Sanal Güvenlik

  1. Anasayfa
  2. »
  3. Eğitimler
  4. »
  5. Ağ Güvenliği Temelleri: Paket Analizi ile Ağınızı Koruyun

Ağ Güvenliği Temelleri: Paket Analizi ile Ağınızı Koruyun

Sanal Güvenlik Sanal Güvenlik -
94 0

Ağ güvenliği, günümüzün dijital dünyasında kritik bir öneme sahiptir. Ağ trafiğini anlamak ve potansiyel tehditleri tespit etmek, güvenli bir altyapı oluşturmanın temelini oluşturur. Bu eğitimde, ağ güvenliğinin temel taşlarından biri olan paket analizini adım adım inceleyeceğiz. Paket analizi, ağdaki verinin paketler halinde nasıl iletildiğini anlamak ve bu paketlerdeki anormallikleri, kötü niyetli aktiviteleri veya performans sorunlarını tespit etmek için kullanılan güçlü bir yöntemdir. Bu süreç, ağınızın sağlığını izlemenize ve olası güvenlik açıklarını proaktif olarak gidermenize olanak tanır.

Paket Analizi Nedir ve Neden Önemlidir?

Paket analizi, ağ üzerinden iletilen verinin en küçük birimi olan paketlerin yakalanması, çözümlenmesi ve incelenmesi işlemidir. Her paket, gönderici ve alıcı IP adresleri, kullanılan protokoller, port bilgileri ve taşıdığı asıl veri gibi çeşitli bilgileri içerir. Bu bilgileri analiz ederek, ağdaki iletişim akışını detaylı bir şekilde görebilir, şüpheli bağlantıları veya veri sızıntılarını belirleyebilirsiniz. Siber güvenlik eğitimi kapsamında paket analizi, ağınızın şeffaf hale gelmesini sağlayarak, hem iç hem de dış tehditlere karşı daha bilinçli savunma mekanizmaları geliştirmenize yardımcı olur.

Paket Analiz Araçları

Paket analizi yapmak için çeşitli araçlar mevcuttur. En popüler ve güçlü araçlardan biri Wireshark‘tır. Wireshark, açık kaynaklı ve ücretsiz bir ağ protokol analiz aracıdır. Ağdaki trafiği gerçek zamanlı olarak izlemenize ve kaydedilmiş paket dosyalarını (PCAP formatında) analiz etmenize olanak tanır. Diğer araçlar arasında tcpdump (komut satırı arayüzü için) ve NetworkMiner (daha çok dijital adli bilişim odaklı) bulunur.

Adım Adım Paket Analizi Süreci

Ağ güvenliği eğitimi içerisinde paket analizini uygulamak için izlenecek adımlar şunlardır:

Adım 1: Gerekli Yazılımların Kurulumu

Bu eğitim için öncelikle Wireshark’ı bilgisayarınıza kurmanız gerekmektedir. Wireshark’ın resmi web sitesinden işletim sisteminize uygun sürümünü indirip kurulumu tamamlayın. Kurulum sırasında, ağ arayüzlerinizden paket yakalamak için gerekli olan Npcap (Windows için) veya libpcap (Linux/macOS için) sürücüsünün de kurulduğundan emin olun.

Adım 2: Ağ Arayüzünün Seçimi ve Paket Yakalamaya Başlama

Wireshark’ı başlattığınızda, bilgisayarınızdaki mevcut ağ arayüzlerinin bir listesini göreceksiniz. Bu arayüzler, ağ bağlantınızın türüne göre değişiklik gösterebilir (örneğin, Ethernet, Wi-Fi). Analiz etmek istediğiniz ağ trafiğinin geçtiği arayüzü seçin. Genellikle kablolu bağlantı için Ethernet arayüzü, kablosuz bağlantı için ise Wi-Fi arayüzü kullanılır. İlgili arayüzün yanındaki “Start” (Başlat) düğmesine tıklayarak paket yakalamaya başlayın.

İpucu: Hangi arayüzü seçeceğinizden emin değilseniz, ağ aktivitesi göstergelerinin (genellikle dalgalanan çubuklar) en yoğun olduğu arayüzü seçmek iyi bir başlangıç noktası olabilir.

Adım 3: Filtreleme ile İlgili Paketleri Belirleme

Ağ trafiği çok yoğun olabilir ve tüm paketleri incelemek pratik değildir. Bu nedenle, ilgilendiğiniz belirli paketlere odaklanmak için filtreleme kullanmak önemlidir. Wireshark’ın üst kısmında bulunan filtre çubuğuna çeşitli filtreler yazabilirsiniz.

  • IP Adresine Göre Filtreleme: Belirli bir cihazın trafiğini görmek için `ip.addr == 192.168.1.100` gibi bir filtre kullanabilirsiniz.
  • Port Numarasına Göre Filtreleme: Web trafiğini (HTTP – port 80) görmek için `tcp.port == 80` veya güvenli web trafiğini (HTTPS – port 443) görmek için `tcp.port == 443` filtresi kullanılabilir.
  • Protokole Göre Filtreleme: Sadece DNS trafiğini görmek için `dns` filtresini kullanabilirsiniz.
  • Kombine Filtreler: Birden fazla kriteri birleştirmek için `and`, `or`, `not` gibi mantıksal operatörler kullanılabilir. Örneğin, belirli bir IP adresinden gelen HTTP trafiğini görmek için `ip.addr == 192.168.1.100 and tcp.port == 80` şeklinde bir filtre oluşturulabilir.

Adım 4: Paket Detaylarını İnceleme

Filtreleme yaparak belirlediğiniz bir pakete tıkladığınızda, alt kısımdaki “Packet Details” (Paket Detayları) bölümünde paketin katman katman yapısını görebilirsiniz. Bu katmanlar, ağ protokollerinin hiyerarşisini temsil eder:

  • Frame: Fiziksel katman bilgileri.
  • Ethernet II: MAC adresleri gibi veri bağlantı katmanı bilgileri.
  • Internet Protocol Version 4 (IPv4): Kaynak ve hedef IP adresleri, TTL gibi ağ katmanı bilgileri.
  • Transmission Control Protocol (TCP) / User Datagram Protocol (UDP): Kaynak ve hedef portlar, sıralama numaraları gibi taşıma katmanı bilgileri.
  • Uygulama Katmanı Protokolü (HTTP, DNS, vb.): Taşıdığı asıl veriyi içerir.

Bu detaylar, verinin nasıl ilerlediğini ve hangi protokoller aracılığıyla iletildiğini anlamanıza yardımcı olur. Örneğin, şüpheli bir bağlantıda beklenmedik protokollerin veya portların kullanıldığını fark edebilirsiniz.

Adım 5: Güvenlik Analizi ve Tehdit Tespiti

Paket analizinin asıl amacı, ağdaki anormal durumları tespit etmektir. Bazı yaygın tehditler ve anormal durumlar şunlardır:

  • Port Tarama Saldırıları: Bir saldırganın ağdaki açık portları bulmak için yaptığı tekrarlayan bağlantı denemeleri.
  • Veri Sızıntısı: Hassas bilgilerin (şifreler, kişisel veriler) şifrelenmemiş olarak ağda dolaşması.
  • Kötü Amaçlı Yazılım İletişimi: Enfekte olmuş bir sistemin, komuta kontrol sunucusuyla (C2) iletişim kurması.
  • Denial of Service (DoS) Saldırıları: Aşırı trafik oluşturarak ağı yavaşlatan veya erişilemez hale getiren saldırılar.

Wireshark’ın sunduğu grafiksel göstergeler (örneğin, TCP akış grafiği) ve istatistiksel analiz araçları (Statistics -> Conversations, Statistics -> Protocol Hierarchy), bu tür anormallikleri daha kolay tespit etmenizi sağlar. Ağınızdaki güvenlik açıklarını belirlemek ve gidermek için bu bilgileri kullanabilirsiniz. Bu kapsamlı siber güvenlik eğitimi, ağınızın görünürlüğünü artırarak proaktif savunmayı destekler.

Sonuç

Paket analizi, ağ güvenliği uzmanları için vazgeçilmez bir araçtır. Ağ trafiğini detaylı bir şekilde inceleyerek, olası tehditleri erken aşamada tespit etmek ve güvenli bir ağ altyapısı oluşturmak mümkündür. Wireshark gibi araçları etkili bir şekilde kullanmak, ağınızın sağlığını korumanızda kritik rol oynar. Bu adım adım rehber, paket analizinin temellerini kavramanıza ve uygulamanıza yardımcı olmayı amaçlamaktadır.

Bu eğitimde hangi adımın ağ güvenliği anlayışınızı en çok geliştirdiğini düşünüyorsunuz?

İlgili Yazılar