Просто - просто следуйте по кабелю от вашего ПК к серверу.
Это может быть характерно для Австрии, но, вероятно, это выглядит одинаково во всем мире.
давайте предположим, что у нас есть пользователь DSL:
Любой, имеющий доступ к локальной инфраструктуре, может прослушивать трафик
- Модем -> 2-х проводная медь -> DSLAM
Любой, кто имеет доступ к медной инфраструктуре и оборудованию, способному декодировать данные, может подслушать. Большая часть этой проводки относительно не защищена и легко доступна, если вы знаете, где искать, но для фактического декодирования данных вам, вероятно, понадобится какое-то очень специфическое оборудование.
- DSLAM -> Инфраструктура провайдера -> Основные маршрутизаторы провайдера
Большинство DSLAM подключены через Fiber к какому-либо типу Fiber Ring / MAN к маршрутизаторам ISP.
В Германии были истории, когда предположительно трехбуквенные агентства из США подслушивали о трафике городской сети. Есть готовые устройства, которые могут сделать это, вам просто нужен правильный бюджет, намерения и знание местной инфраструктуры.
- Основные маршрутизаторы ISP -> BGP -> Target AS
Учитывая, что сервер назначения не находится в той же автономной системе, что и пользователь, трафик должен отправляться через «Интернет». Если вы идете через Интернет, используйте цитату из Snatch «Все ставки выключены». Вредоносные операторы могли присоединиться к множеству укромных уголков, поэтому лучше всего предполагать, что весь ваш трафик будет прочитан.
DHS (или, может быть, какое-то другое агентство) активно подслушивает основную инфраструктуру в США на этом уровне.
- Target AS Border router -> Инфраструктура интернет-провайдера -> Жилищный центр
Смотри выше.
- Housing Center Router -> Коммутаторы -> Сервер
Вот как многие сайты уже были атакованы. Ethernet не обеспечивает защиты для хостов, которые находятся в одной (V) локальной сети / широковещательном домене, поэтому любой хост может попробовать подделать / отравить ARP, чтобы выдать себя за другой сервер. Это означает, что весь трафик для данного сервера может проходить через машину в той же (V) локальной сети.