Analýza síťového provozu. Ing. Dominik Breitenbacher Mgr. Radim Janča

Podobné dokumenty
Ing. Jitka Dařbujanová. TCP/IP, telnet, SSH, FTP

Relační vrstva SMB-Síťový komunikační protokol aplikační vrstvy, který slouží ke sdílenému přístupu k souborům, tiskárnám, sériovým portům.

Internet protokol, IP adresy, návaznost IP na nižší vrstvy

metodický list č. 1 Internet protokol, návaznost na nižší vrstvy, směrování

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Identifikátor materiálu: ICT-3-03

Bezpečnost vzdáleného přístupu. Jan Kubr

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

SSL Secure Sockets Layer

Útoky na HTTPS. PV210 - Bezpečnostní analýza síťového provozu. Pavel Čeleda, Radek Krejčí

Uživatel počítačové sítě

EU-OPVK:VY_32_INOVACE_FIL9 Vojtěch Filip, 2013

ZÁKLADNÍ ANALÝZA SÍTÍ TCP/IP

PSK2-14. Služby internetu. World Wide Web -- www

Datum vytvoření. Vytvořeno 18. října Očekávaný výstup. Žák chápe pojmy URL, IP, umí vyjmenovat běžné protokoly a ví, k čemu slouží

Úvod do analýzy. Ústav informatiky, FPF SU Opava Poslední aktualizace: 8. prosince 2013

Síťové protokoly. Filozofii síťových modelů si ukážeme na přirovnání:

Inovace bakalářského studijního oboru Aplikovaná chemie

9. Sítě MS Windows. Distribuce Windows. Obchodní označení. Jednoduchý OS pro osobní počítače, pouze FAT, základní podpora peer to peer sítí,

Elektronická pošta. elementární služba, výchozí pro některé další jedna z prvních síťových služeb vůbec. základní principy popisují

7. Aplikační vrstva. Aplikační vrstva. Počítačové sítě I. 1 (5) KST/IPS1. Studijní cíl. Představíme si funkci aplikační vrstvy a jednotlivé protokoly.

Obsah PODĚKOVÁNÍ...11

Ing. Jitka Dařbujanová. , SSL, News, elektronické konference

Počítačová síť. je skupina počítačů (uzlů), popřípadě periferií, které jsou vzájemně propojeny tak, aby mohly mezi sebou komunikovat.

Na vod k nastavenı u

Počítačové sítě, Internet, síťové protokoly

Práce s ovými schránkami v síti Selfnet

Inovace bakalářského studijního oboru Aplikovaná chemie

Název školy: Základní škola a Mateřská škola Žalany. Číslo projektu: CZ. 1.07/1.4.00/ Téma sady: Informatika pro devátý ročník

POČÍTAČOVÉ SÍTĚ Metodický list č. 1

Inovace bakalářského studijního oboru Aplikovaná chemie

Inovace bakalářského studijního oboru Aplikovaná chemie

Počítačové sítě. Počítačová síť. VYT Počítačové sítě

Inovace a zkvalitnění výuky prostřednictvím ICT Počítačové sítě Vrstvový model TCP/IP Ing. Zelinka Pavel

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Access Control Lists (ACL)

Vyšší odborná škola a Střední škola,varnsdorf, příspěvková organizace. Šablona 1 VY 32 INOVACE

Historie internetu. Historie internetu

Západočeská univerzita v Plzni Fakulta aplikovaných věd Katedra informatiky a výpočetní techniky UPS. FTP Klient. A05463 fboranek@atlas.

Úvod do informačních služeb Internetu

POČÍTAČOVÉ SÍTĚ A KOMUNIKACE OBOR: INFORMAČNÍ TECHNOLOGIE

Typy samostatných úloh PSI 2005/2006

Počítačové sítě ve vrstvách model ISO/OSI

Nastavení poštovních klientů pro přístup k ové schránce na VŠPJ

Technický popis služby Pro Business

Úvod do informatiky 5)

UNIVERZITA PARDUBICE

Inovace výuky prostřednictvím šablon pro SŠ

Aplikační vrstva. RNDr. Ing. Vladimir Smotlacha, Ph.D.

Protokol TELNET. Schéma funkčních modulů komunikace protokolem TELNET. Telnet klient. login shell. Telnet server TCP/IP TCP/IP.

Metody zabezpečeného přenosu souborů

Přednáška 3. Opakovače,směrovače, mosty a síťové brány

Malý průvodce Internetem

Zásobník protokolů TCP/IP

Desktop systémy Microsoft Windows

Počítačové sítě II. 14. Transportní vrstva: TCP a UDP. Miroslav Spousta, 2005

Protokol TELNET. Schéma funkčních modulů komunikace protokolem TELNET. Telnet klient. login shell. Telnet server TCP/IP.

Počítačová síť TUONET a její služby

Jan Hrdinka. Bakalářská práce

Nastavení ového klienta

Maturitní okruhy pro 1.KŠPA Kladno, s.r.o. Počítačové sítě a komunikace

Komunikační protokoly počítačů a počítačových sítí

Architektura TCP/IP v Internetu

MODELY POČÍTAČOVÝCH SÍTÍ

POČÍTAČOVÉ SÍTĚ A KOMUNIKACE

Inovace bakalářského studijního oboru Aplikovaná chemie

ZPS 3 Standardizace počítačových sítí, zásobník TCP/IP, model ISO/OSI, vybrané protokoly

Audit bezpečnosti počítačové sítě. Předmět: Správa počítačových sítí Jiří Kalenský

(5) Klientské aplikace pro a web, (6) Elektronický podpis

UNIVERZITA PARDUBICE. Fakulta elektrotechniky a informatiky. Analýza protokolů transportní a aplikační vrstvy David Novotný

Linux na serveru. seminář Arcibiskupského gymnázia v Praze a gymnázia Boženy Němcové v Hradci Králové

Další nástroje pro testování

Protokoly a Internet. Miloš Hrdý. 19. listopadu 2007

Integrovaná střední škola, Sokolnice 496

Desktop systémy Microsoft Windows

Internet Information Services (IIS) 6.0

Jen správně nasazené HTTPS je bezpečné

Použití programu WinProxy

Telekomunikační sítě Protokolové modely

Maturitní témata pro 1.KŠPA Kladno, s.r.o. Počítačové sítě a komunikace

Informatika. 20 Internet

Úvod Úrovňová architektura sítě Prvky síťové architektury Historie Příklady

Schéma e-pošty. UA (User Agent) rozhraní pro uživatele MTA (Message Transfer Agent) zajišťuje dopravu dopisů. disk. odesilatel. fronta dopisů SMTP

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Audit bezpečnosti počítačové sítě

Jak nastavit elektronickou poštu při využívání služeb sítě FDLnet.CZ

Návod k nastavení účtu v emclient (IceWarp Desktop) pro práci s IceWarp Mail serverem.

POČÍTAČOVÉ SÍTĚ 1. V prvním semestru se budeme zabývat těmito tématy:

Elektronická pošta... 3 Historie... 3 Technické principy... 3 Komunikační protokoly... 3 MBOX... 4 Maildir... 4 Jak funguje POP3...

CZ.1.07/1.5.00/

Inovace výuky prostřednictvím šablon pro SŠ

1 Protokol TCP/IP (Transmission Control Protocol/Internet Protocol) a OSI model

Spouštění a konfigurace služeb. Přednáška OSY2 verze :00

Nastavení ového účtu v Outlook 2010 přes POP3

IMPLEMENTACE OPERAČNÍHO SYSTÉMU LINUX DO VÝUKY INFORMAČNÍCH TECHNOLOGIÍ

Úvod Bezpečnost v počítačových sítích Technologie Ethernetu

ANALÝZA TCP/IP 2 ANALÝZA PROTOKOLŮ DHCP, ARP, ICMP A DNS

Nastavení ového klienta MS Outlook Express. IMAP první spuštění

Transkript:

Analýza síťového provozu Ing. Dominik Breitenbacher ibreiten@fit.vutbr.cz Mgr. Radim Janča ijanca@fit.vutbr.cz

Obsah cvičení Komunikace na síti a internetu Ukázka nejčastějších protokolů na internetu Zachytávání a analýza síťového provozu 2

Komunikace po síti MAC adresy (48 bitů) 00-FF-9F-64-5E-9B Poskytuje informaci o výrobci Jedinečná http://www.macvendorlookup.com/ Každé PC má IP adresu IPv4 147.229.8.52 IPv6-2001:0db8:85a3:08d3:1319:8a2e:0370:7344 3

Síťové modely Komunikace pomocí: Segmentů Paketů Rámců Komunikační protokol TCP/IP Výběr aplikace pomocí portů: HTTP (WEB) 80 SMTP 25 POP3 110 SSH 22 FTP 20, 21 DNS 53 zdroj: http://www.earchiv.cz/a708s600/a708s684.php3 4

Komunikace pomocí rámců Zapouzdření na jednotlivých vrstvách Zdroj: Wikipedia 5

Komunikace na internetu Kdo všechno může vidět přenášená data? tracert facebook.com (Windows) nebo traceroute facebook.com (Linux) 6

Wireshark Open-source nástroj pro analýzu síťového provozu Zachytávání síťové komunikace na libovolném rozhraní Zobrazení obsahu paketů v závislosti na jejich typu K dispozici na www.wireshark.org Filtrování paketu dle IP ip.addr == X.X.X.X 7

Wireshark 8

Wireshark 9

Komunikační protokoly na internetu HTTP - webové stránky, nezabezpečený HTTPS - webové stránky, zabezpečený SMTP, IMAP, POP3 poštovní protokoly FTP - přenos souborů Telnet jednoduchý komunikační protokol Zabezpečené protokoly typicky označeny S FTPS FTP tunelováno přes SSL/TLS SFTP FTP tunelováno přes SSH 10

TELNET Jednoduchý protokol pro komunikaci po síti přes TCP Specifikován roku 1969 v RFC 15 Port 23 Nezabezpečený Dnes používán především pro jednoduché testování otevřených portů, služeb Příklad: http://wiki.wireshark.org/samplecaptures?action=attachfile&do=get&target=tel net-cooked.pcap 11

FTP File Transfer Protocol Jednoduchý protokol pro přenos dat Porty 21 (příkazy) a 20 (data) Specifikován roku 1985 v RFC 959 Nezabezpečený FTPS zabezpečení pomocí TLS/SSL vsftp 2.3.4 obsahuje zadní vrátka 12

HTTP Hypertext Transfer Protocol TCP port 80 Data v otevřené podobě Nezajišťuje utajení ani integritu Základní příkazy: GET Požadavek na server POST Zaslání dat na server Pro šifrování a autentizaci HTTP + TLS\SSL-> HTTPS 13

TLS\SSL Transport Layer Security Secure Sockets Layer Protokoly zabezpečující autentizaci a šifrování Autentizace pomocí certifikátů Typické použití HTTPS, IMAP, SMTP, FTPS Nejčastěji pouze autentizace serveru vůči klientovi Možná obousměrná autentizace Nejčastěji používané verze SSL 3.0, TSL 1.1 SSL 3.0 obsahuje bezpečnostní chybu Poodle Attack (Padding Oracle On Downgraded Legacy Encryption) 14

TLS\SSL SSL handshake Příklad jednosměrné autentizace Zdroj: http://www.mwclearning.com/?p=883 15

Poštovní protokoly SMTP, POP3, IMAP Bezpečné? Pouze za použití TLS/SSL Jinak lze login a heslo snadno získat z paketů + emaily v otevřené podobě TLS/SSL řeší připojení klient server, co ale pošta přeposílaná mezi servery? Řešení: TLS + šifrování pošty + certifikáty 16

Poštovní protokoly POP3, IMAP Protokol určený ke stahování pošty ze poštovního serveru Využívají je poštovní klienti (Outlook, Thunderbird ) Porty POP3 110 IMAP 143 SMTP Protokol pro odesílání pošty z klienta na server Využívá se také pro přeposílání mezi servery Port SMTP 25 17

tcpdump 18

BASE64 ASCII reprezentace typicky binárních dat Často používané kódování (ne šifrování) Využití např. u certifikátů, přílohy emailů MIME (Multi-Purpose Internet Mail Extensions), SMTP přenos hesla Princip: Trojice bytů zakódována do čtyř ASCII znaků 6tice bitů slouží jako index do tabulky znaků ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789+/ Znak M a n ASCII 77 97 110 Řetězec Bitů 0 1 0 0 1 1 0 1 0 1 1 0 0 0 0 1 0 1 0 0 0 0 0 1 Index 19 22 5 1 Base64 T W F B 19

Užitečné příkazy CMD nslookup překlad doménového jména <-> IP nslookup Seznam.cz tracert trasování paket Tracert Seznam.cz Ipconfig /all informace o nastavení síťových adaptérů v PC 20

Užitečné Wireshark filtry ip.addr == X.X.X.X filtrace paketů dle IP smtp filtrace paketů odchozí pošty pop filtrace paketů příchozí pošty imap filtrace paketů příchozí pošty ftp filtrace paketů protokolu FTP ssl filtrace paketů protokolu SSL/TLS 21

Děkuji za pozornost 22