İçeriğe atla

Paket çözümleyicisi: Revizyonlar arasındaki fark

Vikipedi, özgür ansiklopedi
[kontrol edilmiş revizyon][kontrol edilmiş revizyon]
İçerik silindi İçerik eklendi
Yildirim.sahiner (mesaj | katkılar)
Paket Yoklayıcı yeni maddesi oluşturuldu
 
k Ulam eklendi
1. satır: 1. satır:
'''Paket çözümleyicisi''' ya da '''sniffer''' bir sayısal [[Bilgisayar ağı|ağ]] üzerinden geçen trafiği izlemeye yarayan [[yazılım]]ların genel adıdır.
'''Paket Yoklayıcı''' 3 adımda incelenebilir. Koleksiyon, dönüştürme, ve analiz.


==Koleksiyon==
== Süreç ==
=== Koleksiyon ===
Paket çözümleyicisi seçili arayüzünü rastgele modda [[Anahtarlama|anahtarlar]]. Bu moddaki kartı belirli segmentteki tüm trafiğini dinleyebilir. Çözümleyici bu modu kablodan ham [[ikili veri]]yi yakalamak için arayüze erişimde kullanır.


=== Dönüştürme ===
İlk adımda, paket yoklayıcı seçili network arayüzünü rastgele (promiscuous) moda anahtarlar. Bu moddaki network kartı belirli network segmentindeki tüm network trafiğini dinleyebilir. Bu yoklayıcı bu modu kablodan ham ikili veriyi yakalamak için arayüze erişimde kullanır.
Yakalanmış ikili veri okunabilir biçime dönüştürülür. Bu noktada, verisi son kullanıcıya analiz etmesi için temel seviyede yorumlanabilen bir biçim içerisindedir.


==Dönüştürme==
=== Analiz ===
Yakalanmış verinin derinlemesine incelendiği adımdır. Paket çözümleyicisi yakalanmış verisini alır, çıkarılan bilgiye dayanarak [[İletişim protokolü|protokolünü]] doğrular ve protokolün belirli özelliklerinin analizi ile başlar.


Daha gelişmiş analiz birden çok paketi diğer elemanlarıyla aynı anda karşılaştırarak gerçekleştirilir.
Bu adımda, yakalanmış ikili veri okunabilir biçime dönüştürülür. Bu gelişmiş komut satırı paket yoklayıcısının olduğu noktadır. Bu noktada, network verisi son kullanıcıya analiz etmesi için temel seviyede yorumlanabilen bir biçim içerisindedir.


==Analiz==
== Kaynakça ==
* Practical Packet Analysis, Chris Sander


{{internet-taslak}}
3. ve son adım yakalanmış verinin derinlemesine incelenmesini içerir. Bu adımda, paket yoklayıcı yakalanmış network verisini alır, çıkarılan bilgiye dayanarak protokolünü doğrular, ve protokolün belirli özelliklerinin analizi ile başlar.


[[Kategori:Kablosuz erişim]]
Daha gelişmiş analiz birden çok paketi diğer network elemanlarıyla aynı anda karşılaştırılarak gerçekleştirilir.
[[Kategori:Ağ güvenliği]]

==Kaynak==
Practical Packet Analysis Chris Sander

Sayfanın 15.22, 2 Eylül 2014 tarihindeki hâli

Paket çözümleyicisi ya da sniffer bir sayısal üzerinden geçen trafiği izlemeye yarayan yazılımların genel adıdır.

Süreç

Koleksiyon

Paket çözümleyicisi seçili ağ arayüzünü rastgele modda anahtarlar. Bu moddaki ağ kartı belirli segmentteki tüm ağ trafiğini dinleyebilir. Çözümleyici bu modu kablodan ham ikili veriyi yakalamak için arayüze erişimde kullanır.

Dönüştürme

Yakalanmış ikili veri okunabilir biçime dönüştürülür. Bu noktada, ağ verisi son kullanıcıya analiz etmesi için temel seviyede yorumlanabilen bir biçim içerisindedir.

Analiz

Yakalanmış verinin derinlemesine incelendiği adımdır. Paket çözümleyicisi yakalanmış ağ verisini alır, çıkarılan bilgiye dayanarak protokolünü doğrular ve protokolün belirli özelliklerinin analizi ile başlar.

Daha gelişmiş analiz birden çok paketi diğer ağ elemanlarıyla aynı anda karşılaştırarak gerçekleştirilir.

Kaynakça

  • Practical Packet Analysis, Chris Sander