Aktarım Katmanı Protokolleri
TCP
İletim Kontrol Protokolü (TCP) çoğu ağın kalbinde yer alır. Üç yönlü tokalaşma yoluyla güvenilir iletişim sağlar, büyük veri segmentlerini paketlere ayırır, veri bütünlüğünü sağlar ve bu paketler için akış kontrolü sağlar. Elbette tüm bunların bir bedeli vardır ve bu bağlantı odaklı protokol tipik olarak benzerlerinden daha yüksek gecikme süresine sahiptir. TCP'nin karmaşık yapısı göz önüne alındığında genellikle saldırıların hedefi olmuştur. TCP yığınları, DoS ve MitM saldırılarını önlemek için sürekli olarak adapte olur ve değişir (protokolün parametreleri dahilinde).
UDP
Kullanıcı Datagram Protokolü (UDP), TCP'nin çok fazla gecikmeye sahip olabileceği durumlar için tasarlanmış bağlantısız bir protokoldür. UDP bu performans artışını tokalaşma veya akış kontrolüne sahip olmayarak elde eder. Sonuç, bazen datagramları düşüren hızlı bir protokoldür. UDP genellikle paketlerin zamanlamasının hepsinin ulaşıp ulaşmamasından daha önemli olduğu oyun veya akış protokolleri için temel olarak kullanılır. UDP hala sağlama toplamları kullanır, böylece aldığınız herhangi bir UDP paketinin bütünlüğünden emin olabilirsiniz.
Ortak Bağlantı Noktaları ve Hizmetler
Bağlantı noktası numaraları, hangi hizmete bağlanılacağını belirtmek için bir aktarım katmanı bağlantısında kullanılır. Bu, tek bir ana bilgisayarın üzerinde birden fazla hizmetin çalışmasına olanak tanır. 0 ila 1023 arasındaki bağlantı noktaları iyi bilinen bağlantı noktalarıdır ve genellikle yaygın olarak kullanılan bir hizmeti destekler. Çoğu işletim sisteminde, İyi Bilinen bir bağlantı noktasına bağlanmak ve bağlantıları dinlemek için yönetici ayrıcalıkları gerekir. Kayıtlı bağlantı noktaları 1024 ila 49151 arasında değişir ve bir hizmet çalıştırmak için yönetici ayrıcalıkları gerektirmez. Herhangi bir kullanıcı bu bağlantı noktalarında bir hizmete sahip olabileceğinden, bu bağlantı noktalarını dinleyen birçok şey bulabilirsiniz. Son olarak, 49152 ila 65535 numaralı bağlantı noktaları gerektiğinde uygulamalar tarafından dinamik olarak kullanılır.
Yaygın olarak kullanılan bazı portları bilmek önemlidir çünkü bu portlar üzerinde çalışan hizmetler bir saldırıya maruz kalabilir. Bir makine taranırken sadece gerekli portlar açık olmalıdır.
| Port Numarası | L4 Protokolü | Kullanım |
|---|---|---|
| 20 | TCP | Dosya Aktarım Protokolü (FTP) Veri Aktarımı |
| 21 | TCP | FTP Komut Kontrolü |
| 22 | TCP | Güvenli Kabuk (SSH) |
| 23 | TCP | Telnet Uzaktan Oturum Açma Hizmeti |
| 25 | TCP | Basit Posta Aktarım Protokolü (SMTP) E-Posta |
| 53 | TCP, UDP | Alan Adı Sistemi (DNS) |
| 67, 68 | UDP | Dinamik Ana Bilgisayar Yapılandırma Protokolü (DHCP) |
| 69 | UDP | Önemsiz Dosya Aktarım Protokolü (TFTP) |
| 80 | TCP | Köprü Metni Aktarım Protokolü (HTTP) |
| 110 | TCP | Postane Protokolü (POP3) E-Posta |
| 119 | TCP, UDP | Ağ Haber Aktarım Protokolü (NNTP) |
| 123 | UDP | Ağ Zaman Protokolü (NTP) |
| 137-139 | TCP, UDP | NetBIOS |
| 143 | TCP | İnternet İleti Erişim Protokolü (IMAP) E-Posta |
| 161, 162 | TCP, UDP | Basit Ağ Yönetimi Protokolü (SNMP) |
| 194 | TCP, UDP | İnternet Aktarmalı Sohbet (IRC) |
| 389 | TCP, UDP | Hafif Dizin Erişim Protokolü (LDAP) |
| 443 | TCP | HTTP Güvenli (HTTPS) TLS/SSL üzerinden HTTP |
| 3389 | TCP, UDP | Microsoft Terminal Sunucusu (RDP) |
Yorumlar
Yorum Gönder