
Degerli forum üyeleri bugün bu konu hakkında 0 olan az olan orta seviye olan ileri seviye olup bilgilerini tazelemek istiyen herkese actıgım bu detaylı rehberim sayesinde Network Wireshark nedir ? nasıl calısır tam anlamıyla ögreniceksiniz.
Bu yazının size ne katmasını planlıyorum;
- Ağ analizi
- Trafik inceleme
- Sistem davranışı okuma
- Siber güvenlik temeli
- Web siteleri ve işleyisler hakkında detaylı bilgi
Bu konu hakkındaki bilgiler egitim icin yazılmıstır ve güvenlik sistemleri gelistirilmesi icin yazılmıstır. Bu bilgilerin kötüye kullanılmasında her hangi bir sorumlulugum YOKTUR.
1-NETWORK NEDİR?
Network (ağ), cihazların birbirine veri gönderdiği sistemdir.Örnek:
Telefon → modem → internet → sunucu
Amaç: veri iletişimi
2. IP ADRESİ (NETWORK’ÜN TEMELİ)
IP adresi cihazın kimliğidir.
Örnek: 192.168.1.10
IP iki parçadan oluşur:
Network kısmı (ağ)
Host kısmı (cihaz)
3. SUBNET MANTIĞI
Subnet, ağı parçalara ayırır.Örnek: IP: 192.168.1.10
Mask: 255.255.255.0
192.168.1 → network
10 → host
Neden önemli?
Ağ düzeni
Güvenlik
Trafik kontrolü
Cihaz ayırt etme
Kullanıcı ayırt etme
4. PORT MANTIĞI
Port = cihaz içindeki servis kapısı
IP = bina
Port = oda
Ördek: (Hani örnek ya ördek dedim hani espiri felan aman neyse :/)
80 → HTTP
443 → HTTPS
22 → SSH
53 → DNS
5. DNS NASIL ÇALIŞIR?
DNS, domaini IP’ye çevirir.
google.com → 142.250.x.x
Adımlar:
Domain yazılır
DNS sorgusu gider
IP döner
Bağlantı kurulur
6. TCP / UDP
TCP: Güvenli,Sıralı veri,Bağlantı kurar
UDP:Hızlı,Kontrol az,Oyun / video
7. NETWORK AKIŞI (GERÇEK HAYAT)
Örnek: siteye girme
DNS → IP bulunur
IP’ye bağlanılır
Port 443 açılır
TCP handshake yapılır
Veri gelir
8. WIRESHARK NEDİR?
Ağdaki tüm paketleri yakalayan analiz aracıdır.
Görevi:
IP görmek
Port görmek
Trafiği analiz etmek
(Sitelerin /90 ı kullanır)
9. WIRESHARK NASIL ÇALIŞIR?
Network kartını dinler
Tüm paketleri yakalar
Katmanlara ayırır:
IP
TCP/UDP
Uygulama verisi
10. PAKET YAPISI
Bir paket:
Source IP
Destination IP
Protocol
Port
Data
Örnek: 192.168.1.10 → 8.8.8.8
TCP → 443
11. WIRESHARK TEMEL FİLTRELER
IP filtre: ip.addr == 192.168.1.10
DNS: dns
HTTP: http
HTTPS: tcp.port == 443
Belirli IP: ip.src == 192.168.1.1
12. WIRESHARK İLERİ ANALİZ
TCP Handshake: tcp.flags.syn == 1
hem ilk SYN paketini hem de SYN-ACK paketini yakalar. İkiside listelenir.
Sadece SYN: tcp.flags.syn == 1 and tcp.flags.ack == 0
Bu durumda sadece bağlantıyı başlatan ilk paket gösterilir.
- Bu filtre genellikle:
- Yeni bağlantıları görmek
- Port taramalarını tespit etmek
- SYN Flood saldırılarını incelemek
HTTP GET: http.request.method == "GET"
Sadece HTTP GET isteklerini gösterir.
13. FOLLOW TCP STREAM
Bir pakete tıkla:
Ne görürsün?
Client isteği
Server cevabı
Veri akışı
14. DNS DETAYLI ANALİZ
dns.qry.name contains "google"
Görülebilir:
Domain sorguları
IP dönüşü
DNS sunucusu
15. HTTPS / TLS ANALİZİ
HTTPS şifreli ama Wireshark şunları gösterir:
- TLS handshake
- Sertifika bilgisi
- SNI (domain adı)
- Filtre: tls
icmp
Görülen:
Echo request
Echo reply
Gecikme (latency)
17. NETWORK + WIRESHARK MANTIĞI
Network öğrenmek = teorik bilgi
Wireshark = bunu gerçek hayatta görmek
Örnek:
IP → kimlik
Port → servis
DNS → isim çözme
TCP → bağlantı
Wireshark → hepsini gösterir