Những gì bạn mô tả được gọi là một cổng bị giam cầm . Chúng thường được sử dụng để xác thực trên các điểm truy cập Wi-Fi, nhưng cũng có thể được sử dụng để kiểm soát truy cập mạng có dây.
Có một số cách để thực hiện một cổng thông tin bị giam cầm:
Chuyển hướng HTTP
Trong trường hợp này, các truy vấn DNS từ các máy khách không được xác thực được giải quyết như bình thường. Tuy nhiên, khi trình duyệt thực hiện yêu cầu HTTP đến địa chỉ IP được giải quyết, yêu cầu đó bị chặn bởi tường lửa hoạt động như một proxy trong suốt. Yêu cầu HTTP của máy khách được chuyển tiếp đến một máy chủ trong mạng cục bộ phát hành chuyển hướng phía máy chủ với mã trạng thái Tìm thấy HTTP 302 , sẽ chuyển hướng máy khách đến cổng bị khóa.
Chuyển hướng DNS
Trong chuyển hướng dựa trên DNS, tường lửa đảm bảo rằng chỉ các máy chủ DNS được cung cấp bởi DHCP mới có thể được sử dụng bởi các máy khách được xác thực. Tường lửa cũng có thể chuyển hướng bất kỳ truy vấn DNS nào từ các máy khách chưa được xác thực đến máy chủ DNS cục bộ. Máy chủ DNS này sẽ lần lượt trả về địa chỉ IP của cổng bị khóa dưới dạng phản hồi cho tất cả các tra cứu DNS được thực hiện bởi các máy khách không được xác thực.
Chuyển hướng IP
Khi chuyển hướng làm việc trên lớp IP, bộ định tuyến thực hiện Dịch địa chỉ mạng đích (DNAT) để định tuyến lại các gói có nguồn gốc từ một máy chủ lưu trữ đến cổng bị khóa. Trong trường hợp phần mềm cổng bị khóa chạy trên chính bộ định tuyến, các gói được chuyển đến giao diện bên trong. Các gói được chuyển từ cổng bị khóa đến máy chủ lưu trữ lần lượt viết lại địa chỉ nguồn của chúng để chúng có vẻ như bắt nguồn từ đích ban đầu.
Khi khắc phục sự cố cổng bị khóa, bước đầu tiên sẽ là xác định loại chuyển hướng nào đang được sử dụng và tại thời điểm chuyển hướng không thành công. Công cụ phù hợp cho công việc này là một bộ phân tích gói , chẳng hạn như Wireshark . Mặc dù vậy, hãy nhớ rằng chính sách CNTT của trường bạn có thể cấm sử dụng trình thám thính gói trên mạng cục bộ vì các công cụ đó có thể dễ dàng được sử dụng để xâm phạm quyền riêng tư của người khác trên mạng không được mã hóa.
Bạn cũng có thể tham khảo hỗ trợ kỹ thuật tại trường của bạn. Họ sẽ nhận thức được cấu hình cổng bị khóa trên mạng Wi-Fi cục bộ và đặc biệt nếu các giảng viên đang sử dụng Linux, họ có thể giúp xác định chính xác nguồn gốc của vấn đề.