Ana Sayfa » Dökümanlar

Kaydedilmis trafik uzerinde anonimlestirme

Zaman zaman yasanan bir network problemi icin belirli miktarda paket yakalayip biryerlere gondermemiz gerekebiliyor ya da daha once yasanmamis, garip gelen trafigi inceleme amacli kaydedip paylasima acabiliyoruz.Bu gibi durumlarda gonderilen kaydedilmis trafik icerisinde kurumunuza ait cesitli bilgiler olabilir ya da kurumunuzun guvenlik politikalari kesinlikle sirket ici kullanilan sistemlerin bilgilerinin sizdirilmasini engelliyor olabilir.

Hem paylasim yapip hem de kurum bilgilerini disariyaz sizdirmamak icin yakalanan paketler uzerinde anonimlestirme(?) uygulamamiz gerekir. Bunu, basitce ag trafigini kaydettikten sonra(tcpdump,Wireshark vs) text haline getirip bul-degistir yontemi ile yapabiliriz fakat bazen kaydettigimiz trafigin boyutu text olarak incelenemeyecek kadar buyuk olabilir ya da icerisinde tasidigi veri(payload kisimlari) gerekli olabilir.

Bunun icin tcpmkpub gibi bir arac kullanarak hem verinin icerigini korumus oluruz hem de baslik bilgileri ile istedigimiz gibi oynayarak kurum/ev/ofis agimiza ait bilgileri disari acmamis oluruz. (tcpmkpub is a tool for anonymizing packet headers in trace files.)

kynk: Network Tools


  • Benzer yazilar
Bu sayfayi suanda 1 kisi okuyor.
Bu sayfa toplam 76 kere okundu.

Yorum Yapmak İstiyorum!

Yorum ekleye bilir yada yazı için geri bildirim gönderebilirsiniz. Bu yazı için yorumlarına abone ol

Yorum içerisinde kullanabileceğiniz html tagları:
<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Yazıya yorum yazdığınızda yorumunuzun hemen yanında bir Gravatarınız yayınlanacaktır Hani benim Gravatarım.