Kablosuz ağ içerisindeki iletişimde rol oynayan en önemli paketleri sizler için bu yazıda listeledim keyifli okumalar dilerim.
Aslında kablosuz ağların iletişiminde görevli paketler 3 önemli başlık altında incelenir.
Bu kapsamda:
- Management Frame
- Data Frame
- Control Frame
İncelenecektir.
Management Frame
Bu başlık altında bulunan paketler ağ cihazı ile istemci arasındaki bağlantının sürdürülmesi ile ilgilidir.
Type | Subtype | Açıklama | |
0 | 0 | Association Request | |
0 | 1 | Association Response | |
0 | 2 | Re-Association Request | |
0 | 3 | Re-Association Response | |
0 | 4 | Probe Request | |
0 | 5 | Probe Response | |
0 | 6 | Measurement Pilot | |
0 | 7 | Reserved | |
0 | 8 | Becon | |
0 | 9 | ATIM | |
0 | 10 | Dissassociation | |
0 | 11 | Authentication | |
0 | 12 | Deauthentication | |
0 | 13 | Action | |
0 | 14 | Action No ACK | |
0 | 15 | Reserved |
Becon Frame
Kablosuz ağ cihazlarında, erişim noktasına ait bazı bilgileri (SSID, FREKANS,TİP,MAC vb.) barındıran frame yapısına beacon frame denir. Bu frame yapısı sayesinde kullanıcılar yayın yapan ağları görebilir ve bağlantı sağlanır.
Alt kısımdaki görselde beacon frame yapısına ait wireshark aracındaki paket içeriğini görebilirsiniz.
Wireshark aracında bu frame yapısı şu şekildi görüntülenir:
Probe Request/Response
Erişim noktasına bağlanmak için istemci tarafından bağlantı noktasına gönderilen ilk istektir. Bu istek içerisinde SSID bilgisi de yer almaktadır.
Gönderilen Probe requestinin karşılığında istemci tarafına dönen cevaba ise probe response denir
Alt kısımda Probe request ve respons işlemlerinin wireshark üzerindeki paket içeriği yer almaktadır.
Authentication Frame
İstemci ve erişim noktası arasında Probe request ve response aşamaları tamamlandığında, ağa bağlanmak isteyen istemcinin cihazının yetkilendirme aşamasıdır. Bu frame yapısında ağın kullandığı yetkilendirme algoritması da tespit edilebilir.
Alt kısımda wireshark üzerindeki Authentication frame yapısının içeriğinin görebilirsiniz.
Deauthentication Frame
Yetkisizlendirme paketleri olarak da bilinen bu paketler, istemci ile erişim noktası arasında ki bağlantının kopması durumuna sebep olan paketlerdir. Özellikle kablosuz ağlara yönelik yapılan DOS saldırılarında kullanılan bu frame yapısı bağlantıyı sonlandırmak istendiğinde kullanılır.
Alt kısımda Deauthentication paketinin içeriğini görebilirsiniz.
Association Frame
Bu paketler istemci ile erişim noktası arasında ki bağlantı sonrası ağa dahil olması için gönderilen paketlerdir.
Alt kısımda paket içeriğinin wireshark aracı üzerindeki görüntüsünü inceleyebilirsiniz.
Control Frame
Erişim noktası ile istemci arasında ki veri alışverişlerinin uygun bir şekilde yapılmasından sorumlu olan paketlerdir. Bu kapsamda, kontrolün sağlanması için RTS-CTS paketleri görev yapmaktadır.
Veri transferi sırasında paketin izlediği adımlar şu şekildedir.
- İstemci tarafından erişim noktasına RTS(Request To Send) paketi yollanır.
- Eğer pakket başarılı bir şekilde erişim noktasına ulaşır ise cevap olarak erişim noktası tarafından istemciye CTS (Clear To Send) paketi yollanacaktır.
- Olumlu cevap alan istemci veri paketini erişim noktasına gönderecektir.
- Eğer gönderilen veri başarılı bir şekilde erişim noktasına ulaştıysa istemciye ACK paketi dönecektir.
Bu frame yapısının wireshark içerisindeki görüntüsü aşağıda görüldüğü gibidir.
Data Frame
Ağ üzerindeki verilerin, istemci ve erişim noktası arasındaki taşıma işleminde kullanılır.
Wireshark içerisindeki paket görüntüsü aşağıdaki gibidir.