Cyber Security · मराठी आवृत्ती
Encapsulation आणि decapsulation
Parcel वर वेगवेगळे labels लावतो तसं data पाठवताना layers आपापली माहिती जोडतात. याला encapsulation म्हणतात. Receiver वर संबंधित माहिती वाचून काढत data वरच्या layer ला देतात; याला decapsulation म्हणतात.
खाली जाताना headers जोडले जातात. Data Link layer मध्ये trailer सुद्धा असतो:
L7-5 [ HTTP data ]
L4 [TCP hdr: ports ][ HTTP data ] = Segment
L3 [IP hdr: IPs][TCP hdr][ HTTP data ] = Packet
L2 [Eth hdr: MACs][IP][TCP][ HTTP data ][FCS] = Frame
L1 0101100101110100101010010101001010101010101... = Bits
| Layer | Header मध्ये काय येतं? | उदाहरण |
|---|---|---|
| Transport (L4) | Source आणि destination port | 51544 → 443 |
| Network (L3) | Source आणि destination IP, TTL | 192.168.1.10 → 203.0.113.10 |
| Data Link (L2) | Source आणि destination MAC, FCS trailer | 0a:1b:2c:3d:4e:5f → router MAC |
- Transport: source/destination ports, उदा.
51544 → 443. - Network: source/destination IP आणि TTL; उदा.
192.168.1.10 → 203.0.113.10. - Data Link: त्या link साठी source/destination MAC आणि error detection साठी FCS trailer. बाहेरच्या network ला पाठवताना destination MAC अनेकदा default gateway चा असतो.
Wireshark मध्ये packet उघडल्यावर Frame → Ethernet II → Internet Protocol → TCP → HTTP असे sections दिसतात. हेच encapsulation प्रत्यक्ष capture मध्ये पाहता येतं.
Security control नेमकं काय पाहतो?
Headers मधली माहिती forge केली जाऊ शकते किंवा traffic निरीक्षणात वाचली जाऊ शकते. उदाहरणार्थ spoofed source IP, ARP मधला खोटा MAC किंवा वेगळे TCP flags. साधा packet filter L3/L4 मधले IP, protocol आणि ports पाहतो. WAF application-layer request तपासतो.
एखादा control कुठलं header/payload तपासतो हे समजलं की तो काय detect करू शकतो आणि काय करू शकत नाही ते स्पष्ट होतं. Header मध्ये value आहे म्हणून ती सत्यच आहे असं समजू नका.
Practice
आधी कागदावर HTTP request वर L7 पासून L2 पर्यंत कोणते headers जोडले जातील ते लिहा. प्रत्येकात कोणता address/number असेल ते सांगा. मग स्वतःचा किंवा Wireshark wiki मधला sample HTTP capture उघडा. Source/destination MAC, IP आणि ports शोधून तुमच्या उत्तराशी तुलना करा.