Alguém na minha rede pode ver um URL (para atualizações dinâmicas do DNS) que estou acessando?

1

Estou usando um provedor de serviços de DNS dinâmico que me fornece um URL para acessar e, com base no endereço IP que acessa esse URL, meu nome de host dinâmico é atualizado com esse endereço IP. Isso está sendo executado a partir de um dispositivo NAS que tenho conectado diretamente ao roteador sem fio (com um cabo Ethernet).

Minha pergunta é se alguém que está na rede (ou até mesmo não na rede) usando ferramentas como o Wireshark ou outros métodos, encontra o URL que estou acessando? É um URL HTTP simples, não HTTPS, se isso faz alguma diferença. Porque, se puderem, eles poderão acessá-lo de outro dispositivo e alterar meu nome de host para ter um endereço IP incorreto. (Não estou perguntando muito porque estou preocupado com as consequências de alguém fazer isso, estou pedindo para ajudar a aumentar minha compreensão de como essas coisas realmente funcionam.)

Faz diferença se eles estão conectados ao mesmo roteador sem fio diretamente (com um cabo Ethernet) ou se estão acessando o WiFi? E isso faz diferença se o WiFi tiver uma senha ou não?

Btw, que tal o caso em que o NAS não está conectado diretamente ao dispositivo, mas está conectado ao meu laptop usando um cabo Ethernet cruzado e acessando a conexão de internet do meu laptop para acessar essa URL dinâmica do DNS? conseguir ver esse URL?

    
por user779159 17.06.2013 / 22:52

1 resposta

2

Sim e não.

Se você estiver usando uma rede com fio e sua rede ainda usa hubs: Sim.

Se você estiver usando uma rede com fio e sua rede usar switches: Não.


A diferença é que um hub é um dispositivo de camada 1. Ele receberá dados na porta e eco / repete em todas as outras portas. Pessoas nas outras portas podem ouvir qualquer coisa que você enviou.

Um switch, por outro lado, só faz isso uma vez. Para comunicações futuras, ele lembra qual porta foi usada por qual MAC e somente envia os dados para aquela porta. Seus dados estariam seguros, a menos que seja um switch gerenciado e alguém tenha o nome de usuário / senha do switch. (Leia: seu administrador de rede pode configurar o espelhamento de porta e ver todos os seus dados).


Se você estiver usando sem fio , transmite todas as suas informações pelo ar. Qualquer um pode ouvir o que você diz. Se você não usar nenhuma criptografia, eles literalmente poderão retirar seus dados do ar. Se você usar WEP / WPA / WPA2, os dados serão criptografados. No entanto, pode-se supor que outras pessoas tenham a senha para o mesmo ponto de acesso, em cujo caso é interessante .


No entanto, nenhum deles deve ser um problema, pois seu NAS deve (deve) ser protegido por uma senha e uma maneira segura de inseri-lo. Se você não estiver usando a segurança pela obscuridade, então você é tão seguro quanto alguém que tranca a porta e esconde a chave debaixo da esteira.

    
por 17.06.2013 / 23:08