Esir Portalı nedir?
Bir tutucu portal , bir kullanıcının İnternet bağlantısına
erişim izni olduğunu doğrulamak için kullanılan bir kimlik doğrulama
yöntemidir. Bu kimlik doğrulama yöntemi kullanıcının bir web tarayıcısı
açmasını gerektirir. devlet desteğiyle iş kurmaWeb tarayıcısı daha sonra kullanıcının giriş yapmasını,
ödeme bilgilerini girmesini veya kabul edilebilir bir kullanım politikasını
kabul etmesini gerektiren özel bir web sayfasına yönlendirilir. Bu web tarayıcı
kimlik doğrulaması yöntemi yaygın olarak Wi-Fi etkin noktaları tarafından
kullanılır.
Bu tür kimlik doğrulama, ağa bağlı kullanıcıların, bağlantı
portalını ziyaret etmeden önce herhangi bir İnternet hizmetine bağlanmasını
önler. Bu, tutuklu portalın, kullanıcı bir web tarayıcısı açana ve kimlik
doğrulama işlemini tamamlayana kadar istemci bilgisayardan gönderilen tüm
paketleri yok saymasını gerektirir. Bu, kullanıcıların kimlik doğrulama işlemi
tamamlanana kadar anlık mesajlaşma istemcileri gibi diğer İnternet hizmetlerine
erişmelerini önler.
Kullanıcının, bağlantıya erişebilmek için önce ağın kullanım
koşullarını kabul etmesi için zorlayan bir portal kullanılır. Bu, ağ
sağlayıcısının, kullanıcının ağdan kullanımından kaynaklanan sorumluluktan
kurtarılmasına yardımcı olduğu düşünülmektedir. Kullanım şartlarını ihlal eden
kullanıcılar, erişimlerinin sınırlı olduğunu veya bağlantısının kesildiğini
görebilir.
Çoğu esir portallar, kullanıcıların SSL (Güvenli Yuva Katmanı)
giriş sayfasını kullanarak kimliklerini doğrulamak için nispeten basit bir
sistem kullanır. Kullanıcının kimliğinin doğru bir şekilde doğrulanması
üzerine, kullanıcının bilgisayarının IP (İnternet Protokolü) ve MAC (Medya
Erişim Kontrolü) adresi, sisteme erişebilen kullanıcıların bir listesine
eklenir. Bu sistem güvensizdir ve kötü niyetli kullanıcılar tarafından esir
portalını atlatmak için kullanılabilir. Yetkili bir kullanıcının IP ve MAC
adresini kullanarak, kötü niyetli kullanıcılar ağ bağlantısına erişebilir. Bu
kötü niyetli kullanıcının ağda çalışırken gerçekleştirdiği tüm işlemler yetkili
kullanıcı tarafından yapılmış gibi görünecektir.
Esir portallar için geleneksel modelde güvenlik eksikliği,
birçok geliştiricinin daha kapsamlı portal kimlik doğrulaması yöntemleri
oluşturmasına neden oldu. Bu yöntemler programlar arasında değişir. Tüm
yöntemler, kötü niyetli bir kullanıcının devlet desteği hayvancılıkağa
yetkisiz erişim sağlayabileceği riski sınırlandırmaya çalışır.
Bir esir portalı ağa erişimi güvence altına almak için
etkili bir yol olabilir. Ancak, esir portalı çalışma şekli, kullanıcıların ağa
bir web tarayıcısı sağlamayan platformlarda erişmesini önler. Bu, çok oyunculu
oyunlar için Wi-Fi ağlarına erişime izin veren bazı kablosuz oyun
platformlarını içerir.
Yorumlar
Yorum Gönder