Powrót do strony głównej

Sieciowe modele OSI TCP/IP: protokoły i podatności

Spis łączy modele OSI i TCP/IP z tabelami protokołów. Opisane poziomy, PDU, przeznaczenie, podatności i narzędzia. Przydatne dla deweloperów pracujących z sieciami.

Przewodnik: OSI vs TCP/IP i kluczowe protokoły sieci
Advertisement 728x90

# Przewodnik po modelach sieciowych OSI, TCP/IP i protokołach dla programistów

Model OSI określa siedem poziomów do strukturyzowania interakcji sieciowych, podczas gdy TCP/IP upraszcza do czterech. Pozwala to zrozumieć, jak dane są przekształcane na każdym etapie: od bitów na poziomie fizycznym po dane użytkownika na poziomie aplikacyjnym.

| Poziom OSI | Poziom TCP/IP | PDU | Przeznaczenie |

|-------------|----------------|-----|------------|

Google AdInline article slot

| 7. Aplikacyjny | 4. Aplikacyjny | Data | Interfejs dla aplikacji i usług: HTTP, HTTPS, FTP, SMTP, DNS, SSH, IMAP, POP3, TFTP, NTP, DHCP, SNMP, BGP, RIP |

| 6. Prezentacji | Połączone w Aplikacyjny | Data | Składnia danych: szyfrowanie, kompresja, kodowanie (TLS/SSL, ASN.1, XDR, MIME) |

| 5. Sesyjny | Połączone w Aplikacyjny | Data | Zarządzanie sesjami (NetBIOS, RPC, PPTP, SOCKS, SDP) |

Google AdInline article slot

| 4. Transportowy | 3. Transportowy | Segment/Datagram | Niezawodna lub szybka dostawa: TCP, UDP, SCTP, QUIC |

| 3. Sieciowy | 2. Międzysieciowy | Packet | Routowanie: IP (IPv4/IPv6), ICMP, OSPF, EIGRP, IPsec, GRE, IGMP |

| 2. Kanałowy | 1. Dostępu do sieci | Frame | Lokalna dostawa po MAC: Ethernet, Wi-Fi, PPP, HDLC, Frame Relay, STP, LACP, PPPoE |

Google AdInline article slot

| 1. Fizyczny | Wchodzi w Dostęp do sieci | Bit | Przesyłanie sygnałów: kable, fale radiowe, huby, USB, RS-232 |

Szczegółowy przegląd protokołów na poziomie kanałowym

Poziom kanałowy zapewnia dostawę w ramach LAN z wykorzystaniem adresów MAC. Ethernet (IEEE 802.3) tworzy ramki w formacie Ethernet II (DIX), podatny na VLAN Hopping, ARP Spoofing, MAC Flooding. Narzędzia: ip link, ethtool, wireshark.

Wi-Fi (IEEE 802.11) działa na 2.4/5/6 GHz, podatny na WPA2/WPA3 Cracking, Evil Twin, Deauthentication. WPA2 używa AES-CCMP, WPA3 — SAE do ochrony przed brute force. Polecenia: aircrack-ng, iw, wpa_supplicant.

  • VLAN (IEEE 802.1Q): Dodaje 4-bajtowy tag do ramki Ethernet. Ryzyka: VLAN Hopping, Double Tagging. Konfiguracja: ip link add link ... type vlan.
  • ARP: Broadcastowy zapytanie IP-to-MAC. Uwadze: Spoofing, Cache Poisoning. Sprawdzenie: arp -a, arping.
  • PPP: LCP dla kanału, NCP dla protokołów, PAP/CHAP. Ryzyka: Credential Theft. Zarządzanie: pppd, pon/poff.
  • STP/RSTP/MSTP: Blokuje pętle, RSTP przyspiesza konwergencję. Ataki: Root Bridge Hijacking, BPDU Flooding.
  • LACP (802.3ad): Agregacja kanałów. Problemy: Misconfiguration, Hash Collision.
  • LLDP/CDP: Wykrywanie sąsiadów, ryzyka Information Disclosure. lldpctl, show cdp neighbors.
  • PPPoE: PPP w Ethernet dla WAN (DSL, FTTx). Uwadze: Session Hijacking.

Protokoły poziomu sieciowego i routingu

Poziom sieciowy odpowiada za międzysieciowe routowanie. IPv4/IPv6: 32/128-bitowe adresy, SLAAC w IPv6. Ataki: IP Spoofing, NDP Spoofing. Diagnostyka: ping, traceroute, ip route.

NAT/PAT zapewnia wyjście przez jeden publiczny IP, psuje end-to-end. ICMP do diagnostyki (ping, traceroute), podatny na Flood i Tunneling.

Routing:

  • BGP (L7, TCP/179): Między AS, polityki atrybutów. Ryzyka: Hijacking, Route Leaks. show ip bgp, bird.
  • RIP (L7, UDP/520): IGP po liczbie hopów. show ip rip, frr.
  • OSPF (L3, protokół 89): Algorytm SPF Dijkstry. show ip ospf.
  • IPsec: AH/ESP w trybie transportowym/tunelowym. strongswan.

Poziom transportowy i wyższe

TCP (L4): 3-way handshake, kontrola przepływu. Uwadze: SYN Flood, Hijacking. netstat, ss.

UDP (L4): Bezpołączeniowy, dla prędkości. Ataki: Flood, Amplification. nc -u, iperf3.

QUIC (L4/L7, na UDP): 0-RTT, TLS wbudowany. curl --http3.

Poziom aplikacyjny:

  • HTTP/HTTPS (80/443): Metody GET/POST. Ryzyka: XSS, CSRF.
  • DNS (53 UDP/TCP): TCP dla stref >512 bajtów. dig, nslookup.
  • DHCP (67/68): Proces DORA. dhclient.
  • SSH (22): Klucze, fingerprint. ssh, scp.
  • FTP/SFTP (20/21, 22): Tekst jawny w FTP.
  • SMTP/IMAP/POP3: 25/465/587, 143/993, 110/995.
  • SNMP (161/162 UDP): v3 bezpieczny. snmpwalk.
  • NTP (123 UDP): Amplification.

Co ważne

  • OSI — 7 poziomów dla teorii, TCP/IP — 4 dla praktyki; protokoły są rozdzielane odpowiednio.
  • Poziom kanałowy skupia się na MAC i ramkach: Ethernet, Wi-Fi, VLAN, ARP.
  • Sieciowy: adresacja IP, routing (BGP, OSPF), bezpieczeństwo (IPsec).
  • Transportowy: TCP dla niezawodności, UDP/QUIC dla prędkości.
  • Aplikacyjny: HTTP, DNS, SSH — z naciskiem na szyfrowanie i uwierzytelnianie.

— Editorial Team

Advertisement 728x90

Czytaj dalej