Académique Documents
Professionnel Documents
Culture Documents
Standart bir ARP paketinin yapsna baklacak olunursa (Tablo 1) ise kaynak ve hedef
cihazlara ait fiziksel ve IP adresleri, donanm tr, protokol tr, donanm adres uzunluu,
protokol adres uzunluu ve ilem trne (opcode) ait deerler yer almaktadr.
Fiziksel Katman Bal
Donanm Tipi
Protokol Tr
Donanm Adres
Protokol Adres Uzunluu
Uzunluu
lem Tr Kodu
Gnderici Donanm Adresi
Gnderici IP Adresi
Alc Donanm Adresi
Alc IP Adresi
Cevap Paketi
Ethernet Paketi
5. Paket Filtreleme
Filtreleme ubuunda herhangi bir filtre girdisi yapldnda protokol zet penceresinde
sadece filtrelenen paketler grnr. Baz filtre ifadeleri ve aklamalar u ekildedir:
eeth.addr == 00:0b:6b:be:xx:xx > Gnderici veya alc fiziksel ethernet adresi
00:0b:6b:be:xx:xx olan paketleri listeler.
tcp.port eq 25 or icmp > SMTP veya ICMP paketlerini listeler.
http or dns >> HTTP veya DNS paketlerini listeler.
ip.addr == 10.0.0.1 && ip.addr == 10.0.0.2 > Tanml iki IP adresi arasndaki paket
trafik akn listeler.
port 53 > Sadece DNS trafiini listeler.
host www.ceng.ktu.edu.tr and not (port 80 or port 25) > Sunucudan gelen http ve SMTP
dndaki trafii listeler.
(tcp[0:2] > 1500 and tcp[0:2] < 1550) or (tcp[2:2] > 1500 and tcp[2:2] < 1550) >
Belirli port deer aralndaki paketleri listeler.
link[0] != 0x80 > Beacon dndaki WLAN trafiini listeler.
5.1. Deney Uygulamas 4 Filtreleme lemleri
Deney uygulamasnda zellikle HTTP protokol zerinde baz filtreleme ilemlerini
gerekletirmeniz istenecektir.
Deney Hazrl: Deneye gelmeden yakaladnz paketler zerinde rnek filtreleme
ilemleri gerekletiriniz.
6. Deney Hazrl
Gerekli hazrlklar blmler ierisinde verilmitir. ARP Paket Analizi deney
uygulamasn yaparak deneye geliniz. Deneye hazrlksz gelmeniz durumunda deneyden
karlacaksnz.
7. Deneyin Uygulanmas
1. Deney Uygulamalar balklarnda verilen farkl protokollere ait paket analiz ilemlerini
grubunuzla yapmanz istenecektir.
2. ARP, HTTP ve ICMP protokollerinin nasl altn grubunuzla paketler zerinde
anlatmanz istenecektir.
9. Kaynaklar
1.
2.
3.
4.
5.
6.
7.
8.
Ad ve Soyad
1. Deneye Sorular
Deney Rapor Sorular balnda verilen sorular cevaplanacaktr.
Not: Raporlar, bir sonraki hafta deneyine kadar Moodle Ders Bilgi sistemine
yklenebilir. Deney dev raporlarnn nasl yklenecei ana sayfada verilen kaynakta
aklanmtr. Bu belge kapak olacak ekilde maksimum 1 MB pdf formatnda dosya
ykleyebilirsiniz.
Kopya raporlar sfr puan alacaklarn kabul ederler. Bu kapaktaki doldurulmas zorunlu
alanlar dhil olmak zere rapor dzeni puanlandrmay etkilemektedir.
Adres: http://ceng2.ktu.edu.tr/~moodle/moodle/
Deney Sorumlusu:
aatay Murat Ylmaz