Ravindra Bagale · Cyber Securityसर्व coursesया course चे lessonsशोधाEnglish

Cyber Security · मराठी आवृत्ती

Encapsulation आणि decapsulation

रवींद्र बागले यांच्या course वर आधारित · सहज मराठीत explanation

या page मध्ये

Parcel वर वेगवेगळे labels लावतो तसं data पाठवताना layers आपापली माहिती जोडतात. याला encapsulation म्हणतात. Receiver वर संबंधित माहिती वाचून काढत data वरच्या layer ला देतात; याला decapsulation म्हणतात.

खाली जाताना headers जोडले जातात. Data Link layer मध्ये trailer सुद्धा असतो:

 L7-5   [                 HTTP data                   ]
 L4     [TCP hdr: ports ][        HTTP data           ]            = Segment
 L3     [IP hdr: IPs][TCP hdr][      HTTP data        ]            = Packet
 L2     [Eth hdr: MACs][IP][TCP][    HTTP data   ][FCS]            = Frame
 L1     0101100101110100101010010101001010101010101...            = Bits
Layer Header मध्ये काय येतं? उदाहरण
Transport (L4) Source आणि destination port 51544 → 443
Network (L3) Source आणि destination IP, TTL 192.​168.​1.​10 → 203.​0.​113.​10
Data Link (L2) Source आणि destination MAC, FCS trailer 0a:​1b:​2c:​3d:​4e:​5f → router MAC

Wireshark मध्ये packet उघडल्यावर Frame → Ethernet II → Internet Protocol → TCP → HTTP असे sections दिसतात. हेच encapsulation प्रत्यक्ष capture मध्ये पाहता येतं.

Security control नेमकं काय पाहतो?

Headers मधली माहिती forge केली जाऊ शकते किंवा traffic निरीक्षणात वाचली जाऊ शकते. उदाहरणार्थ spoofed source IP, ARP मधला खोटा MAC किंवा वेगळे TCP flags. साधा packet filter L3/L4 मधले IP, protocol आणि ports पाहतो. WAF application-layer request तपासतो.

एखादा control कुठलं header/payload तपासतो हे समजलं की तो काय detect करू शकतो आणि काय करू शकत नाही ते स्पष्ट होतं. Header मध्ये value आहे म्हणून ती सत्यच आहे असं समजू नका.

Practice

आधी कागदावर HTTP request वर L7 पासून L2 पर्यंत कोणते headers जोडले जातील ते लिहा. प्रत्येकात कोणता address/number असेल ते सांगा. मग स्वतःचा किंवा Wireshark wiki मधला sample HTTP capture उघडा. Source/destination MAC, IP आणि ports शोधून तुमच्या उत्तराशी तुलना करा.