![]() |
|
![]() |
| Sniffing Sinifing nedir? Sniffing yöntemleri nelerdir? (Networklerimizdeki dataların monitör edilmesi |
|
|
||
|
![]() |
|
Seçenekler | Değerlendirme | Stil | ![]() |
|
|
#1 |
![]() DT Kayıt Tarihi: Oct 2008
Bulunduğu yer: ANADOLU
Mesajlar: 450
Konular: 256
|
Network Sniffing
Network Sniffing adı verilen yöntem ağda dolaşan paketlerin görüntülenmesi, ve kaydedilmesine olanak sağlayan bir yöntemdir.Bilindiği gibi çoğu yerel ağ sisteminin (LAN) temelini Ethernet oluşturmaktadır.Ethernet ilk tasarlanırken mühendisler kendi protokollerini test etmek için sniffer programlarını kullanıyorlardı.Fakat günümüzde Network Sniffing genellikle kötü amaçlara hizmet ediyor.Ethernet protokolü veriyi olduğu gibi gönderir, yani veriye herhangi bir şifreleme uygulamaz.İşte bu aşamada Sniffing daha da kolaylaşır.Ayrıca Ethernet protokolü gönderilen bu şifrelenmemiş veriyi bağlı olan tüm düğümlere(node) gönderir.Yani aslında aynı non-switched bir LAN da birbirlerine bağlı iki bilgisayarın birbirlerinin ağ trafiğini incelemeleri, sadece NIC (Network Interface Card) bir değişikliğe bağlıdır.Bu değişikliğin uygulandığı bir NIC üzerine gelen tüm bilgiyi filtrelemeden alır.Yani bağlı olduğu tüm ağ trafiğini inceleyebilir.Bu duruma gelmiş bir NIC ‘e “promiscuous mode” ‘a geçmiş denilir.NIC farklı amaçlara hizmet etmesi için farklı filtreleme metotları vardır. Unicast D estination Address ’ i NIC ’in kendi fiziksel adresi olan paketleri alır. Broadcast : Destination Address ’i FF FF FF FF FF FF olan paketleri alır.Bu paketler ağ üzerindeki tüm düğümlere gönderilmek amacıyla oluşturulmuştur. Multicast : Belirli bir adres veya adres aralığından gelen paketleri kabul eder.Bu adres aralığı NIC ‘in içinde tanımlanmıştır.Ayrıca bir paketin multicast özeliği taşıması için paketin grup bitinin aktif olması gerekir.Yani bir gruba ait olduğunu gösteren bit.Bu biti aktif olanlar NIC ‘ teki listeyle kontrol edilir. All Multicast :Herhangi bir gruba bağlı yani grup biti aktif tüm paketler NIC tarafından kabul edilir. Promiscuous : NIC gelen bütün veriyi alır. Non-switched ağlarda “Packet Sniffing” oldukça kolay.Çünkü filtreleme işlemi NIC ‘ te yapıldığı için bu filtreleme işlemini değiştirme imkanımız var.Switched ağlarda ise durum biraz farklı.Switched ağlarda bahsedilen filtreleme işlemleri, switch yada router ‘ de yapılır.Yani gelen paket hangi adrese gidecekse o adrese yollanır.Switch o adresin nerede olduğunu bilir ve paketi o adrese yollar. |
|
| BY CRAZY, bu mesajın için sana teşekkür eden 1 kişi: |
Matrax (08-09-2009)
|
![]() |
| Etiketler |
| network , sniffing |
| Konuyu Toplam 1 Üye okuyor. (0 Kayıtlı üye ve 1 Misafir) | |
| Seçenekler | |
| Stil | Konuyu değerlendir |
|
|
Benzer Konular
|
||||
| Konu | Konuyu Başlatan | Forum | Cevaplar | Son Mesaj |
| Jailed SF network admin files $3M claim Network | byx | Network World Security News | 0 | 02-10-2009 11:21 PM |
| Network | byx | Network World Security News | 0 | 02-04-2009 11:41 AM |
| Network | byx | Network World Security News | 0 | 02-04-2009 11:30 AM |
| US credit card payment house breached by sniffing malware | Matrax | Team Cymru Internet Security News | 0 | 01-21-2009 03:43 AM |
| McAfee, Inc. Reinvents Network Access Control by Bridging Endpoint and Network Soluti | byx | Computer Security | 0 | 10-20-2008 10:20 PM |
|
DT online film izle alanı sayesinde film, dizi, çizgi film, belgeselleri bilgisayarınıza indirmeden online izlemeniz mümkün.. NOT : Sitemizdeki bütün video ( film , dizi ) içerikleri video.google.com ve video.yahoo.com adreslerinden RSS botuyla çekilmektedir. Bu adreslerden içeriğin silinmesi durumunda sitemizde ilgili videoları izlemeniz mümkün değildir. Anlayışınız için teşekkür ederiz. |