# Przewodnik po modelach sieciowych OSI, TCP/IP i protokołach dla programistów
Model OSI określa siedem poziomów do strukturyzowania interakcji sieciowych, podczas gdy TCP/IP upraszcza do czterech. Pozwala to zrozumieć, jak dane są przekształcane na każdym etapie: od bitów na poziomie fizycznym po dane użytkownika na poziomie aplikacyjnym.
| Poziom OSI | Poziom TCP/IP | PDU | Przeznaczenie |
|-------------|----------------|-----|------------|
| 7. Aplikacyjny | 4. Aplikacyjny | Data | Interfejs dla aplikacji i usług: HTTP, HTTPS, FTP, SMTP, DNS, SSH, IMAP, POP3, TFTP, NTP, DHCP, SNMP, BGP, RIP |
| 6. Prezentacji | Połączone w Aplikacyjny | Data | Składnia danych: szyfrowanie, kompresja, kodowanie (TLS/SSL, ASN.1, XDR, MIME) |
| 5. Sesyjny | Połączone w Aplikacyjny | Data | Zarządzanie sesjami (NetBIOS, RPC, PPTP, SOCKS, SDP) |
| 4. Transportowy | 3. Transportowy | Segment/Datagram | Niezawodna lub szybka dostawa: TCP, UDP, SCTP, QUIC |
| 3. Sieciowy | 2. Międzysieciowy | Packet | Routowanie: IP (IPv4/IPv6), ICMP, OSPF, EIGRP, IPsec, GRE, IGMP |
| 2. Kanałowy | 1. Dostępu do sieci | Frame | Lokalna dostawa po MAC: Ethernet, Wi-Fi, PPP, HDLC, Frame Relay, STP, LACP, PPPoE |
| 1. Fizyczny | Wchodzi w Dostęp do sieci | Bit | Przesyłanie sygnałów: kable, fale radiowe, huby, USB, RS-232 |
Szczegółowy przegląd protokołów na poziomie kanałowym
Poziom kanałowy zapewnia dostawę w ramach LAN z wykorzystaniem adresów MAC. Ethernet (IEEE 802.3) tworzy ramki w formacie Ethernet II (DIX), podatny na VLAN Hopping, ARP Spoofing, MAC Flooding. Narzędzia: ip link, ethtool, wireshark.
Wi-Fi (IEEE 802.11) działa na 2.4/5/6 GHz, podatny na WPA2/WPA3 Cracking, Evil Twin, Deauthentication. WPA2 używa AES-CCMP, WPA3 — SAE do ochrony przed brute force. Polecenia: aircrack-ng, iw, wpa_supplicant.
- VLAN (IEEE 802.1Q): Dodaje 4-bajtowy tag do ramki Ethernet. Ryzyka: VLAN Hopping, Double Tagging. Konfiguracja:
ip link add link ... type vlan. - ARP: Broadcastowy zapytanie IP-to-MAC. Uwadze: Spoofing, Cache Poisoning. Sprawdzenie:
arp -a,arping. - PPP: LCP dla kanału, NCP dla protokołów, PAP/CHAP. Ryzyka: Credential Theft. Zarządzanie:
pppd,pon/poff. - STP/RSTP/MSTP: Blokuje pętle, RSTP przyspiesza konwergencję. Ataki: Root Bridge Hijacking, BPDU Flooding.
- LACP (802.3ad): Agregacja kanałów. Problemy: Misconfiguration, Hash Collision.
- LLDP/CDP: Wykrywanie sąsiadów, ryzyka Information Disclosure.
lldpctl,show cdp neighbors. - PPPoE: PPP w Ethernet dla WAN (DSL, FTTx). Uwadze: Session Hijacking.
Protokoły poziomu sieciowego i routingu
Poziom sieciowy odpowiada za międzysieciowe routowanie. IPv4/IPv6: 32/128-bitowe adresy, SLAAC w IPv6. Ataki: IP Spoofing, NDP Spoofing. Diagnostyka: ping, traceroute, ip route.
NAT/PAT zapewnia wyjście przez jeden publiczny IP, psuje end-to-end. ICMP do diagnostyki (ping, traceroute), podatny na Flood i Tunneling.
Routing:
- BGP (L7, TCP/179): Między AS, polityki atrybutów. Ryzyka: Hijacking, Route Leaks.
show ip bgp,bird. - RIP (L7, UDP/520): IGP po liczbie hopów.
show ip rip,frr. - OSPF (L3, protokół 89): Algorytm SPF Dijkstry.
show ip ospf. - IPsec: AH/ESP w trybie transportowym/tunelowym.
strongswan.
Poziom transportowy i wyższe
TCP (L4): 3-way handshake, kontrola przepływu. Uwadze: SYN Flood, Hijacking. netstat, ss.
UDP (L4): Bezpołączeniowy, dla prędkości. Ataki: Flood, Amplification. nc -u, iperf3.
QUIC (L4/L7, na UDP): 0-RTT, TLS wbudowany. curl --http3.
Poziom aplikacyjny:
- HTTP/HTTPS (80/443): Metody GET/POST. Ryzyka: XSS, CSRF.
- DNS (53 UDP/TCP): TCP dla stref >512 bajtów.
dig,nslookup. - DHCP (67/68): Proces DORA.
dhclient. - SSH (22): Klucze, fingerprint.
ssh,scp. - FTP/SFTP (20/21, 22): Tekst jawny w FTP.
- SMTP/IMAP/POP3: 25/465/587, 143/993, 110/995.
- SNMP (161/162 UDP): v3 bezpieczny.
snmpwalk. - NTP (123 UDP): Amplification.
Co ważne
- OSI — 7 poziomów dla teorii, TCP/IP — 4 dla praktyki; protokoły są rozdzielane odpowiednio.
- Poziom kanałowy skupia się na MAC i ramkach: Ethernet, Wi-Fi, VLAN, ARP.
- Sieciowy: adresacja IP, routing (BGP, OSPF), bezpieczeństwo (IPsec).
- Transportowy: TCP dla niezawodności, UDP/QUIC dla prędkości.
- Aplikacyjny: HTTP, DNS, SSH — z naciskiem na szyfrowanie i uwierzytelnianie.
— Editorial Team
Brak komentarzy.