Кіріспе

Желілік талдау әдісі

Пакет жасау – желілік әкімшілерге өрт қабырғасы ережелерін зерттеуге және нысаналанған жүйеге немесе желіге кіру жолдарын табуға мүмкіндік беретін техника. Бұл, қолданыстағы желілік трафиктерді пайдаланудың орнына, желілік құрылғылар мен олардың әрекетін тексеру үшін пакеттерді қолмен жасау арқылы іске асырылады. Тестілеу өрт қабырғасына, IDS, TCP/IP стегіне, маршрутизаторға немесе желінің кез келген басқа компонентіне бағытталған болуы мүмкін. Пакеттер әдетте пакет генераторы немесе пакет анализаторы арқылы жасалады, бұл жасалған пакеттерге нақты опциялар мен флагтарды қоюға мүмкіндік береді. Пакет жасау процесі төрт кезеңнен тұрады: Пакеттерді құрастыру, Пакеттерді өңдеу, Пакеттерді жіберу және Пакеттерді түсіндіру. Пакеттер кез келген протоколға жатуы мүмкін және олар белгілі бір ережелерді немесе жағдайларды тексеру үшін жасалады. Мысалы, нысаналы машина RESET командасын жіберсін немесе өрт қабырғасы кез келген жауапты тоқтатсын деп тексеру үшін TCP пакеті қате флагтар жиынтығымен жасалуы мүмкін. Кейбір пакет анализаторлары пакеттерді қайта жіберуге де қабілетті.

Пакеттердің кодтауы

Пакеттерді декодтау – пакеттерді ойнату барысында туындайтын желілік трафикті ұстап алу және талдау. Пакеттерді ойнату арқылы құрылған сценарийға мақсатты желінің реакциясын анықтау үшін, реакция пакет талдағышымен ұсталып алынып, тиісті талаптарға сәйкес декодталуы керек. Жіберілген пакеттерге байланысты, күтілетін реакция пакеттердің қайтарылмауы немесе байланыстың сәтті орнатылуы сияқты түрлі болуы мүмкін. Бұл міндетті орындау үшін ең танымал құралдар – Wireshark және Scapy.