Модуль 3 · Сети · урок 21 из 23 · ~7 мин

🧰 Инструменты диагностики: iptables, снифферы, сканеры портов, анализаторы протоколов

Короткая выжимка урока бесплатного курса CyberStreak. Полный урок со слайдами, тестом и работой над ошибками — в Telegram.

Классы инструментов

Здесь не одна команда, а целые классы инструментов: файрвол Linux и три типа сетевых анализаторов.

При чём тут безопасность: файрвол определяет, что пустить в систему, а анализаторы показывают, что на самом деле происходит в сети.

iptables

iptables — классический интерфейс файрвола Linux (подсистема netfilter). Правила объединены в цепочки: INPUT (входящий трафик), OUTPUT (исходящий), FORWARD (транзитный).

Хорошая политика — «запретить всё, разрешить нужное». В новых дистрибутивах iptables постепенно заменяет nftables, а для простых случаев есть ufw.

Снифферы

Сниффер (packet sniffer) перехватывает пакеты в сети: tcpdump, Wireshark.

В сети с коммутаторами сниффер видит в основном свой трафик. Чтобы видеть чужой, на коммутаторе настраивают зеркалирование порта — так работают системы обнаружения вторжений. Незашифрованные пароли сниффер показывает как на ладони.

Сканеры портов

Сканер портов (Nmap, Masscan) проверяет, какие порты открыты на узлах. Он отправляет пакеты и анализирует ответы.

Сканирование — первая стадия большинства атак (разведка), поэтому системы обнаружения вторжений отслеживают его. Для защитника это способ увидеть свою сеть глазами противника.

Анализаторы протоколов

Анализатор протоколов (Wireshark) не просто ловит пакеты, а разбирает их по полям: заголовки IP, TCP, содержимое HTTP, DNS и сотен других протоколов.

В Wireshark можно отфильтровать, например, только DNS-запросы или восстановить целый сеанс. Это главный инструмент для разбора сетевых инцидентов.

Главное за урок

  1. iptables — файрвол Linux: цепочки INPUT, OUTPUT, FORWARD.
  2. Снифферы перехватывают пакеты, анализаторы вроде Wireshark их разбирают.
  3. Сканер портов показывает сеть глазами атакующего.

Источники

Что ещё в полном уроке

  • iptables и nftables — файрвол Linux
  • Снифферы
  • Сканеры портов
  • Анализаторы протоколов
  • Как это выглядит на практике
  • Типичные ошибки
  • Мини-лаборатория
  • Проверь себя
  • Тест из 5 вопросов с разбором каждого ответа
  • Задание на TryHackMe: «Wireshark 101»

Пройди урок целиком

Слайды с примерами, тест, работа над ошибками и огонёк серии. Бесплатно, прямо в Telegram.