Što je Captive Portal?

Zarobljeni portal je metoda provjere autentičnosti koja se koristi za provjeru da korisnik ima dopuštenje za pristup internetskoj vezi. Ova metoda provjere autentičnosti zahtijeva od korisnika da otvori web preglednik. Web preglednik se zatim usmjerava na posebnu web stranicu koja može zahtijevati od korisnika da se prijavi, unese podatke o plaćanju ili prihvati politiku prihvatljive upotrebe. Ovu metodu provjere autentičnosti web preglednika obično koriste Wi-Fi žarišne točke.

Ova vrsta provjere autentičnosti sprječava korisnike spojenih na mrežu da se povežu s bilo kojom internetskom uslugom prije posjete zarobljenim portalu. To zahtijeva da zarobljeni portal ignorira sve pakete poslane s klijentskog računala sve dok korisnik ne otvori web preglednik i dovrši postupak provjere autentičnosti. To sprječava korisnike da pristupe drugim internetskim uslugama, kao što su klijenti za razmjenu trenutnih poruka, sve dok ne završe proces provjere autentičnosti.

Zarobljeni portal se često koristi kako bi se korisnik prisilio da pristane na uvjete korištenja mreže prije nego što može pristupiti vezi. Smatra se da će to pomoći osloboditi pružatelja mreže odgovornosti koja proizlazi iz korisnikove upotrebe mreže. Korisnici koji krše uvjete korištenja mogu smatrati da im je pristup ograničen ili isključen.

Većina zarobljenih portala koristi relativno jednostavan sustav za provjeru autentičnosti korisnika pomoću SSL (Secure Sockets Layer) stranice za prijavu. Nakon uspješne provjere autentičnosti korisnika, IP (Internet Protocol) i MAC (Media Access Control) adresa računala korisnika dodaje se na popis korisnika koji mogu pristupiti sustavu. Ovaj sustav nije siguran i zlonamjerni korisnici ga mogu koristiti za zaobilaženje zatvorenog portala. Korištenjem IP i MAC adrese ovlaštenog korisnika, zlonamjerni korisnici mogu pristupiti mrežnoj vezi. Čini se da je sve radnje poduzete od strane ovog zlonamjernog korisnika dok je na mreži izvršeno od strane ovlaštenog korisnika.

Nedostatak sigurnosti u tradicionalnom modelu za zaštićene portale doveo je do toga da su mnogi programeri stvorili složenije metode provjere autentičnosti zaštićenih portala. Ove metode se razlikuju među programima. Sve metode nastoje ograničiti rizik da zlonamjerni korisnik može dobiti neovlašten pristup mreži.

Zarobljeni portal može biti učinkovito sredstvo za osiguranje pristupa mreži. Međutim, način rada zatvorenog portala sprječava korisnike da pristupe mreži na platformama koje ne nude web preglednik. To uključuje neke bežične platforme za igranje koje omogućuju pristup Wi-Fi mrežama za igre za više igrača.