a
Etnical Hacking

Sniffing ve Korunma Yolları …

0 711

Sniffing Nedir ?
Sniffing temel olarak verinin yolunu kesmek olarak tabir edilebilir.
Sniffing ile networkdeki paketler yakalanabilir içeriği okunabilir.
Sniffingin amacı ;
Şifreleri (email, web, SMB , ftp, telnet,SQL) ,Email text’ini Transfer edilen dosyaları (e-mail,ftp, SMB ) yakalamaktır.

Sniffing metodu ikiye ayrılır ; Pasif Sniffing ve Aktif Sniffing.


Pasif Sniffing

Hub olan sistemler için geçerlidir,Hub olan networklerde paketler tüm bilgisayarlara iletilir.

Networkteki veri lan üzerinden tüm bilgisayarlara gönderildiği için sniff etmek kolaydır.

Aktif Sniffing

Switch olan sistemler için geçerlidir.

Switch MAC adreslerine bakar ve veriyi sadece alması gereken kişiye gönderir.

Saldırgan switch i zehirlemeye çalışır , binlerce mac adresi gönderip swichin bir hub gibi davranmasına neden olur ve verinin tüm portlardan çıkmasını sağlar.

Sniffingle yapılacak farklı saldırı şekilleri vardır.

ARP Poisoning

Arp veri göndermek için IP adresinin mac adresini çözümlemeye yarayan protokoldür.

Arp paketleri taklit edilerek saldırgan kendi makinasına verileri yönlendirebilir.

Saldırgan ARP poisoning yaparak iki bilgisayar arasındaki trafiğin ortasına geçebilir.

Switche yapılacak flood ile verinin tüm portlara göndermesi sağlanarak sniff yapılabilir.

Adım 1 : Saldırgan IP adresinin ve Mac Adresini gateway miş gibi broadcast yaparak duyurur.

Adım 2 : Kurbanın internet trafiği saldırgan üzerinden geçmeye başlar ve saldırgan kurbanın tüm internet verilerini yakalar.

Adım 3 : Saldırgan trafiği router a yollar.

Dns Cache Poisoning ;

Dns isim çözümleme servisidir. İsmi – İp adresine , İP Adresini – İsme çevirir.

Adım 1 : Saldırgan broadcast yaparak networkdeki bilgisayarlara kendini gateway olarak tanıtır.

Adım 2 : Kurbanlar bir internet adresine erişim sağladıklarında isim çözme işlemini gateway
sandıkları saldırgana bildirirler.

Adım 3 :
Saldırgan gelen isteğe cevap verir ve kurbanı farklı bir sunucuya yönlendirir.

Korunma Yöntemleri !

– Netrwork kartlarına fiziksel ulaşımı engelleyerek sniffer kurulmasını engelleyin

– Statik IP adresleri kullanın ve arp kayıtlarını statik olarak ekleyin ,

– Netwrorkde sniffer olup olmadığını denetleyecek birden fazla araç var bunlardan bazıları ;
– Arp Watch
– Promiscan
– Antisniff
– Prodetect

– Network swithlerinde Port güvenliği açık olmalıdır.

-Buyuk işletmelerde farklı vlan’lar tanımlayın.

– Snifferlardan korunmanın en iyi yolu trafiği şifrelemektir.Bunun için Network te SSH kullanın Ipsec kullanın
Bu snifferın çalışmasını engellemiycek fakat yakaladığı ettiği verilen anlaşılmasını süresini uzatacaktır bu aynı zamanda en iyi yöntemdir.

About the author / 

Mustafa Kaya

Leave a reply

Your email address will not be published. Required fields are marked *

Haftanın Klibi

KAHRAMANLIK

Kahramanlık ne yalnız bir yükseliş demektir,
Ne de yıldızlar gibi parlayıp sönmektir.
Ölmezliği düşünmek boşuna bir emektir;
Kahramanlık; saldırıp bir daha dönmemektir.

Sızlasa da gönüller düşenlerin yasından
Koşar adım gitmeli onların arkasından.
Kahramanlık; içerek acı ölüm tasından
İleriye atılmak ve sonra dönmemektir.

Yırtıcılar az yaşar... Uzun sürmez doğanlık...
Her ışığın ardında gizlidir bir karanlık.
Adsız sansız olsa da, en büyük kahramanlık;
Göz kırpmadan saldırıp bir daha dönmemektir.

Kahramanlık ne yalnız bir yükseliş demektir,
Ne de yıldızlar gibi parlayıp sönmektir.
Bunun için ölüme bir atılış gerekir.
Atıldıktan sonra bir daha dönmemektir...

Hüseyin Nihal Atsiz

RSS Threatpost | The first stop for security news

Türkçe Konuş
Lütfen kriter yerine ölçüt kelimesini kullanın.