OSI KATMANLARI - SİBER GÜVENLİK EĞİTİMİ

NELER VAR

23 Kasım 2019 Cumartesi

OSI KATMANLARI

Cihazlar ağda birbirleriyle haberleşirken farklı markalar üretse bile OSI standartıyla haberleşebilmektedirler. Windows, Linux, MacOS gibi işletim sistemlerinin buluştukları ortak katmandır. OSI açılım olarak "Open System Interconnection" yani açık sistemler bağlantısı anlamına gelmektedir. Ağ arasında farkındalık bulunan cihazların birbiriyle iletişim kurmasını sağlar. Amaç aslında iki bilgisayar arasındaki iletişimin nasıl olacağını tanımlamaktan başka bir şey değildir.

Network sistemi içerisinde siz bir bilgisayardan diğer bir bilgisayara veri gönderdiğinizde, arka planda servisler ve protokoller çalışır. Arka planda işleyen tüm işlemler belirli bölümlere ayrılarak standart oluşturulmuştur. Yukarıdaki görselde görüldüğü gibi bölünmüş her bir alana katman (layer) denir. Peki bu katman protokolleri yokken ne vardı? Aslında bu sorunun cevabı tam olarak OSI'nin ne kadar önemli olduğununda cevabı olacaktır bizlere. OSI katman standartları yokken sadece aynı üreticinin bilgisayarları birbirleriyle haberleşebiliyordu. OSI yapısı 7 katmanlıdır. 
Her bir katmanın görevi üst katmana servis sağlamaktır. İki bilgisayarın iletişimi durumunda katmanları sırası ile iletişim kurar. Yani 6'dan 4.katmana atlama olmaz. Bir veri gönderen kişi sırasıyla 7-6-5-4-3-2-1 katmanlarını takip ederek veri gönderirken, veriyi alan kişi ise 1-2-3-4-5-6-7 verileri alır. 
Şimdi katmanlarımızı anlatmaya başlayalım. 

7. Uygulama Katmanı
Kullanıcıya en yakın olan katmandır. Yukarıda bir özellikten bahsetmiştik. Her bir katman görev olarak bir üst katmana hizmet vermektedir demiştik. Bu özellik uygulama katmanı için geçerli değildir. Diğer katmanlardan farkı budur. Bu katmanda FTP, SMTP, TELNET, HTTP, SSH, SNMP, DNS gibi protokoller ile tarayıcılar bu katmanda hizmet verir. 
6. Sunum Katmanı 
Veriyi karşı bilgisayarın anlayacağı formata dönüştürür. Bu şekilde farklı veri tipi kullanan programlar, birbirlerinin dilinden anlamış olurlar. Veri sıkıştırma-açma, SSL protokolü gibi verilerin şifrelenmesi olayı bu katmanda çalışır. Jpeg, gif, ascii'de burada yer alır. 
5. Oturum Katmanı 
Veri gönderilmeden önce iki bilgisayar arasındaki oturumun oluşturulması, kullanılması ve bitirilmesi işlemlerinden sorumludur. Oturum yönetimi(session management) burada yapılır. NetBIOS, RPC, Sockets gibi protokoller bu katmanda çalışır. 
4. İletim Katmanı 
Üst katmanlardan gelen verileri ağ paketleri boyutunda parçalara böler. TCP ve UDP protokolleri bu katmanda çalışır. TCP paketlerine "segment", UDP paketlerine ise "datagram" denir. TCP ve UDP çok önemli iki kavramdır. UDP'nin özelliklerinden bahsedelim biraz. UDP veriyi çok hızlı gönderir. TCP'ye göre doğrulama mekanizması yani 3-way handshake kontrolü olmadığı için çok hızlı çalışır. Verinin iletilip iletilmediğine bakmaz. Gelen veriyi sorgulamadan hedefe gönderir. Hackerlar udp'yi genelde zayıf halka olarak görmektedirler. Video yayınları, canlı yayınlar gibi verinin bozulmasından çok hız önemli olduğu için buralarda UDP protokolü kullanılır. Ayrıca DNS'te UDP protokolünü kullanmaktadır.(Çok hızlı işlem yapması gerektiği için) 
TCP gelecek olursak, UDP'ye göre yavaştır. Doğrulama mekanizması yani 3-way handshake kontrolü vardır. Kaynak kontrolü vardır. Bu sebeple iletim yavaş ama güvenlidir. Güvenlikte datanın bozulması durumunda yeniden gönderimi sağlanır. Verinin fazla miktarda gönderilmesi olayına gönderen cihaza daha yavaş göndermesi söylenebilir. Verinin paketler halinde gönderilmesi sağlanarak, tıkanıklığa sebebiyet vermemeye çalışılır. 
3. Ağ Katmanı
Farklı bir ağa gidecek paketlerin adresleri bu katmanda bulunur. Paketler ağlar arasında router ile yönlendirilip hedefe ulaştırılır. Router* ve IP protokolü de bu katmanda çalışmaktadır.
Router: İnternetteki trafik yönlendirme işlevini gerçekleştiren, bilgisayar networkleri arasındaki veri paketlerini ileten ağ aygıtıdır.
2.Veri İletim Katmanı 
Fiziksel katmana nasıl erişileceğini belirler. Bu katman aslında LAN olarak bilinen katmandır. Switch cihazları bu katmanda çalışırken ethernet, token, ring protokolleri ile birlikte hizmet verirler. Ağdaki diğer bilgisayarları tanımlama, kablonun kim tarafından kullanıldığını tespit etme görevlerini görür. Gönderici ve alıcı MAC adresleri bu katmanda paketlenir. Burada bulunan veri paketlerine frame adı verilir. 
1. Fiziksel Katman 
Verilerin bit olarak gönderildiği kablo üzerindeki yapıdır. Hub burada bulunur. Bu katman verinin kablo ile iletildiği katmandır. Herhangi bir protokol bulunmamaktadır. 

Referanslar:
 https://medium.com/bili%C5%9Fim-hareketi/osi-modeli-ve-7-katman-7c3bb467798c
https://whatmyips.com/network.html

Hiç yorum yok:

Yorum Gönder