Yönlendirici? Ağ Geçidi? Ateş Duvarı ?

[CENTER] Giriş http://img293.imageshack.us/img293/7177/girisgd2.jpg Türkiye’deki alternatiflerine nazaran ucuz ve performanslı olması ADSL’yi hemen cazip hale getirdi. Tabi bununla birlikte pek çok yeni terim de hayatımıza girdi. Şöyle bir senaryo yazalım. ADSL Konu Mr.666 tarafından açılmış, 699 kişi tarafından görüntülenip, 3 yanıt almış.

Özel Yazılım Trojan+, güncellemeli ve garantili. Sadece 690TL! Kredi kartınıza 12 taksit kolaylığı!


Karşı sistemi kendi makineniniz gibi kullandıran uzaktan yönetim programı.
  • Canlı ekran izleme,vnc ve mouse kontrolü
  • Antiviruslerce %100 tanınmaz, güncelleme garantili
  • Ortam sesi dinleme
  • Webcam izleme
  • Online/offline keylogger
  • Kopyala/Yapıştır, Clipboard Yöneticisi (Canlı)
  • Warlogger desteği
  • Çalıştırma,upload,download,yeniden adlandırma,silme,gizli çalıştırma,thumbnail görüntüleme(indirmeden dosya görme)
  • Registry yöneticisi (tam özellikli)
  • Msn şifrelerini ve geçmişteki tüm adresleri çıkartma
  • Firefox şifrelerini çözme
  • Görev yöneticisi, görev sonlandırma
  • Çalışan programları listeleme
  • Bağlı sistemlerin yaptığı işlemleri tek listede görme!
  • Binder / dosya birleştirici
  • Virus tipinde resource kullanmadan bindleme özelliği
  • Mp3,resim,jpeg,vs her türlü dosya ile birleşip,exploitler ile link üzerinden,htmlden yayılır
  • Keyloggerda dll kullanmadan system hooklarıyla loglama ve tabii dll kullanmadan kimse yapamıyorken %100 sisteme zarar vermeden stabil bütün dünya dillerinde loglama.
  • Internet Explorer 9 şifre çözme
  • Chrome Şifreleri (bütün sürümler)
  • Firefox Şifreleri (bütün sürümler)
  • Internet Exporer Şifreleri (bütün sürümler)
  • Safari Şifreleri (bütün sürümler)
  • Reklam Bot ile site reklamı, dosya yükletme, bulaştırma,vs. MSN,Yahoo Messenger,ICQ ve AIM sistemlerinin hepsini tanır. Reklam bot aynı anda birden fazla sisteme komut verebilir.
  • Browserda geçmiş verileri, form girdilerini kayıt edip trojandan erişme
  • Klavye Kilitleme
  • Mouse Kilitleme
  • Masaüstü Gizleme
  • Sistemlere takılı flash/usb disk varsa bulaştırma Birden fazla sisteme aynı anda autorun oluşturabilir.
  • Uzaktan exe yükletme Aynı anda birden fazla sisteme exeleri tek komutla yükletebilir.
  • Fake sistem kilitleme. Tek tıklama ile karşı sistemi restart/yeniden başlat moduna geçmiş gösterip kilitleme. Kullanıcı fişten çekmediği sürece siz istemedikçe bilgisayarı kapatamaz, yeniden başlatamaz.
  • Karşı sistemin yeniden başlatılma talebinde masaustu ve bütün ekranı kapanıyor gibi gösterip kapanış sesini çalara kullanıcıyı bekletme. Kullanıcı sistemi kapatmak istediğinde siz izin vermezseniz windows kapanmaya çalışıyor gibi görünür ancak yonetim panelinden her türlü işlem yapılır.
  • Sistem servislerini yönetme
  • Outlook şifreleri çözme. (bütün outlook versiyonları outlook expressler dahil)
  • Otomatik güncelleme özelliği ile yakalanma durumunda kısa sürede otomatik güncelleme alma
Sadece 690 TL! Satın almak için iletişim formunu kullanabilirsiniz.


Ayrıca, iki farklı üst sürümü var:
Özel Trojan 990 TL: İstediğiniz isimle çalışıp, istediğiniz yere kopyalanır ve başlangıçta, msconfig'de, registry'de görünmez.
ÖZEL TROJAN 1490 TL: Görev yöneticisinde ve sistemin hiç bir yerinde görünmez.


Sürümler: 1200 TL: - Kimsenin bulamayacağı şekilde çalışır!> m3hm3t. 1750 TL: %100 gizlidir, RAM'de çalışır ve bentrojanim.exe olarak çalışsa dahi hiç bir yerde görünmez.

Wardom.Com.TR bir bilgisayar güvenliği sitesidir; hack konuları bilgisayar güvenliğinin ve bilgisinin uç noktaları olduğundan dolayı, kullanıcıları bu konularda bilgilendirmek ve güvenliklerini arttırmak için yazılmaktadır.

Geri Dön   Wardom.Com.TR > Bilgisayar Güvenliği > Networking - Ağ Güvenliği
Üye Ol Sözlük Üye Listesi Arama Yeni Mesajlar Forumları Okundu İşaretle

Konu Başlıkları: ates duvari gecidi yonlendirici
Üye Olmadan Yorum Yazmak İçin Tıklayın!
Yönlendirici? Ağ Geçidi? Ateş Duvarı ? konusundaki toplam yorum: 3, okunma sayısı: 699.
 
Eski 24-07-2006, 19:38   #1
Mr.666
Moderator
 
Mr.666's Avatar
 
Kayıt Tarihi: Jul 2005
Üye numarası: #29226
Yer: Ankara
Mesaj sayısı: 1,410
Karma etkisi: 2610 Mr.666 seviye: 2000Mr.666 seviye: 2000Mr.666 seviye: 2000Mr.666 seviye: 2000Mr.666 seviye: 2000Mr.666 seviye: 2000Mr.666 seviye: 2000Mr.666 seviye: 2000Mr.666 seviye: 2000Mr.666 seviye: 2000Mr.666 seviye: 2000
Karma: 260208
Kullanıcıya MSN yolu ile mesaj gönder
Yönlendirici? Ağ Geçidi? Ateş Duvarı ?

[center]
Giriş




Türkiye’deki alternatiflerine nazaran ucuz ve performanslı olması ADSL’yi hemen cazip hale getirdi. Tabi bununla birlikte pek çok yeni terim de hayatımıza girdi. Şöyle bir senaryo yazalım. ADSL modem almaya gittik. Bir baktık üzerinde Yönlendirici (Router), ateş duvarı (firewall) gibi terimler yazıyor. Bilgisayarımıza bağladık yok IP vereceğiz ağ geçidi (gateway) yazacağız derken ortalık biraz karıştı. İlk bakışta pek önemsemedik. İnternete bağlanayım yeter dedik. Peki, bunlar nedir? Bu yazıda merak edenler için temel ağ bileşenlerini kısaca açıklamaya çalışacağız. Burada anlatılan bazı terimler havada kalabilir. Onlar üstünde pek durmayın. Bilgisayarlar arasındaki iletişim başlı başına bir uzmanlık işidir bu yüzden şimdilik sadece öyle bir şey olduğunu bilmek yeterli.

Yönlendirici (Router)

Yönlendiriciler (Router) farklı ağlar (network) arasında IP/IPX/Appletalk vs gibi iletişim kurallarını (protocol) yönlendirmeye yarayan aletlerdir. Bununla beraber bazı iletişim kurallarını da yönlendiremezler. (Örneğin: Netbeui). Biz Internet ortamında IP iletişim kuralını (protocol) kullanırız. Zaten açılımı da Internet Protocol’dür. Yönlendiriciler donanım veya yazılım olabilirler. Donanım demişken gelişmiş yönlendiriciler üzerinde de bir yazılım yüklüdür. Bu basit bir gömülü yazılım da (firmware) olabilir, özel olarak üretilmiş bir işletim sistemide olabilir. Mesela Cisco yönlendiriciler üzerlerinde IOS (Internetwork Operating System) adında bir işletim sistemi mevcuttur. Bu tip gelişmiş yönlendiriciler üzerinde tıpkı bilgisayarımızdaki gibi bir anakart, işlemci, bellek gibi bileşenler bulunabilir.

Yönlendirici (Router),devam




Bir yönlendirici en az iki ağa bağlıdır. Çoğu zaman bunlar iki tane yerel ağ (LAN) ve iki tane geniş ağ (Geniş Ağ) veya yerel ağ ve servis sağlayıcı arasındaki ağ olur (evde kullandığımız basit ADSL yönlendiricilerimiz yerel ağımız ve Türk Telekom (servis sağlayıcı) arasındaki yönelendirici konumundadır). Yönlendiriciler yönlendirme işlemi yaparken NAT/PAT (Port Address Translation - Port Adres Çevirimi), Unicast yönlendirme, Multicasting, Demand-Dial gibi teknolojiler kullanırlar. Kısaca biz NAT’ı (Network Address Translation - Ağ Adres Çevirimi) birden fazla istemciyi (client) tek bir IP üzerinden Internete çıkarırken kullanıyoruz. Bunun terside olabilir. Evde kullandığımız ADSL yönlendiriciler genelde NAT yaparlar ancak bu NAT işlemi nasıl gerçekleşiyor olayına şimdilik girmeyelim.

İstek üzerine çevirim (Demand-Dial) ise herhangi bir istek geldiğinde başlayan yönlendirmedir. Bu yönlendirmede ISDN, çevirmeli ağ (dial-up) gibi teknolojiler kullanılır. İstek üzerine çevirim (Demand-Dial) genelde yedekleme amaçlı veya VPN geçişi sağlamak amacıyla kullanılır. Numara çevrilir, bağlantı kurulur ve yönlendirme başlar.
Kaynak: Wardom http://www.wardom.com.tr/showthread.php?t=78104
Son olarak kısaca Unicast yönlendirme için iki farklı nokta arasında olan multicast içinse bir noktadan çıkıp belli noktalara dağılan yönlendirme diyebiliriz. Daha başkaları da var ama yönlendirme teknolojileri üzerinde fazla durmak istemiyorum. Yoksa yönlendirici nedir onu unutacağız.

Yönlendiriciler iki veya daha fazla ağın birleştigi yer olan ağ geçidine (gateway’e) yerleştirilir. Ağ geçitleri mutlaka yönlendirici olmak zorunda değildirler. Ağ geçidi konusunda daha ayrıntılı bilgiyi ilgili başlıkta vereceğiz. Yönlendiriciler paketin gideceği yeri IP başlıklarından (header) anlarlar. Diğer özelliklere de bakarlar ama şimdilik bunları bilmek yeterli. Üzerinde bulundurduğu yönlendirme tablolarından (Routing Table - Hangi IP’nin hangi ağda olduğunu ve o ağa nereden gidileceğinin bilgisinin tutulduğu tablolardır) istenilen adresi bulurlar ve en iyi, en verimli, en hızlı, en kısa yolu bulmak içinde RIP,RIPv2,IGRP, IGRP, OSPF gibi iletişim kuralları kullanırlar. Kendileri ile haberleşmek için ICMP (Internet Control Messaging Protocol - İnternet Denetim Haberleşme İletişim Kuralı) gibi iletişim kuralları kullanırlar. Örneğin çoğu kişi için tanıdık olan "ping" komutu ICMP iletişim kuralını kullanır.



IP paketi içerisindeki IP başlığının içindeki bölümleri görebilirsiniz.

Ağ Geçidi (Gateway)

Ağ geçidi (gateway) başka bir ağa geçiş hizmeti veren bir noktadır. Büyük şirketlerde genelde ağ geçitleri bir istemciyi (client) internet ortamına yönlendirme görevi üstlenirler. Bu durumda ağ geçidi bir vekil (Proxy) sunucu veya bir ateş duvarı (firewall) olabilir.
Ağ geçitleri yönlendiriciler ile de ilgilidir. Yönlendiricilerde paket başlıklarına ve yönlendirme tablolarına bakarak geçişi sağlarlar. Ayrıca yönlendiriciler veya Ateş duvarları VPN ile geçişi sağlayabilir. Bu durumda ismi VPN Ağ Geçidi olacaktır veya bir e-postalarımızın geçtiği SMTP sunucusu olabilir. Bu seferde ismine SMTP ağ geçidi diyeceğiz. Vekil (Proxy) sunucuları üzerinden internete çıkabiliriz. Yine bizim ağ geçidimiz olurlar.
Kaynak: Wardom http://www.wardom.com.tr/showthread.php?t=78104
Bu örnekleri vermemin sebebi ağ geçidinin bir kavram olduğunu anlatmak. Biz farklı bir ağa nereden ulaşıyorsak orası bizim ağ geçidimizdir. Evde kullandıgımız ADSL yönlendiricimiz, sayesinde internete çıktığımız ağ geçitlerimizdir, aynı zamanda bir yönlendiricidir. Başlat/çalıştıra gelip "cmd" yazdığımızda gelen komut isteminde "ipconfig" yazarsak orada varsayılan ağ geçidi yanında ADSL yönlendiricimizin IP adresinin yazdığını görebiliriz.
Sonuç olarak ağ geçitlerini bulunduğumuz yerden farklı bir yere giderken kullandıgımız çıkış kapısı olarak düşünebiliriz. Bu çıkış kapısının vekil sunucu, ateş duvarı veya yönlendirici falan olması hiçbir şeyi değiştirmez. Bu arada not olarak söyleyeyim ağ geçitleri farklı ağlar arası geçişin yanında farklı iletişim kurallarının da (protocol) birbiriyle anlaşmasını sağlayan noktalar da olabilirler.

Ateş Duvarı(Firewall)



Ateş duvarları ağın içinden veya dışından gelen yetkisiz erişimleri engelleyen, süzen ve izin denetimi sağlayan yazılımlar veya donanımlardır. Ateş duvarlarını yazılımsal, donanımsal veya her ikisinin de bir arada oldugu gruplara ayırabiliriz. Aslına bakarsanız donanımsal olanların üstünde de bir çeşit gömülü yazılım (firmware), BIOS vs ismi altında yazılımlar çalışmaktadır.
Kaynak: Wardom http://www.wardom.com.tr/showthread.php?t=78104
Ateş duvarı deyince sadece bizi dışarıdan gelen saldırılara karşı koruyan birşey düşünmemek gerekir. Gelişmiş ateş duvarları bunların dışında NAT (Ağ Adres Çevrimi), VPN (Virtual Private Networking - Sanal Özel Ağ) gibi teknolojileri de bize sunarlar. Fakat şimdilik bu konulara girmeyeceğiz.
Koruma sağlamak için çeşitli ateş duvarı tipleri/teknolojileri vardır. Bunlardan en çok kullanılanları şunlardır;
Mr.666 Çevrimdışı   Alıntı Yaparak Cevapla

Görüntülediğiniz konu içerik sağlayıcı paylaşım sitelerinden biri olan Wardom Internet Adresimizde 5651 Sayılı Kanunun 8. Maddesine ve T.C.Knın 125. Maddesine göre yayınlanmakta olup içeriğinden yazarı sorumludur. Bu konu hakkında yapılacak tüm hukuksal şikayetler için webmaster \@wardom.org adresi ile iletişime geçilmesi halinde ilgili kanunlar ve yönetmelikler çerçevesinde en geç 3 (üç) gün içerisinde Wardom yönetimi olarak tarafımızca gereken işlemler yapılacak ve avukatlarımız size dönüş yapacaktır.
Eski 24-07-2006, 19:39   #2
Mr.666
Moderator
 
Mr.666's Avatar
 
Kayıt Tarihi: Jul 2005
Üye numarası: #29226
Yer: Ankara
Mesaj sayısı: 1,410
Karma etkisi: 2610 Mr.666 seviye: 2000Mr.666 seviye: 2000Mr.666 seviye: 2000Mr.666 seviye: 2000Mr.666 seviye: 2000Mr.666 seviye: 2000Mr.666 seviye: 2000Mr.666 seviye: 2000Mr.666 seviye: 2000Mr.666 seviye: 2000Mr.666 seviye: 2000
Karma: 260208
Kullanıcıya MSN yolu ile mesaj gönder

Uygulama Katmanlı Ateş Duvarı-Application Level Firewall

Bu tip ateş duvarları içeri veya dışarı gidecek OSI modelinde uygulama (application) katmanında çalışan belli iletişim kurallarına bakarlar (OSI modeli ağ ortamında bilgisayarların birbirleriyle haberleşirken kullandıkları yedi katmanlı bir standarttır). Programcılar ve ağ cihazlarını üreten firmalar bu standarta uyarak ürünleri bize sunarlar. İsteseler uymazlar da ama o zamanda standart dışında kalacakları için yaptıkları bir işe yaramayacaktır. OSI modelini daha fazla uzatmayalım. Başka bir makalede yedi katmanı da detaylı anlatırım. Konumuza dönelim. FTP,HTTP,SMTP,POP3,IMAP,TELNET,FINGER,DNS.... Uygulama katmanında çalışan iletişim kurallarından bazılarıdır.

Uygulama Katmanlı Ateş Duvarı - Application Level Firewall, Devam

İç ağdaki (LAN) bir kişi Internet Epxlorer’ı açtı "www.blackgate.org" yazdı giriş tuşuna bastı diyelim. Yazılım dış ağdaki (Internet) sunucuya bağlanmak isteyecektir ve 80 numaralı portu hedef olarak gösterecektir. Bu paket ateş duvarına geldiğinde tamam iyi güzel paket 80 numaralı porta gidiyor ama içinde HTTP var mı yok mu ona bakar. Varsa HTTP’nin içinde istemediğim bir şey var mı yok mu ona da bakabilir.

İstemciler bunu yapabilmek için bir yazılım kullanırlar. Bu yazılımda IP paketi içerisine kendisi ile ilgili bilgiyi yerleştirir. Bu sefer yönlendirici bölümünde bahsettiğimiz gibi IP başlığına değil de uygulama başlığına (application header) koyar.

Ateş duvarı da IP paketini açar bakar ve bu başlık ile ilgilenir (Bütün ateş duvarları paketleri açıp içlerine bakarlar. Sadece baktıkları yerler veya kullandıkları teknolojiler farklılık gösterir). Bu tip ateş duvarlarını MSN’yi dışarıya engellemek için kullanılabiliriz.
Katman İletişim Kuralları ve Yapılan İşler
7.Uygulama (Application) HTTP, DNS, FTP, TFTP, BOOTP, SNMP, POP3, SMTP, MIME, NFS, FINGER, TELNET, SMB
6.Sunum (Presentation) Şifreleme varsa burada gerçekleşir.
5.Oturum (Session) NetBIOS, Names Pipes, Mail Slots, RPC
4.Taşıma TCP, ARP, RARP, SPX, NWLink, NetBIOS, NetBEUI
3.Ağ IP, IPX (Yönlendiriciler burası ile ilgilenir)
2.Veri Bağlantısı Mantıksal bağlantı kontrolu : 802.1,802.2
Kaynak: Wardom http://www.wardom.com.tr/showthread.php?t=78104
Media Access Control(MAC) : 802.3CSMA/CD (Ethernet) 802.5 Token Ring
1.Fiziksel IEEE 802,IEEE 802.2,ISDN
Burada siz MSN’de A harfine bastınız diyelim. Dünyanın her yerinde yediden bire kadar olan sıra izlenir. Bire gelindiğinde A harfiniz artık elektriğe dönüşmüştür ve karşı tarafa gönderilir. Karşı taraf da birden yediye kadar olan sırayı izler ve karşısında A harfini (uygulama katmanında) görür. Her katman bir üst veya alt katman ile ilgilenir. İki üstü ile ilgilenmez. Bir sıra izlenmelidir. İletişim kuralları (protocol) ve yapılan işlemler sadece örnek olsun diye yazılmıştır. Bunların dışında daha pek çok işlem ve iletişim kuralı vardır.
Kaynak: Wardom http://www.wardom.com.tr/showthread.php?t=78104

Paket Süzen Ateş Duvarı (Packet Filtering Firewall)

Bu tip ateş duvarları IP iletişim kuralını (protocol), IP adresini ve port numarasını denetleyen eden bizim tarafımızdan belirlenen bazı kurallar (rule) içerirler. O yüzden ayarlarını çok iyi yapmamız gerekmektedir. Diğer türlere nazaran daha zahmetlidir. Bu tip ateş duvarları paketlerin uygulama olup olmadığıyla değil ağ tarafı ile ilgilenirler. IP paketini açıp IP başlığına yani kaynak (source) hedef (target), iletişim kuralı, port vs bakarlar.
Bunun bir kötü tarafı vardır. Örneğin ağ sunucunuz var diyelim. Her şeyi engelleyip sadece web trafiğini açarsınız. Buraya kadar her şey güzel. Herkes web sunucunuza erişiyor. Başka hiçbir şey yapamıyorlar ama sizin web sunucunuza saldıran da erişiyor gezinti yapan da. Bunu ayırt edebilmesi için IDS (Intrusion Detection System - Saldırı Denetleme Sistemi) veya IPS (Intrusion Prevention System - Saldırı Önleme Sistemi) özelliginin olması gerekir. Paket süzen ateş duvarları bu farkı algılayamazlar. Ayrıca bu tip ateş duvarları stateful packet inspection (ip paket denetleme) yapamazlar. Yani paketlerin gerçekten istenilen iletişim kuralı (protocol), port ve ip den gelip gelmediğini anlayamazlar. Biraz daha açmak gerekirse paketin daha önceden kurulmuş bir bağlantıdan mı geldiğini anlayamazlar. Eklediğimiz kural ne diyorsa ona bakarlar. Yani bu tip ateş duvarına "sadece dışardan gelen paketlere izin ver ama bağlantı daha öncedenkurulmuş olsun" diyemiyoruz.
Bu biraz kafa karıştırıcı olabilir. Burada şunu anlamamız gerekiyor. Mesela A ve B makinası TCP bağlantısı kurduğunda üç yollu el sıkışma (3-way handshake) diye bir işlem gerçekleşir. Basit olarak anlatacak olursak, bu işlemde A makinası B makinasına (1)SYN paketi gönderir. B makinası karşılık olarak (2)SYN/ACK gönderir. Ondan sonra A makinası B’ye (3)ACK paketi gönderir ve bağlantı kurulmuş olur. Siz bilgisayarınızda başlat/çalıştır a "cmd" yazıp komut isteminde "netstat -an" yazarsanız gördüğünüz "ESTABLISHED" bağlantılar bu işlemin gerçekleştigini göstermektedir. Daha fazla ayrıntıya girmek istemiyorum. Sonuç olarak herhangi bir A makinası böyle bir işlem olmadan paket süzen bir ateş duvarının zaafından yararlanabilir. Mesela saldıran biri durmadan SYN gönderebilir. IP yanıltma (spoofing) yapabilir.

Durum Denetlemeli Ateş Duvarı (Stateful Firewall)

Bunlar paket süzen ateş duvarları gibilerdir ama daha akıllılardır. 90’larda Checkpoint firması tarafından geliştirilmiştir. Zamanla bir standart haline gelmiştir. OSI modelinde ağ katmanına ve iletim katmanına bakarlar (bazen tüm paketi daha iyi incelemek için üst katmanlara da bakarlar).
Örnek verecek olursak yine bir ağ sunucunuz var diyelim. Siz kural eklersiniz ve kullanıcılar sunucuya bağlanır. Bu noktada bu tip ateş duvarları gelen isteğin gerçekten bağlantı kurulacak IP olup olmadığına, iletişim kuralına, kaynak ve hedef portlarına bakarlar. Ondan sonra üç yollu el sıkışma (3-way handshake) gerçekleşir ve bağlantı kurulur. Mesela saldırgan yanıltma (spoofing) yapıyorsa (yani kendi ip adresini, iletişim kuralını veya portunu olması gerektiğinden farklı gösteriyorsa) bunu anlarlar ve karşı tarafa SYN/ACK göndermezler ve paket karşı tarafa herhangi bir bilgi göndermeden düşürülür (Drop). Bu olmasa ne olurki diyeceksiniz. Mesela eğer böyle bir şey olmazsa saldırgan on binlerce yanıltıcı paket gönderip sizin ağ sunucunuzu gelecek gerçek SYN paketlerine SYN/ACK gönderemez hale getirebilir. Sonuç olarak kimse sunucuya erişemez.
Kaynak: Wardom http://www.wardom.com.tr/showthread.php?t=78104
Yine de bu ateş duvarları hala iyi ve kötü trafiği algılayamazlar. IDS veya IPS gereklidir. Bu noktada IDS veya IPS’inde tabiri caizse kul yapımı olduğunu belirtmek gerekiyor. Yani bunlar bilmedikleri kötü trafik için bişey yapamazlar. Bazı firmalar kendi IDS veya IPS sistemlerinin akıllı olduklarını ve bilinmeyen saldırılara karşı önlem alabildiklerini iddia etseler de ne kadar başarılı olduğu konusunda şüphe duymak gerekir. IDS/IPS demişken ateş duvarı ile ilgili bir teknoloji daha var. Buna da Deep Packet Inspection(Derin Paket İnceleme) diyoruz. Bu IDS/IPS ile tümleşik çalışan bir teknolojidir. Şimdilik bu konuya değinmeyeceğiz. Durum denetimi yapan (Stateful) ateş duvarına tanıdık bir örnek verecek olursak Windows’umuzun o basit ateş duvarı bu türdendir.
Sonuç

Anlatacak daha çok şey var ama konuyu fazla uzatmaya gerek yok. Bu yazının amacı aklınızda yönlendirici, ağ geçidi ve ateş duvarı konusunda bir fikir oluşturmaktı. Daha fazla ayrıntıya ihtiyacı olan varsa THGTR forumlarında sorularına cevap arayabilirler.
Sonuç olarak ev kullanıcılarına gelecek olursak. Evde bilgisayarımızda kullandığımız yazılımsal ateş duvarları genelde bunların hepsini bir arada bulundururlar veya birkaç tanesini içlerinde bulundururlar. Zaten ürünün özelliklerine baktınızda görürsünüz uygulama denetimi yaparım, durum denetimi (stateful) yaparım, IP kuralları ekleyebilirsiniz vs. Bende her şey var bana bişey olmaz derler. Çok beklenmedik bir terslik olmadıkça ve ayarlarınız düzgün olduğu sürece buna katılabilirim.
ADSL yönlendiricilerimize gelince orada ufak bir ateş duvarı bilmecesi mevcut. Bazıları bende ateş duvarı var derken ADSL yönlendiricilerimizdeki NAT özelliğini içeriden bir bağlantı olmadığı sürece dışardan gelenleri engellediği için ateş duvarıymış gibi öne çıkarıyorlar. Ateş Duvarı ile NAT ayrı ayrı şeylerdir. Buraya dikkat etmek gerekiyor. Gerçekten ateş duvarı olanlarda var tabi ki. Bunlarda genelde paket süzme yapıyorlar. Uygulama katmanlı olanları da mevcut.
Bu noktada evde kullandıgımız ateş duvarını da kullanmayı bilmiyorsak oda bir işe yaramaz. Ona hangi kuralı ekleyeceğimizi, hangi uygulamaya izin verecegimizi bilmedikten sonra olmaz. Bir virüs bulaştı diyelim. Ateş duvarı uyarı verdi. İnternete bağlanmak isteyen bir uyugulama var izin vereyim mi vermeyim mi? Sizde bunun ne olduğuna dikkat etmeden izin verirseniz ne kadar ateş duvarınız olsa da bir işe yaramaz.

Düzenleyen Mr.666 : 24-07-2006 at 19:43.
Mr.666 Çevrimdışı   Alıntı Yaparak Cevapla

Eski 24-07-2006, 19:41   #3
Mr.666
Moderator
 
Mr.666's Avatar
 
Kayıt Tarihi: Jul 2005
Üye numarası: #29226
Yer: Ankara
Mesaj sayısı: 1,410
Karma etkisi: 2610 Mr.666 seviye: 2000Mr.666 seviye: 2000Mr.666 seviye: 2000Mr.666 seviye: 2000Mr.666 seviye: 2000Mr.666 seviye: 2000Mr.666 seviye: 2000Mr.666 seviye: 2000Mr.666 seviye: 2000Mr.666 seviye: 2000Mr.666 seviye: 2000
Karma: 260208
Kullanıcıya MSN yolu ile mesaj gönder

Bu arada bu işi kötü niyetle yapanlar evde kullandığımız yazılımsal ateş duvarlarına (kişisel ateş duvarları-personal firewalls) yakalanmamak içinde sızma (leaking) gibi yöntemler kullanmaktadırlar. Bu sayede ateş duvarını etkisiz hale getirip istediklerini yapabilmektedirler. Ateş duvarı üreticileri de buna karşı önlemlerini almaya devam ediyorlar tabi ki.
Internet’in ülkemizde yaygınlaştığı şu günlerde internette geçirdiğimiz vakit de artmakta. Artık bilgisayarlarımızı yalnızca bir oyun aracı değil özel işlerimizi, alış verişimizi, banka aktarımlarını hatta işimizi yaptığımız para kazandığımız cihazlar olarak kullanmaktayız. Sonuç olarak artık hayatımızın önemli bir parçası haline geldiler. O yüzden kullandığımız bu cihazlara iyi bakmak, korumak, nasıl haberleştiklerini öğrenmek gerekmektedir. Yazıda anlattıklarım yönlendiricinin, ağ geçidinin, ateş duvarının sadece aklınızda bir fikir oluşturması amacı ile yazılmıştır. Hepsi tek başlarına onlarca sayfa tutar. Elimizin altında internet gibi bir kaynak varken değerinin farkına varalım.

Kaynak: Wardom http://www.wardom.com.tr/showthread.php?t=78104
Mr.666
Kaynak - THG

Düzenleyen Mr.666 : 13-10-2007 at 10:20.
Mr.666 Çevrimdışı   Alıntı Yaparak Cevapla

Eski 24-07-2006, 19:50   #4
distorsion
Forum Kalfası
 
distorsion's Avatar
 
Kayıt Tarihi: May 2005
Üye numarası: #19215
Yer: Broadcast (255.255.255.255)
Mesaj sayısı: 2,371
Karma etkisi: 352 distorsion seviye: 2000distorsion seviye: 2000distorsion seviye: 2000distorsion seviye: 2000distorsion seviye: 2000distorsion seviye: 2000distorsion seviye: 2000distorsion seviye: 2000distorsion seviye: 2000distorsion seviye: 2000distorsion seviye: 2000
Karma: 34262

eyvallah hemen ekleyelim dökümanlara
distorsion Çevrimdışı   Alıntı Yaparak Cevapla

Üye Olmadan Yorum Yazmak İçin Tıklayın!
Konudaki toplam yorum: 3, okunma sayısı: 699.
Cevapla





Şu Anda Konuyu Görüntüleyenler: 1 (0 üye ve 1 misafir)
 
Konu Araçları Bu Konuda Ara
Bu Konuda Ara:

Gelişmiş Arama

Gönderme Kuralları
You may not post new threads
You may post replies
You may not post attachments
You may not edit your posts

BB code is Açık
Smilies Açık
[IMG] Kodu Açık
HTML Kodu Kapalı

Forum Seç


Hacking ve Bilgisayar Güvenliği Öğrenmek İçin!

Forum saati Türkiye saatine göredir. GMT +3. Şuan saat: 00:48.
(Türkiye için GMT +2 seçilmelidir.)


Wardom.org



İçerik sağlayıcı paylaşım sitelerinden biri olan Wardom Internet Adresimizde 5651 Sayılı Kanun’un 8. Maddesine ve T.C.K’nın 125. Maddesine göre TÜM ÜYELERİMİZ yaptıkları paylaşımlardan sorumludur. Wardom hakkında yapılacak tüm hukuksal şikayetler için webmaster \@wardom.org adresi ile iletişime geçilmesi halinde ilgili kanunlar ve yönetmelikler çerçevesinde en geç 3 (üç) gün içerisinde Wardom yönetimi olarak tarafımızca gereken işlemler yapılacak ve avukatlarımız size dönüş yapacaktır.