Agentovska šola osnov

Na inetu se v zadnjem času pojavljajo napadi na posamezne sodelujoče v svetovni pajčevini. Večinoma gre za would-be hackerje – amaterje, ki uporabljajo orožarno profesionalcev. Orodja, ki so jih le-ti razvili z globokim poznavanjem vsebine je virus uporabniške prijaznosti pripeljal do nivoja, ko jih lahko uporablja vsaka stara mama. Edina primerjava, ki se prikrade v spomin je tista, da proti nasprotniku s črnim pasom v karateju uporabiš pištolo.

Za pojasnilo te delikatne teme sva se s KROMom spravila na tole kratko šolo osnov.

Pri internetu se srečujemo s štirimi plastmi protokolov:

APPLICATION LAYER-  (npr. TELNET,IRC,WWW,FTP,E-MaiL)

TRANSPORT LAYER    (npr UDP,TCP)

NETWORK LAYER      ( npr IP,ICMP,IGMP), ter

LINK LAYER  (npr. Modem, mrežna kartica)

Vsaka od teh plasti služi svojemu namenu. Najbolj primitivni in najvažnejsi je LINK LAYER saj po njem poteka vsa komunikacija – fizični del komunikacije. Takoj za njo se uvrsti NETWORK LAYER, ki vsebuje iP Protokol ki mu pomagata iCMP,iGMP ( iP= Internet Protocol, iCMP = Internet Control MessageProtocol, iGMP = Internet Group Managment Protocol).Na TRANSPORT LAYERJU delujeta  UDP(UserDatagram Protocol) ter TCP(Transmission Control Protocol), ki skrbita za to, da se mrežni paketki pravilno združujejo ter tako tvorijo smiselne podatke.APPLICATION LAYERja pa ni potrebno razlagati.

Ta hierarhična struktura je namenjena enostavni uporabi. Zakaj? Višje plasti se ne ubadajo s fizičnim prenosom, ampak z logiko, kaj s sprejetimi paketi početi. Spodnje plasti skrbijo le za svoje opravilo ter jih ne zanima, zakaj bo podatek, ki so ga dekodirali namenjen.

Posebno uporabna plast za nečednosti je NETWORK LAYER: Njegovi trije protokoli (IP,ICMP in IGMP) opravljajo vsa osnovna dela na omrežju(internet,intranet).

IP

Izmed treh največ uporabljamo IP (pravzaprav sta ICMP in IGMP le dela IP paketkov namenjena sestavljanju). IP je omejen protokol, kar pomeni da morajo višji protokoli skrbeti sestavo paketov v sporočilo. Tej funkciji je namenjen TCP. Zakaj je iP nezanesljiv? Odgovor je preprost: v primru, da je z dostavo paketa karkoli narobe ali če se paketu nekje na poti zatakne, ga IP preprosto ovrže. Predstavljajte si smetarja, ki ne vidi, da je v smeteh vidi nekaj dragocenega, zato jih vrže na smetarski tovornjak in dragocena stvar je izgubljena za vedno. Tako deluje tudi IP, saj vedno,  ko je karkoli narobe zdostavo paketa, le-tega zavrže, a za razliko od smetarja vsaj sporoči pošiljatelju, da je bil paket izgubljen v obliki ICMP napake. če na primer router (računalnik ki povezuje več omrežij skupaj) odpove ali pride na njem do napake, tako da vsi paketki ne pridejo do naslovnika, bo IP v obliki ICMP napake sporočil okvaro na routerju pošiljatelju.

ICMP

Vedeti moramo še, da je IP protokol “connectionless”. To pomeni, da če iP pošlje paket A in zatem paket B, pogosto pride do naslovnika najprej paket B in nato še paket A, saj slednji lahko potuje po daljši poti (več vmesnih računalnikov). V tem primeru svojo nalogo opravi ICMP, kateri paketka znova postavi v primeren vrstni red.

Vidimo da je naloga ICMPja dvojna: najprej sestavljanje paketkov, poleg tega pa še sporočanje napak, kadar paketkov ni mogoče sestaviti v sporočilo. ICMP je torej policaj, ki usmerja promet ter sporoča prometne nesreče. Ker je to sporočanje enosmerno (ICMP *nikoli *  ne odgovori z ICMP odgovorom, saj bi se lahko pojavil odmev), je ravno to ena izmed šibkosti, ki jo radi uporabljajo nepridipravi.

IGMP

Za razliko od ICMPja, ki ga uporabljajo vsi sodelujoči, se IGMP večinoma uporabljajo routerji, za sinhronizacije pri multicastu (pošiljanje sporočil večim naslovnikom). Ta tema presega okvire osnovnega spoznavanja in jo v današnji lekciji ne bomo obravnavali.

Ko smo že pri načinu pošiljanja, povejmo še to. Razlikujemo tri vrste IP naslovov: broadcast,multicast in unicast. Unicast je naslov posameznega računalnika in je edinstven. Broadcast naslovi so naslovi določenega razreda ali omrežja (npr. šole ali podjetja).Multicast pa je naslov neke skupine računalnikov (torej več unicast naslovov).

Za danes vse. Naslednjič mogoče beseda ali tri o TCPju, UDPju in podobnih TLAjih.

S tovariškimi pozdravi,

BjamesB in [KROME]

Leave a Comment