Welkom op de Nederland Computer Kennisnetwerk!  
 
Zoeken computer kennis
Home Hardware Netwerken Programmering Software Computerstoring Besturingssysteem
Computer Kennis >> Netwerken >> Network Security >> Content
Met een sniffer naar IPSec-gecodeerd verkeer kijken. Welke pakkettypen ziet u?
Wanneer u IPSec-gecodeerd verkeer snuffelt, ziet u niet de oorspronkelijke pakketten op de applicatielaag (zoals HTTP, SMTP, enz.). In plaats daarvan zie je voornamelijk pakketten ingekapseld in het IPSec-protocol. De specifieke pakkettypen die u zult waarnemen, zijn afhankelijk van de IPSec-modus (Transport of Tunnel) en het gebruikte onderliggende IP-protocol. Hier is een overzicht:

Gemeenschappelijke pakkettypen:

* ESP (Encapsulated Security Payload): Dit is de kern van IPSec-codering. Je ziet ESP-pakketten op de netwerklaag, die de originele IP-header vervangen. De ESP-header bevat informatie over beveiligingsparameters en de payload bestaat uit de gecodeerde gegevens.

* AH (Authenticatieheader): Als authenticatie naast encryptie wordt gebruikt (wat gebruikelijk is), zie je AH-pakketten. AH biedt gegevensintegriteit en authenticatie, maar codeert de gegevens zelf niet. Het gaat meestal vooraf aan ESP als beide worden gebruikt.

* IP-pakket (buitenste IP-header): In Tunnelmodus , wordt het oorspronkelijke IP-pakket ingekapseld in een *nieuw* IP-pakket. U ziet deze buitenste IP-header met de bron- en bestemmings-IP-adressen die voor de IPSec-tunnel worden gebruikt. In Transportmodus , er is geen buitenste IP-header; de ESP-header vervangt de originele IP-header.

* UDP (User Datagram Protocol) of TCP (Transmission Control Protocol): Soms kan IPSec, afhankelijk van de configuratie, via UDP of TCP worden geïmplementeerd. U ziet deze transportlaagheaders alleen als IPSec niet rechtstreeks via IP wordt uitgevoerd, wat minder gebruikelijk is. (Dit komt vaker voor bij IPSec via NAT-T).

Wat je *niet* ziet:

* Originele headers van de applicatielaag: Deze zijn verborgen in de ESP-payload en zijn gecodeerd. U kunt de HTTP-, SMTP-, FTP-, enz.-headers niet zien zonder de IPSec-tunnel te decoderen.

Samengevat: Het dominante pakkettype zal ESP zijn, mogelijk voorafgegaan door AH in de tunnelmodus. Je ziet ook de buitenste IP-header in de tunnelmodus. De afwezigheid van identificeerbare applicatielaagprotocollen bevestigt dat het verkeer IPSec-gecodeerd is.

Previous: Next:
  Network Security
·Zijn computernetwerken altijd …
·Wat zijn de voordelen van Wind…
·Hoe te vertellen als je wordt …
·Wat is kaping bij peer-to-aanv…
·Welke computersysteemtechnolog…
·Hoe wordt een Packet Encapsula…
·Wat is het voor- en nadeel van…
·OS Fingerprinting Gereedschap 
·Wat creëert een barrière tus…
  Related Articles
Hoe e-mail verzenden naar een adres? 
Wat betekent ua aan het einde van een e-…
Wat is het e-mailadres van Douglas bij u…
Wat is de juiste verwijzing naar het dom…
Wat is de juiste verwijzing naar het dom…
Wat betekent cc aan het einde van een ad…
Hoe voer je at in een e-mailadres in? 
Wat is het volledige AT-commando dat erv…
Controleren ze hun identiteit op een dra…
  Netwerken Articles
·Kan informatie op internet op uw compute…
·Wat is een Novell 5.1 NDS Server ? 
·Wie was de Filipijn die de eerste grafis…
·Hoe te Sierra Wireless Software verwijde…
·Hoe kan ik een Internet Antenne 
·Hoe te Connect Ethernet naar USB 
·How to Set Up een Windstream modem in br…
·Hoe Set Up My Windows 7 netwerk met een …
·Hoe u Gmail kunt versnellen voor langzam…
Copyright © Computer Kennis https://www.nldit.com