Введение

Техника анализа сети

Создание пакетов – это техника, позволяющая сетевым администраторам исследовать набор правил брандмауэра и находить точки входа в целевую систему или сеть. Это достигается путем ручной генерации пакетов для тестирования сетевых устройств и их поведения, вместо использования существующего сетевого трафика. Тестирование может быть направлено на брандмауэр, систему обнаружения вторжений (IDS), стек TCP/IP, маршрутизатор или любой другой компонент сети. Пакеты обычно создаются с помощью генератора пакетов или анализатора пакетов, позволяющего задавать определенные опции и флаги для создаваемых пакетов. Процесс создания пакетов можно разделить на четыре этапа: сборка пакетов, редактирование пакетов, отправка пакетов и декодирование пакетов. Пакеты могут быть любого протокола и предназначены для тестирования конкретных правил или ситуаций. Например, TCP-пакет может быть создан с набором ошибочных флагов, чтобы убедиться, что целевая машина отправляет команду RESET или что брандмауэр блокирует любой ответ. Некоторые анализаторы пакетов также способны к повторной отправке пакетов.

Декодирование пакетов

Декодирование пакетов — это перехват и анализ сетевого трафика, генерируемого в процессе работы Packet Play. Чтобы определить реакцию целевой сети на сценарий, созданный с помощью Packet Play, эта реакция должна быть захвачена анализатором пакетов и декодирована в соответствии с соответствующими спецификациями. В зависимости от отправленных пакетов, ожидаемым результатом может быть отсутствие ответных пакетов или успешное установление соединения, и другие варианты. Наиболее известные инструменты для этой задачи — Wireshark и Scapy.