返回首页

OSI TCP/IP 网络模型:协议与漏洞

该参考结合了 OSI 和 TCP/IP 模型与协议表。描述了层、PDU、用途、漏洞和工具。对于处理网络的开发人员有用。

指南:OSI 与 TCP/IP 以及关键网络协议
Advertisement 728x90

开发者 OSI 和 TCP/IP 网络模型及协议参考指南

OSI 模型定义了七层结构,用于组织网络交互,而 TCP/IP 则将其简化为四层。这有助于理解数据在每个阶段的转换过程:从物理层的比特到应用层的用户数据。

| OSI 层 | TCP/IP 层 | PDU | 用途 |

|-------------|----------------|-----|------------|

Google AdInline article slot

| 7. 应用层 | 4. 应用层 | 数据 | 应用程序和服务接口:HTTP、HTTPS、FTP、SMTP、DNS、SSH、IMAP、POP3、TFTP、NTP、DHCP、SNMP、BGP、RIP |

| 6. 表示层 | 合并至应用层 | 数据 | 数据语法:加密、压缩、编码(TLS/SSL、ASN.1、XDR、MIME) |

| 5. 会话层 | 合并至应用层 | 数据 | 会话管理(NetBIOS、RPC、PPTP、SOCKS、SDP) |

Google AdInline article slot

| 4. 传输层 | 3. 传输层 | 段/数据报 | 可靠或快速传输:TCP、UDP、SCTP、QUIC |

| 3. 网络层 | 2. 互联网层 | 包 | 路由:IP(IPv4/IPv6)、ICMP、OSPF、EIGRP、IPsec、GRE、IGMP |

| 2. 数据链路层 | 1. 网络访问层 | 帧 | 通过 MAC 进行本地传输:Ethernet、Wi-Fi、PPP、HDLC、Frame Relay、STP、LACP、PPPoE |

Google AdInline article slot

| 1. 物理层 | 包含在网络访问层 | 比特 | 信号传输:电缆、无线电波、集线器、USB、RS-232 |

数据链路层协议详解

数据链路层使用 MAC 地址在局域网(LAN)内提供传输。Ethernet(IEEE 802.3)采用 Ethernet II(DIX)格式组建帧,易受 VLAN Hopping、ARP Spoofing、MAC Flooding 攻击。工具:ip linkethtoolwireshark

Wi-Fi(IEEE 802.11)在 2.4/5/6 GHz 频段运行,易受 WPA2/WPA3 Cracking、Evil Twin、Deauthentication 攻击。WPA2 使用 AES-CCMP,WPA3 使用 SAE 抵御暴力破解。命令:aircrack-ngiwwpa_supplicant

  • VLAN (IEEE 802.1Q): 在 Ethernet 帧中添加 4 字节标签。风险:VLAN Hopping、Double Tagging。配置:ip link add link ... type vlan
  • ARP: 广播 IP 到 MAC 的请求。漏洞:Spoofing、Cache Poisoning。检查:arp -aarping
  • PPP: LCP 用于链路,NCP 用于协议,PAP/CHAP。风险:凭证窃取。管理:pppdpon/poff
  • STP/RSTP/MSTP: 阻断环路,RSTP 加速收敛。攻击:Root Bridge Hijacking、BPDU Flooding。
  • LACP (802.3ad): 链路聚合。问题:配置错误、Hash Collision。
  • LLDP/CDP: 邻居发现,风险信息泄露。lldpctlshow cdp neighbors
  • PPPoE: 以太网上的 PPP,用于广域网(DSL、FTTx)。漏洞:Session Hijacking。

网络层协议和路由

网络层负责互联网间路由。IPv4/IPv6:32/128 位地址,IPv6 中的 SLAAC。攻击:IP Spoofing、NDP Spoofing。诊断:pingtracerouteip route

NAT/PAT 通过单一公网 IP 实现出站流量,破坏端到端连接。ICMP 用于诊断(ping、traceroute),易受 Flood 和 Tunneling 攻击。

路由:

  • BGP (L7, TCP/179): AS 之间,基于属性的策略。风险:Hijacking、Route Leaks。show ip bgpbird
  • RIP (L7, UDP/520): IGP,按跳数计算。show ip ripfrr
  • OSPF (L3, 协议 89): Dijkstra 的 SPF 算法。show ip ospf
  • IPsec: AH/ESP,在传输/隧道模式。strongswan

传输层及以上层

TCP (L4):三次握手、流量控制。漏洞:SYN Flood、Hijacking。netstatss

UDP (L4):无连接,追求速度。攻击:Flood、Amplification。nc -uiperf3

QUIC (L4/L7, 基于 UDP):0-RTT,集成 TLS。curl --http3

应用层:

  • HTTP/HTTPS (80/443): GET/POST 方法。风险:XSS、CSRF。
  • DNS (53 UDP/TCP): 区域 >512 字节使用 TCP。dignslookup
  • DHCP (67/68): DORA 过程。dhclient
  • SSH (22): 密钥、指纹。sshscp
  • FTP/SFTP (20/21, 22): FTP 明文传输。
  • SMTP/IMAP/POP3: 25/465/587、143/993、110/995。
  • SNMP (161/162 UDP): v3 安全。snmpwalk
  • NTP (123 UDP): Amplification。

关键要点

  • OSI 有 7 层用于理论,TCP/IP 有 4 层用于实践;协议据此映射。
  • 数据链路层聚焦 MAC 和帧:Ethernet、Wi-Fi、VLAN、ARP。
  • 网络层:IP 寻址、路由(BGP、OSPF)、安全(IPsec)。
  • 传输层:TCP 可靠,UDP/QUIC 快速。
  • 应用层:HTTP、DNS、SSH——强调加密和认证。

— Editorial Team

Advertisement 728x90

继续阅读