Tcp-İp Hakkında Herşey ! - Google Fan Webmaster Forum
Google Fan Webmaster Forum  
herşeyi sana yazdım

Geri git   Google Fan Webmaster Forum > Hi Tech & Teknoloji Güncel > Güvenlik > Dökümanlar
KEY
Kayıt ol Articles Sosyal Gruplar Forumları Okundu Kabul Et

Dökümanlar Güvenlik makale ve döküman yazıları

Cevapla
 
LinkBack Seçenekler
  1  
Alt 31-03-2011, 18:50:50
 
Exclamation Tcp-İp Hakkında Herşey !


Su an yasamakta oldugumuz ag güvenligi problemlerinin çogu TCP/IP protokolünün güvenlik açıklarından kaynaklanmaktadır. Önlemler alabilmek için öncelikle IP protokolünü ve var olan sorunları anlamak gereklidir.

TCP/IP Protokolü Nedir?

TCP/IP, her geçen gün degisen, gelisen ve içinde birçok aglararası iletisim (internetworking) protokolleri barındıran bir protokol yıgıtıdır. Amerikan Savunma Bakanlıgı tarafından nükleer savas durumunda bile çalısabilecek bir sistem olarak tasarlanmıstır. Daha çok akademik ortamlarda gelistirilen bu protokol, firmalardan bagımsız oldugu için dünya çapında farklı sistemler arasında iletisim için (yani Internet’te) en yaygın kullanılan protokoldür. TCP/IP, Internet’i yaratan protokoldür dersek yanlıs olmaz. TCP/IP Protokol yıgıtı, OSI modelin 7 katmanına karsılık gelen 4 katmandan olusmaktadır:

• Uygulama: OSI’nin son üç katmanlarına (5-6-7) karsılık gelir
• Transport: Güvenilirlik, akıs (flow) kontrolü ve hata düzeltme gibi servis kalitesini belirleyen parametrelerle ugrasır. Baglantılı (TCP) ve baglantısız (UDP) servisleri içerir.
• Internet: Amaç izlenen yollardan ve aglardan bagımsız olarak hedef cihaza veri iletiminin saglanmasıdır. Yol (path) belirleme ve veriyi o yola yönlendirmek (routing) için paket anahtarlama bu seviyede yapılır. IP protokolü kullanılır.
• Network Access: OSI’nin ilk iki katmanına (1-2) karsılık gelir. TCP/IP’de yaygın olarak kullanılan protokoller yandaki protokol grafiginde verilmistir. Uygulama seviyesinde bir ag ortamında sıkça rastlayacagımız protokoller asagıda belirtilmistir:

• FTP – File Transfer Protocol

• HTTP – Hypertext Transfer Protocol

• SMTP – Simple Mail Transfer Protocol

• DNS – Domain Name System

• TFTP – Trivial File Transfer Protocol

TCP/IP modelinin Internet’i yaratan bir standart olması ve birçok protokolü bünyesinde bulundurması onu daha popüler yapmaktadır. OSI modelin özellikle ag
temellerinin egitiminde bir rehber oldugu unutulmamalıdır. IP Protokolü ve IP Adresleme Internet Protokolü (IP) bir agda uçtan uca (end-to-end) veri yönlendirmesi için
kullanılır. IP tanımlamaları 1982 yılında RFC 791’de yapılmıstır. Bu tanımlamalar IP adreslerinin yapısını da içerir. Su an dünyada yaygın olarak IPv4 (IP version – sürüm

4) kullanılmaktadır. Bu yapı Internet üzerindeki herhangi bir cihaza (makina veya yönlendirici arayüzüne) 32 bit mantıksal adres saglar.Avrupa Bölgesi (region) için IP adreslerinin düzenlemeleri RIPE NNC (http://www.ripe.net) tarafından saglanmaktadır. Azalan IP adresi aralıgı yüzünden özel IP’lerin kullanımı artmakta ve IPv6’ya geçis planları yapılmaktadır.Özel adresler, Internet’e baglanmayan, NAT (Network Address Translation) veya proxy sunucusu aracılıgı ile Internet’e baglanan cihazlarda kullanım için ayrılmıstır.Bu adresler (10.0.0.0/8, 172.16.0.0/16, 192.168.0.0 /16)dır. IPsec IPsec protokolü, hem IPv4 için hem de IPv6 için dogrulama (authentication),
bütünlük (integrity) ve gizlilik (confidentiality) servisleri saglamak için tasarımlanmıstır. Transport seviyesinde çalıstıgı için uygulamalarda ek bir ayarlama yapmaya gerek yoktur (transparent). IPv4 aglarına IPSEC eklemek için bu görevi üstlenecek bir ag cihazı (router, VPN concentrator … vb) veya ag güvenlik duvarı kullanmak gerekmektedir. Kullanıcı da VPN client yazılımını makinasına kurmalıdır.IPSEC’de güvenlik 2 mekanizma ile saglanmaktadır:

• Authentication Header (AH): Veri dogrulama,veri bütünlügü saglamak için

• Encapsulated Security Payload (ESP): Veri gizliligi saglamak, sifreleme için Bu iki mekanizma tek baslarına kullanılabilecekleri gibi birlikte de kullanılabilir.Var olan TCP/IP Zayıflıkları ve Çözümleri Su an kullanılan IPv4 protokolü tasarlanırken güvenlik dikkate alınmamıstır. Bunun sonucunda yasanan zayıflıklar ve çözümler olarak asagıdakileri belirtmek mümkündür: Hedefe ulasan veri, IP paketlerinden olusmaktadır. Bu paketlerde:

• Gizlilik (Confidentiality): Paketin seyrettigi yol boyunca içerigi okunmus olabilir. Önlem: _çerigin sifrelenmesi. – Uygulama: IPsec

• Paket Dogrulama (Authentication): Paketin kaynak adresi degistirilmis olabilir.

(Örn:spoof saldırıları) Önlem: Daha kuvvetli dogrulama yöntemlerinin kullanılması. – Uygulama: IPsec- AH

• İçerik bütünlügü (integrity): Paketin içerigi degistirilmis olabilir. Önlem: Daha gelismis data bütünlügü kontrollerinin yapılması. – Uygulama: IPsec – AH IP protokolünün zayıflıkları kullanılarak servislere yönelik saldırılar yapılabilir:

• Flood Saldırıları: Protokolde trafik önceliginin (priority) olmaması yüzünden aga yönelik sel (flood) saldırıları. Önlem: Servis kalitesi(QOS), aktif cihazlarda ve
güvenlik duvarlarında önlemler almak.

• DOS-DDOS Saldırıları: Sistemleri ve servisleri devre dısı bırakmak için yapılan saldırılar. Önlem: Güvenlik duvarı kullanmak, sistemlerde gerekli güncellemeleri
düzenli olarak yapmak ve ilave güvenlik önlemleri almak, protokollerin yeni ve daha güvenli versiyonlarını kullanmaya baslamak.

IPv6

IPv6’nın tanımlamaları da tamamlanmak üzeredir. IPv6, daha büyük bir adres uzayı (128 bit adres), yönlendirme esnekligi, entegre servis kalitesi (QOS), otomatik
konfigürasyon, mobil computing, “data multicasting” ve gelismis güvenlik özelliklerine sahiptir.IPv6 ‘da IPSEC destegi bütünlesik olarak gelmektedir. Bu tür bir entegrasyon bu servislerin daha sorunsuz ve etkin çalısmasını saglayacaktır. Örnegin ag seviyesinde dogrulama ile paketin belirtilen kaynak adresinden gelip gelmedigi tespit edilebilmektedir.

Kaynak
__________________
Game Clan Tasarımı ve GameHosting Tasarımı Ucuza Yapılır...
Alıntı ile Cevapla
Cevapla


Bookmarks

Seçenekler

Yetkileriniz
Konu Acma Yetkiniz Yok
Cevap Yazma Yetkiniz Yok
Eklenti Yükleme Yetkiniz Yok
Mesajınızı Değiştirme Yetkiniz Yok

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-Kodu Kapalı
Trackbacks are Kapalı
Pingbacks are Kapalı
Refbacks are Açık



Tüm Zamanlar GMT +3 Olarak Ayarlanmış. Şuanki Zaman: 18:45:21.


Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.

“İnsanların en hayırlısı, insanlara faydalı olandır”. H.Ş

Hosting by Radore Hosting

İçerik sağlayacı paylaşım sitelerinden biri olan R10.net WebMaster Forum Adresimizde 5651 Sayılı Kanun’un 8. Maddesine ve T.C.K’nın 125. Maddesine göre TÜM ÜYELERİMİZ yaptıkları paylaşımlardan sorumludur. R10.net hakkında yapılacak tüm hukuksal Şikayetler adresi ile iletişime geçilmesi halinde ilgili kanunlar ve yönetmelikler çerçevesinde en geç 1 (Bir) Hafta içerisinde R10.net yönetimi olarak tarafımızdan gereken işlemler yapılacak ve Avukatlarımız size dönüş yapacaktır.
ARGUS_OK

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252