Сеть по этажам
Модель OSI делит сетевое взаимодействие на 7 уровней. Каждый уровень решает свою задачу и опирается на уровень ниже.
При чём тут безопасность: атаки и защиты тоже привязаны к уровням. Файрвол, фильтрующий порты, работает на одном уровне, а защита веб-приложения — на другом. Модель помогает понять, где именно дыра.
Уровни 1–3
- Физический — сигналы в кабеле или радиоэфире.
- Канальный — передача кадров внутри локальной сети по MAC-адресам; здесь работают коммутаторы.
- Сетевой — IP-адреса и маршрутизация между сетями; здесь работают роутеры.
Уровни 4–7
- Транспортный — TCP и UDP, порты.
- Сеансовый — установка и поддержание сеанса связи.
- Представления — формат данных, кодировки, шифрование.
- Прикладной — протоколы приложений: HTTP, DNS, SMTP.
Запомнить порядок помогает фраза-подсказка: «Физики Каждый Сентябрь Терпеливо Спят После Прогулок».
OSI и TCP/IP
На практике интернет работает по более простой модели TCP/IP из четырёх уровней: канальный, сетевой (IP), транспортный (TCP/UDP) и прикладной.
OSI используют как общий язык. Фраза «атака на седьмом уровне» понятна любому специалисту: речь о приложении, а не о кабеле.
Атаки по уровням
- Уровень 1: перерезанный кабель, глушение Wi-Fi.
- Уровень 2: подмена ARP, атаки на VLAN.
- Уровень 3: подмена IP-адреса (спуфинг).
- Уровень 4: сканирование портов, SYN-флуд.
- Уровень 7: SQL-инъекции, XSS, фишинговые сайты.
Защищать нужно каждый уровень — это и есть эшелонированная защита.
Главное за урок
- OSI — 7 уровней от физического до прикладного.
- Коммутаторы — 2-й уровень, роутеры — 3-й, TCP/UDP — 4-й.
- У каждого уровня свои атаки и свои средства защиты.