Ағылшыншамен салыстырыңыз: абзацты басыңыз — түпнұсқа терезеде ашылады. Абзац астындағы EN түймесі оны мәтін ішінде көрсетеді.
Кіріспе
Желілік талдау әдісі
Network analyzing technique
Пакет жасау – желілік әкімшілерге өрт қабырғасы ережелерін зерттеуге және нысаналанған жүйеге немесе желіге кіру жолдарын табуға мүмкіндік беретін техника. Бұл, қолданыстағы желілік трафиктерді пайдаланудың орнына, желілік құрылғылар мен олардың әрекетін тексеру үшін пакеттерді қолмен жасау арқылы іске асырылады. Тестілеу өрт қабырғасына, IDS, TCP/IP стегіне, маршрутизаторға немесе желінің кез келген басқа компонентіне бағытталған болуы мүмкін. Пакеттер әдетте пакет генераторы немесе пакет анализаторы арқылы жасалады, бұл жасалған пакеттерге нақты опциялар мен флагтарды қоюға мүмкіндік береді. Пакет жасау процесі төрт кезеңнен тұрады: Пакеттерді құрастыру, Пакеттерді өңдеу, Пакеттерді жіберу және Пакеттерді түсіндіру. Пакеттер кез келген протоколға жатуы мүмкін және олар белгілі бір ережелерді немесе жағдайларды тексеру үшін жасалады. Мысалы, нысаналы машина RESET командасын жіберсін немесе өрт қабырғасы кез келген жауапты тоқтатсын деп тексеру үшін TCP пакеті қате флагтар жиынтығымен жасалуы мүмкін. Кейбір пакет анализаторлары пакеттерді қайта жіберуге де қабілетті.
Packet crafting is a technique that allows network administrators to probe firewall rule sets and find entry points into a targeted system or network. This is done by manually generating packets to test network devices and behaviour, instead of using existing network traffic. Testing may target the firewall, IDS, TCP/IP stack, router or any other component of the network. Packets are usually created by using a packet generator or packet analyzer which allows for specific options and flags to be set on the created packets. The act of packet crafting can be broken into four stages: Packet Assembly, Packet Editing, Packet Play and Packet Decoding. Packets may be of any protocol and are designed to test specific rules or situations. For example, a TCP packet may be created with a set of erroneous flags to ensure that the target machine sends a RESET command or that the firewall blocks any response. Some packet analyzers are also capable of packet replay.
Пакеттердің кодтауы
Пакеттерді декодтау – пакеттерді ойнату барысында туындайтын желілік трафикті ұстап алу және талдау. Пакеттерді ойнату арқылы құрылған сценарийға мақсатты желінің реакциясын анықтау үшін, реакция пакет талдағышымен ұсталып алынып, тиісті талаптарға сәйкес декодталуы керек. Жіберілген пакеттерге байланысты, күтілетін реакция пакеттердің қайтарылмауы немесе байланыстың сәтті орнатылуы сияқты түрлі болуы мүмкін. Бұл міндетті орындау үшін ең танымал құралдар – Wireshark және Scapy.
Packet Decoding is the capture and analysis of the network traffic generated during Packet Play. In order to determine the targeted network's response to the scenario created by Packet Play, the response must be captured by a packet analyzer and decoded according to the appropriate specifications. Depending on the packets sent, a desired response may be no packets were returned or that a connection was successfully established, among others. The most famous tools for that task are Wireshark and Scapy.