İçeriğe atla
0 XP 0
0/5

Puan ders bitince hesaba yazılır. Bu dersi tamamlayınca +50 XP alacaksın. Giriş yapmadan ilerlersen puan yalnız bu tarayıcıda durur.

9 dk · 50 XP · 5 etkinlik

Port taraması tespiti

İki bilgisayar arasında bir TCP bağlantısı kurulmadan önce üçlü el sıkışma çalışır. İstemci SYN paketi gönderir, sunucu SYN-ACK ile yanıtlar, istemci son olarak ACK gönderir ve bağlantı bu üç adımdan sonra açılır. Uygulama trafiği yalnız bu üçü tamamlandıktan sonra akar. Port taraması, saldırganın bir sunucuda hangi portun açık, hangisinin kapalı olduğunu öğrenmek için attığı ilk adımdır. Amaç veri çalmak değildir, yalnız hangi servisin dinlediğini haritalamaktır. MITRE ATT&CK bunu keşif sonrası bir ağ servisi tarama tekniği olarak ayrı sayar, çünkü saldırgan bu bilgiyle sonraki hedefini seçer. Açık bir port her zaman açık kapı anlamına gelmez, ama saldırganın haritasında ilk işaretlenen noktadır.

SYNistemci → sunucuSYN-ACKsunucu → istemciACKistemci → sunucuVeribağlantı açık
TCP üçlü el sıkışma. Taramanın türü, saldırganın bu adımların kaçını tamamladığına göre değişir.

Tam bağlantı taraması üç adımı da tamamlar, sonra bağlantıyı hemen kapatır. Bu iz uygulama loglarına düşer, çünkü sunucu bağlantıyı tam kabul etmiştir. Yarı açık tarama ise SYN gönderir, SYN-ACK'yi alır ama son ACK'yi hiç göndermez; bağlantı ikinci durakta asılı kalır ve uygulama seviyesinde neredeyse hiç iz bırakmaz, yalnız güvenlik duvarının ya da işletim sisteminin yarım kalan bağlantı kaydında görünür. Bu yüzden yarı açık tarama daha sessiz sayılır, tam bağlantı taraması ise hızlıdır ama daha kolay yakalanır.