Сравнивайте с английским: нажмите на абзац — оригинал откроется в окне. Кнопка EN под абзацем показывает его прямо в тексте.
Введение
Техника анализа сети
Network analyzing technique
Создание пакетов – это техника, позволяющая сетевым администраторам исследовать набор правил брандмауэра и находить точки входа в целевую систему или сеть. Это достигается путем ручной генерации пакетов для тестирования сетевых устройств и их поведения, вместо использования существующего сетевого трафика. Тестирование может быть направлено на брандмауэр, систему обнаружения вторжений (IDS), стек TCP/IP, маршрутизатор или любой другой компонент сети. Пакеты обычно создаются с помощью генератора пакетов или анализатора пакетов, позволяющего задавать определенные опции и флаги для создаваемых пакетов. Процесс создания пакетов можно разделить на четыре этапа: сборка пакетов, редактирование пакетов, отправка пакетов и декодирование пакетов. Пакеты могут быть любого протокола и предназначены для тестирования конкретных правил или ситуаций. Например, TCP-пакет может быть создан с набором ошибочных флагов, чтобы убедиться, что целевая машина отправляет команду RESET или что брандмауэр блокирует любой ответ. Некоторые анализаторы пакетов также способны к повторной отправке пакетов.
Packet crafting is a technique that allows network administrators to probe firewall rule sets and find entry points into a targeted system or network. This is done by manually generating packets to test network devices and behaviour, instead of using existing network traffic. Testing may target the firewall, IDS, TCP/IP stack, router or any other component of the network. Packets are usually created by using a packet generator or packet analyzer which allows for specific options and flags to be set on the created packets. The act of packet crafting can be broken into four stages: Packet Assembly, Packet Editing, Packet Play and Packet Decoding. Packets may be of any protocol and are designed to test specific rules or situations. For example, a TCP packet may be created with a set of erroneous flags to ensure that the target machine sends a RESET command or that the firewall blocks any response. Some packet analyzers are also capable of packet replay.
Декодирование пакетов
Декодирование пакетов — это перехват и анализ сетевого трафика, генерируемого в процессе работы Packet Play. Чтобы определить реакцию целевой сети на сценарий, созданный с помощью Packet Play, эта реакция должна быть захвачена анализатором пакетов и декодирована в соответствии с соответствующими спецификациями. В зависимости от отправленных пакетов, ожидаемым результатом может быть отсутствие ответных пакетов или успешное установление соединения, и другие варианты. Наиболее известные инструменты для этой задачи — Wireshark и Scapy.
Packet Decoding is the capture and analysis of the network traffic generated during Packet Play. In order to determine the targeted network's response to the scenario created by Packet Play, the response must be captured by a packet analyzer and decoded according to the appropriate specifications. Depending on the packets sent, a desired response may be no packets were returned or that a connection was successfully established, among others. The most famous tools for that task are Wireshark and Scapy.