Bir ICMP tüneli,ICMP yankı istekleri ve yanıt paketlerini kullanarak iki uzak bilgisayar (istemci ve vekil) arasında gizli bir bağlantı kurar. Bu tekniğin bir örneği ping istekleri ve yanıtları üzerinden tüm TCP trafiğini tünellemektir.
Teknik detaylar
ICMP tüneli uzaktaki bir bilgisayara gönderilen bir yankı paketinin içerisine rastgele veri enjekte ederek çalışır. Uzaktaki bilgisayar başka bir ICMP paketine cevap enjekte edip geri göndererek aynı şekilde yanıt verir. İstemci tüm iletişiminde ICMP yankı istek paketlerini kullanarak gerçekleştirirken vekil (proxy) yankı yanıt paketlerini kullanır.
Teoride, vekilin yankı istek paketlerini kullanması mümkündür (bu uygulamayı çok daha kolay hale getirir) ancak bu paketlerin istemciye iletilmesi gerekmez çünkü istemci çevrilmiş bir adresin (NAT) arkasında olabilir. Bu çift yönlü veri akışı sıradan bir seri hat ile soyutlanabilir.
ICMP paketlerinin yapısını tanımlayan RFC 7925 Eylül 2005 tarihinde Wayback Machine sitesinde ., herhangi bir tip 0 (yankı yanıtı) veya 8 (yankı mesajı) ICMP paketleri için rastgele bir veri uzunluğuna izin verdiği için ICMP tünellemesi mümkündür.
Kullanımları
ICMP tüneli, gerçek trafiğin gizlenmesi yoluyla güvenlik duvarı kurallarını atlamak için kullanılabilir. ICMP tünelleme yazılımının uygulanmasına bağlı olarak bu tip bağlantılar, iki bilgisayar arasında şifreli bir iletişim kanalı olarak da sınıflandırılabilir. Uygun derin paket inceleme veya iz kayıtlarının incelemesi olmadan ağ yöneticileri kendi ağları üzerinde bu tip trafiği tespit edemeyecektir.
Hafifletme
Bu tür tünellemeyi önlemenin bir yolu, insanların genellikle önemsemediği bazı ağ işlevlerini kaybetme pahasına ICMP trafiğini engellemektir (örneğin, bir eşin çevrimdışı olduğunu neredeyse hemen belirlemek yerine onlarca saniye sürebilmesi gibi). Bu tür saldırıyı azaltmanın başka bir yöntemi, güvenlik duvarlarından yalnızca sabit boyutlu ICMP paketlerine izin vermektir. Bu işlem bu tür davranışları engelleyebilir veya ortadan kaldırabilir.
ICMP tünelleri bazen LAN ile dış dünya arasındaki trafiği engelleyen güvenlik duvarlarını atlatmak için kullanılır. Kullanıcının kullanım için ödeme yapmasını gerektiren ticari wifi hizmetleri veya kullanıcının ilk önce bir web portalında oturum açmasını gerektiren bir kütüphane örnek verilebilir. Ağ yöneticisi yalnızca TCP ve UDP gibi normal taşıma protokollerini engellemenin yeterli olduğunu hatalı şekilde varsayar ve ICMP gibi çekirdek protokolleri engellemezse, sonrasında ağ erişimi için yetki olmamasına rağmen İnternet'e erişmek için bir ICMP tünelinin kullanılması bazen mümkün olur. Kullanıcıların ICMP paketlerini (belki IEEE 802.1X kullanarak diğer tüm paket türleri) harici eşlerle değiştirmesine izin vermeyen şifreleme kuralları ve her bir kullanıcı kuralları yetkilendirmeden önce bu problemi çözer.
Ayrıca bakınız
- ICMPv6
- Smurf attack
Kaynakça
- ^ . 6 Şubat 2005 tarihinde kaynağından arşivlendi. Erişim tarihi: 26 Mart 2020.
- ^ http://protocol.korea.ac.kr/publication/Covert%20Channel%20Detection%20in%20the%20ICMP%20Payload%20Using%20Support%20Vector%20Machine.pdf[]
- ^ "Arşivlenmiş kopya". 19 Ekim 2012 tarihinde kaynağından . Erişim tarihi: 26 Mart 2020.
Dış bağlantılar
- RFC 792, Internet Control Message Protocol
- itun 26 Mart 2020 tarihinde Wayback Machine sitesinde . Simple IP over ICMP tunnel
- Hans18 Ağustos 2009 tarihinde Wayback Machine sitesinde . ICMP tunnel for Linux (server and client) and BSD MacOSX (client only)
- ICMP-Shell 26 Mart 2020 tarihinde Wayback Machine sitesinde ., a telnet-like protocol using only ICMP
- PingTunnel6 Şubat 2005 tarihinde Wayback Machine sitesinde . Tunnel TCP over ICMP
- ICMP Crafting 26 Mart 2020 tarihinde Wayback Machine sitesinde . by Stuart Thomas
- Using the ICMP tunneling tool Ping Tunnel 26 Mart 2020 tarihinde Wayback Machine sitesinde .
- Project Loki 14 Şubat 2014 tarihinde Wayback Machine sitesinde . Article on ping tunneling in Phrack
- ICMP tunnel with C# source code28 Haziran 2012 tarihinde Wayback Machine sitesinde .
- icmptunnel 26 Mart 2020 tarihinde Wayback Machine sitesinde . IP over ICMP tunnel by Dhaval Kapil
wikipedia, wiki, viki, vikipedia, oku, kitap, kütüphane, kütübhane, ara, ara bul, bul, herşey, ne arasanız burada,hikayeler, makale, kitaplar, öğren, wiki, bilgi, tarih, yukle, izle, telefon için, turk, türk, türkçe, turkce, nasıl yapılır, ne demek, nasıl, yapmak, yapılır, indir, ücretsiz, ücretsiz indir, bedava, bedava indir, mp3, video, mp4, 3gp, jpg, jpeg, gif, png, resim, müzik, şarkı, film, film, oyun, oyunlar, mobil, cep telefonu, telefon, android, ios, apple, samsung, iphone, xiomi, xiaomi, redmi, honor, oppo, nokia, sonya, mi, pc, web, computer, bilgisayar
Bir ICMP tuneli ICMP yanki istekleri ve yanit paketlerini kullanarak iki uzak bilgisayar istemci ve vekil arasinda gizli bir baglanti kurar Bu teknigin bir ornegi ping istekleri ve yanitlari uzerinden tum TCP trafigini tunellemektir Teknik detaylarICMP tuneli uzaktaki bir bilgisayara gonderilen bir yanki paketinin icerisine rastgele veri enjekte ederek calisir Uzaktaki bilgisayar baska bir ICMP paketine cevap enjekte edip geri gondererek ayni sekilde yanit verir Istemci tum iletisiminde ICMP yanki istek paketlerini kullanarak gerceklestirirken vekil proxy yanki yanit paketlerini kullanir Teoride vekilin yanki istek paketlerini kullanmasi mumkundur bu uygulamayi cok daha kolay hale getirir ancak bu paketlerin istemciye iletilmesi gerekmez cunku istemci cevrilmis bir adresin NAT arkasinda olabilir Bu cift yonlu veri akisi siradan bir seri hat ile soyutlanabilir ICMP paketlerinin yapisini tanimlayan RFC 7925 Eylul 2005 tarihinde Wayback Machine sitesinde herhangi bir tip 0 yanki yaniti veya 8 yanki mesaji ICMP paketleri icin rastgele bir veri uzunluguna izin verdigi icin ICMP tunellemesi mumkundur KullanimlariICMP tuneli gercek trafigin gizlenmesi yoluyla guvenlik duvari kurallarini atlamak icin kullanilabilir ICMP tunelleme yaziliminin uygulanmasina bagli olarak bu tip baglantilar iki bilgisayar arasinda sifreli bir iletisim kanali olarak da siniflandirilabilir Uygun derin paket inceleme veya iz kayitlarinin incelemesi olmadan ag yoneticileri kendi aglari uzerinde bu tip trafigi tespit edemeyecektir HafifletmeBu tur tunellemeyi onlemenin bir yolu insanlarin genellikle onemsemedigi bazi ag islevlerini kaybetme pahasina ICMP trafigini engellemektir ornegin bir esin cevrimdisi oldugunu neredeyse hemen belirlemek yerine onlarca saniye surebilmesi gibi Bu tur saldiriyi azaltmanin baska bir yontemi guvenlik duvarlarindan yalnizca sabit boyutlu ICMP paketlerine izin vermektir Bu islem bu tur davranislari engelleyebilir veya ortadan kaldirabilir ICMP tunelleri bazen LAN ile dis dunya arasindaki trafigi engelleyen guvenlik duvarlarini atlatmak icin kullanilir Kullanicinin kullanim icin odeme yapmasini gerektiren ticari wifi hizmetleri veya kullanicinin ilk once bir web portalinda oturum acmasini gerektiren bir kutuphane ornek verilebilir Ag yoneticisi yalnizca TCP ve UDP gibi normal tasima protokollerini engellemenin yeterli oldugunu hatali sekilde varsayar ve ICMP gibi cekirdek protokolleri engellemezse sonrasinda ag erisimi icin yetki olmamasina ragmen Internet e erismek icin bir ICMP tunelinin kullanilmasi bazen mumkun olur Kullanicilarin ICMP paketlerini belki IEEE 802 1X kullanarak diger tum paket turleri harici eslerle degistirmesine izin vermeyen sifreleme kurallari ve her bir kullanici kurallari yetkilendirmeden once bu problemi cozer Ayrica bakinizICMPv6 Smurf attackKaynakca 6 Subat 2005 tarihinde kaynagindan arsivlendi Erisim tarihi 26 Mart 2020 http protocol korea ac kr publication Covert 20Channel 20Detection 20in 20the 20ICMP 20Payload 20Using 20Support 20Vector 20Machine pdf olu kirik baglanti Arsivlenmis kopya 19 Ekim 2012 tarihinde kaynagindan Erisim tarihi 26 Mart 2020 Dis baglantilarRFC 792 Internet Control Message Protocol itun 26 Mart 2020 tarihinde Wayback Machine sitesinde Simple IP over ICMP tunnel Hans18 Agustos 2009 tarihinde Wayback Machine sitesinde ICMP tunnel for Linux server and client and BSD MacOSX client only ICMP Shell 26 Mart 2020 tarihinde Wayback Machine sitesinde a telnet like protocol using only ICMP PingTunnel6 Subat 2005 tarihinde Wayback Machine sitesinde Tunnel TCP over ICMP ICMP Crafting 26 Mart 2020 tarihinde Wayback Machine sitesinde by Stuart Thomas Using the ICMP tunneling tool Ping Tunnel 26 Mart 2020 tarihinde Wayback Machine sitesinde Project Loki 14 Subat 2014 tarihinde Wayback Machine sitesinde Article on ping tunneling in Phrack ICMP tunnel with C source code28 Haziran 2012 tarihinde Wayback Machine sitesinde icmptunnel 26 Mart 2020 tarihinde Wayback Machine sitesinde IP over ICMP tunnel by Dhaval Kapil