18
FILTRIMI I PAKETAVE NË PORTIN 25 (SMTP) PËRMES WIRESHARK-IT Fatos Halilaj

Filtrimi I paketave n Ë portin 25 (SMTP) përmes wireshark-it

  • Upload
    pelham

  • View
    31

  • Download
    4

Embed Size (px)

DESCRIPTION

Fatos Halilaj. Filtrimi I paketave n Ë portin 25 (SMTP) përmes wireshark-it. Porti 25 (SMPT). Porti 25 është i rezervuar për Simple Mail Transport Protocol (SMTP) i TCP/IP. SMTP është standard për postën elektronike (e-mail) dhe transmetimin e saj në internet. - PowerPoint PPT Presentation

Citation preview

Page 1: Filtrimi  I  paketave  n Ë portin 25 (SMTP) përmes wireshark-it

FILTRIMI I PAKETAVE NË PORTIN 25 (SMTP) PËRMES WIRESHARK-IT

Fatos Halilaj

Page 2: Filtrimi  I  paketave  n Ë portin 25 (SMTP) përmes wireshark-it

Porti 25 (SMPT)

Porti 25 është i rezervuar për Simple Mail Transport Protocol (SMTP) i TCP/IP.

SMTP është standard për postën elektronike (e-mail) dhe transmetimin e saj në internet.

Ky protokol ishte definuar fillimisht në RFC 821, pastaj më vonë është përditësuar në RFC 5321(2008)

SMTP përdoret për dërgim të emailave në shumicen e rasteve, ndërsa për marrje përdoret më shumë POP ose POP3

Page 4: Filtrimi  I  paketave  n Ë portin 25 (SMTP) përmes wireshark-it

Startojmë Wireshark-in

Pasi të kemi hapur Wireshark-in, në programin “portqry” i shënojmë komandat

portqry -n emriserverit.com -e 25

ku portqry – emri i programit -n - emri i serverit

-e - endpointi ku deshirojme te filtrojmë në këtë rast e kemi shënu 25 sepse vetëm në 25 dëshirojmë të kontrollojmë.

Page 5: Filtrimi  I  paketave  n Ë portin 25 (SMTP) përmes wireshark-it

Dritarja në portqry duket kështu

Pasi kemi kryer një aktivitet duke u lidhur në këtë portë, do të shohim se çfarë wireshark ka mundur të filtroj gjatë këtij aktiviteti –lidhjeje.

Page 6: Filtrimi  I  paketave  n Ë portin 25 (SMTP) përmes wireshark-it

Wireshark-i

Page 7: Filtrimi  I  paketave  n Ë portin 25 (SMTP) përmes wireshark-it

Si të filtrojmë portin 25

Page 8: Filtrimi  I  paketave  n Ë portin 25 (SMTP) përmes wireshark-it

Pasi të zgjedhim njërën nga paketat e filtruara!

Këtu shihet porti i

destinacionit i cili është smtp(25)

Këtu shihet porti i i

sourc-it cili është 1356

Komandat për filtrim

në portin 25 (smtp)

Përmbajtja e paketes

Page 9: Filtrimi  I  paketave  n Ë portin 25 (SMTP) përmes wireshark-it

Përmbajtja e IP

Page 10: Filtrimi  I  paketave  n Ë portin 25 (SMTP) përmes wireshark-it

Përmbajtja e TCP

Page 11: Filtrimi  I  paketave  n Ë portin 25 (SMTP) përmes wireshark-it

Nxënia e paketave: emaili përmes TELNET-it

Për të parë më mirë paketat nga porti 25, do të marrim një shembull.

Do të dërgojmë një email anonim nga telneti duke shfrytëzuar smtp serverin e fakultetit:

Fiek.uni-pr.edu!

Page 12: Filtrimi  I  paketave  n Ë portin 25 (SMTP) përmes wireshark-it

TELNETI:

Page 13: Filtrimi  I  paketave  n Ë portin 25 (SMTP) përmes wireshark-it

Përmes wiresharkit është filtruar ky proces

Page 14: Filtrimi  I  paketave  n Ë portin 25 (SMTP) përmes wireshark-it

Për të parë vetëm paketat e portës 25 (smtp) shënojmë komandat si në figurë.

Filtri:

Tcp.port eq 25

E zgjedhim një nga paketat e shfaqura në

listë dhe shiqojmë përmbajtjen e tyre në

vijim.

Page 15: Filtrimi  I  paketave  n Ë portin 25 (SMTP) përmes wireshark-it

Çfarë kemi kapur???Kush po dërgon email!!!

Marrësi i emailit!!!

Komplet përmbajtja e

emailit!!!

Page 16: Filtrimi  I  paketave  n Ë portin 25 (SMTP) përmes wireshark-it

Përmbajtja e-mailit!!!

Përmbajtja!

IP adresa e kompjuterit

që ka dërguar – source

Destinacioni.

Page 17: Filtrimi  I  paketave  n Ë portin 25 (SMTP) përmes wireshark-it

Emaili që është dërguar!

Page 18: Filtrimi  I  paketave  n Ë portin 25 (SMTP) përmes wireshark-it

FUND