O’ZBEKISTON RESPUBLIKASI AXBOROT TEXNOLOGIYALARI VA KOMMUNIKATSIYALARINI RIVOJLANTIRISH VAZIRLIGI MUHAMMAD AL-XORAZMIY NOMIDAGI TОSHKЕNT AХBОRОT TЕХNОLОGIYALARI UNIVЕRSITЕTI
Mavzu: Tarmoq snifferlari yordamida paketlarni snifferlash
“Axborot xavfsizligi” yo`nalishi
Bajardi: 710-19 guruh talabasi
Anvarov Shohmurod
Tekshirdi: Mardiyev Ulug’bek
Toshkеnt - 2022
Mundarija KIRISH 1-BOB. Paket sniffer haqida ma’lumot 1.1.Paket sniffer nima?
1.2.Paket sniffer qanday ishlaydi?
2-BOB.Paketlarni hidlash 2.1. Paketlarni hidlash algoritmi
2.2. Paketlarni hidlashning eng yaxshi amaliyoti
2.3. Paketlarning hidlash vositalarining turlari
3-BOB. Tarmoq paketlarini tekshirish. 3.1. Ishlash bilan bog'liq muammolarni ajratish va asosiy sabablarni aniqlash uchun tarmoq paketi snifferidan foydalaning
3.2. Intellektual trafik sensori yordamida tarmog'ingizdagi anomaliyalarni ko'ring va tushuning.
3.3. Paket tahlilini chuqurroq o'rganing va nuansli tarmoq paketli sniffer yordamida tushunchalarga ega bo'ling
XULOSA ....................................................................................................................... 24 Foydalanilgan adabiyotlar .......................................................................................... 25
KIRISH Tarmoq paketini sniffer - bu ma'lumotlar paketlarini tarmoq orqali o'tayotganda ushlab turadigan, so'ngra ularni asosiy tushunchalar uchun tahlil qiladigan passiv monitoring vositasi. Bu administratorlarga tarmoq trafigini sindirish va tarmoqdagi minglab ilovalar orqali alohida ovlash o‘rniga aniq nima tuzatish kerakligini aniqlashni osonlashtiradi.
Barcha transport snifferlari ikki qismdan iborat. Birinchi qism - snifferni tarmoqqa ulaydigan tarmoq adapteri, ikkinchi qismi - sniffer tomonidan to'plangan ma'lumotlarni yig'ish va tahlil qilishni osonlashtiradigan sniffer dasturi.
Tarmoq paketi snifferlarining tarmoq unumdorligining eng yaxshi amaliyotlarida qanday rol o'ynashini to'g'ri tushunish uchun siz internetni marshrutlash va paketlarni hidlash asoslarini bilishingiz kerak. Tarmoqdagi barcha ishlaringiz paketlar deb ataladigan minglab kichik ma'lumotlar bo'laklariga bo'linishi kerak. Paketlar tarmoq bo'ylab sayohat qilganda, ular tabiatan uzatishni boshqarish protokoli/Internet protokoli deb ataladigan protokollar stekining to'rt bosqichidan o'tadilar. To'rt bosqich - dastur protokoli, uzatishni boshqarish protokoli (TCP), Internet protokoli (IP) va apparat.
Ma'lumotlar paketlari Internet orqali uzatilishidan oldin o'rta ikki bosqichda port raqami va IP manzilini olishlari kerak, bu oxirgi "apparat" bosqichida sodir bo'ladi. Paketlar kerakli joyga etib borgandan so'ng, paketni xost tarmog'i orqali yo'naltirish uchun foydalaniladigan ma'lumotlar o'chiriladi va u qabul qiluvchi tarmoq protokoli stekidan ko'proq marshrutlash ma'lumotlarini olishi kerak. Keyin paket asl shaklida yig'iladi va uzatish jarayoni tugallanadi.
Paketlarni sniffing - bu istalgan vaqtda tarmoq bo'ylab harakatlanuvchi paketlarni qo'lga olish jarayoni (ular qanday yo'naltirilganligidan qat'iy nazar) va ushbu paketlarni muammolarni bartaraf etish yoki tarmoq monitoringi maqsadlarida foydali bo'lgan ma'lumotlar uchun tahlil qilish. Bu metadata (trafikdagi keskin o'zgarishlarni yoki umumiy trafik naqshlarini tezda aniqlash uchun) yoki ichki paket ma'lumotlarini o'z ichiga olishi mumkin. Paketlarni sniffing dasturi paketlarni hidlashdan olingan ma'lumotlarni oladi va ularni tarmoq ish faoliyatini yaxshilash uchun ma'murlar foydalanishi mumkin bo'lgan amaldagi ma'lumotlarga aylantiradi.
Ikki xil tarmoq paketi snifferlari mavjud - apparat va dasturiy ta'minot:
Uskuna: Uskuna paketi snifferlari to'g'ridan-to'g'ri tarmoqqa ulangan bo'lib, agar siz butun narsani emas, balki tarmoqning ma'lum bir qismini tahlil qilmoqchi bo'lsangiz foydali bo'ladi. Ushbu usul, shuningdek, hech qanday paketlar yo'qolmasligini yoki filtrlanishini ta'minlaydi.