελέγχου μπορούν να περάσουν από μια συσκευή φιλτραρίσματος πακέτων.
Η Techopedia εξηγεί το Fire Walking
Η συλλογή πληροφοριών σχετικά με ένα απομακρυσμένο δίκτυο που προστατεύεται από ένα τείχος προστασίας μπορεί να επιτευχθεί χρησιμοποιώντας το περπάτημα φωτιάς. Μία από τις χρήσεις του περπατήματος φωτιάς είναι να προσδιοριστούν οι οικοδεσπότες που υπάρχουν μέσα στην περίμετρο του προστατευμένου δικτύου. Μια άλλη εφαρμογή είναι να καθορίσετε τη λίστα των θυρών που είναι προσβάσιμες μέσω ενός τείχους προστασίας.
Η διαδρομή εντοπισμού είναι ένα βοηθητικό πρόγραμμα που χρησιμοποιείται κατά τη διαδικασία εντοπισμού σφαλμάτων για τον προσδιορισμό των διαφόρων κεντρικών υπολογιστών που υπάρχουν μεταξύ μιας συγκεκριμένης πηγής και προορισμού. Το πεδίο χρόνου προς ζωντανή (TTL) που αντιστοιχεί σε μια κεφαλίδα πακέτου IP, το οποίο χρησιμοποιείται για τον προσδιορισμό του αριθμού κεντρικών υπολογιστών που μπορεί να περάσει το πακέτο, μειώνεται σε κάθε δρομολογητή. Η διαδρομή εντοπισμού χρησιμοποιεί πακέτα ping του πρωτοκόλλου μηνυμάτων ελέγχου Internet που αποστέλλονται σε έναν προορισμό. Το πεδίο TTL αυξάνεται κατά ένα μετά από κάθε διαδοχικό γύρο. Όταν ο TTL φτάσει στο 0, ο δρομολογητής στέλνει πίσω ένα μήνυμα σφάλματος στην πηγή που υποδεικνύει τον δρομολογητή στον οποίο έληξε το πακέτο.
Ένας επιτιθέμενος που θέλει να πετάξει βόλτα χρειάζεται να στείλει διαδοχικά πακέτα διασφαλίζοντας ότι το TTL κάθε διαδοχικού πακέτου είναι κάτι παραπάνω από το προηγούμενο. Η διαδρομή εντοπισμού είναι μια μορφή αναγνώρισης δικτύου. Δεδομένου ότι η διαδρομή εντοπισμού εφαρμόζεται στο επίπεδο IP, μπορεί να χρησιμοποιηθεί οποιοδήποτε πρωτόκολλο όπως το ICMP, το πρωτόκολλο ελέγχου μετάδοσης ή το πρωτόκολλο User Datagram Protocol. Η διαδρομή εντοπισμού καθορίζει την τελευταία πύλη που δέχτηκε το πακέτο.
Η διεύθυνση IP μιας πύλης πριν από το τείχος προστασίας και η διεύθυνση IP ενός κεντρικού υπολογιστή εντός της ασφαλούς περίμετρος είναι τα μόνα δύο πράγματα που απαιτούνται για την εφαρμογή του περπατήματος φωτιάς. Η σάρωση πρωτοκόλλου τείχους προστασίας είναι ένας τύπος εφαρμογής στην οποία τα πακέτα διαφορετικών πρωτοκόλλων διαβιβάζονται μέσω διαφόρων θύρων για να προσδιοριστεί ποιο πρωτόκολλο υποστηρίζεται και ποιος τύπος πακέτων επιτρέπεται από το τείχος προστασίας.
