Skip to main content

Vad är den fångade portalen?

En fångstportal är en metod för autentisering som används för att verifiera att en användare har tillåtelse att komma åt internetanslutningen.Denna autentiseringsmetod kräver att användaren öppnar en webbläsare.Webbläsaren riktas sedan till en speciell webbsida som kan kräva att användaren loggar in, input betalningsinformation eller samtycker till en acceptabel användningspolicy.Denna metod för webbläsarsautentisering används ofta av Wi-Fi Hotspots.

Denna typ av autentisering förhindrar att användare är anslutna till nätverket från att ansluta till alla internettjänster innan de besöker den fångade portalen.Detta kräver att den fångade portalen ignorerar alla paket som skickas från klientdatorn tills användaren öppnar en webbläsare och slutför autentiseringsprocessen.Detta förhindrar användare från att få åtkomst till andra internettjänster, till exempel snabbmeddelandeklienter, tills de har slutfört autentiseringsprocessen.

En fångstportal används ofta för att tvinga en användare att gå med på nätverksvillkoren innan de kan komma åt anslutningen.Detta tros hjälpa till att frigöra nätverksleverantören från ansvar som härrör från användarnas användning av nätverket.Användare som bryter mot användarvillkoren kan hitta deras åtkomst begränsad eller frånkopplad.

De flesta fångade portaler använder ett relativt enkelt system för att autentisera användare med en SSL -inloggningssida (Secure Sockets Layer).När användaren framgångsrikt har autentiserats läggs IP (Internetprotokollet) och MAC (Media Access Control) adress för användarens dator sedan till en lista över användare som kan komma åt systemet.Detta system är osäkert och kan användas av skadliga användare för att kringgå den fångade portalen.Genom att använda IP- och MAC -adressen för en auktoriserad användare kan skadliga användare sedan komma åt nätverksanslutningen.Alla åtgärder som vidtas av denna skadliga användare när de är på nätverket verkar ha gjorts av den auktoriserade användaren.

Bristen på säkerhet i den traditionella modellen för fångade portaler har lett till att många utvecklare skapar mer detaljerade metoder för captive portalautentisering.Dessa metoder varierar mellan program.Alla metoder försöker begränsa risken att en skadlig användare kan få obehörig åtkomst till nätverket.

En fångstportal kan vara ett effektivt sätt att säkerställa åtkomst till ett nätverk.Hur en fångstportal fungerar förhindrar emellertid användare från att komma åt nätverket på plattformar som inte ger en webbläsare.Detta inkluderar några trådlösa spelplattformar som ger åtkomst till Wi-Fi-nätverk för multiplayer-spel.