Zur Funktionsweise eines Radius-Servers
Die Radius-Identität
Christian Grohmann
Türstehernetzwerk
Unter extremen Belastungen neigen Radiusserver allerdings dazu, vorübergehend auszufallen. Zumindest erhöht sich die Anfragezeit gelegentlich auf einen Wert, bei dem der Einwahlserver die Verbindung mit einem Time-out abbricht. Der ahnungslose User erfährt wahrscheinlich nicht einmal, warum die gewünschte Verbindung nicht zustande kommt.
Aus diesem Grund stellt der Provider mehrere Radiusserver auf, die er untereinander vernetzt und über einen Proxy-Server mit dem Einwahlserver verbindet. So können sich die Server die Anfragen bei Bedarf aufteilen. Ebenso kann der Betreiber die Kunden-Datenbank zentral verwalten. Trotzdem berichten Kunden manchmal von Ausfällen, die wahrscheinlich auf das Radius-System zurückzuführen sind.
Welcher Server für den Einwählenden zuständig ist, wird durch die Domäne, auch genannt Radius-Zone festgelegt. Die übermittelt der User selbst. In seinen gesendeten Daten befindet sich zumindest bei der Einwahl über DSL eine Kombination in dem Format: Benutzerkennung@Domäne. Die genaue Gestaltung dieser Kennung hängt wiederum vom Provider ab.
WLAN-Einsatz und Sicherheit
Das Radius-Verfahren kommt allerdings nicht nur Internet-Backbone zum Einsatz. Verschiedene WLAN-Systeme benutzen es ebenfalls für die Authentifizierung der einzelnen Wireless-Clients. Dabei gibt es aber ein Problem: Benutzerkennung und Passwort sind auf dem Weg zum Access-Point nur dann gesichert, wenn sie entsprechend gut verschlüsselt sind.
Ist das nicht der Fall, kann ein Dritter den Datenstrom mithören oder abfangen. Mit der gewonnenen Kennung kann der Langfinger den Zugang zu späterem Zeitpunkt ebenfalls nutzen, oder gar den Platz des eigentlichen Nutzers einnehmen, was mit dem Begriff "Session Hijacking" ganz passend umschrieben wird.
Druckversion | Links zum Artikel | Kommentare
Mehr über: DSL, Hintergrundwissen, DSL-Grundlagen
-
Ohne zusätzliche Software: DSL über DFÜ
So machen Sie Ihren PC mit DFÜ-Netzwerk & Co. DSL-tauglich -
Anonym Surfen via Proxy-Server
Helfen Proxy-Server gegen das böse Internet? -
Sicherheit: Neues von Phishern und Pharmern
Spear Phishing, Drive by Pharming und Man-in-the-Middle-Attacken
Links zum Artikel
Diesen Artikel verlinken
Dieser Artikel steht unter einer Creative Commons-Lizenz.
nach oben









