Paket Analizi

Hedef adlarını ve uygulama protokollerini tanıyın.

407 kelime 2 dk
Ayarlar Paket Analizi, TLS, HTTP tr

Koklama, DNS sorgularından ve desteklenen trafik türlerinden hedef adları tanıyabilir. Etkin anahtar, Tunna'nin koklama kullanıp kullanmadığını kontrol eder, ancak sayfa yine de kapalıyken hedef geçersiz kılma, eşleştirme, routing-only ve hariç tutma ayarlarını hazırlamanıza olanak tanır.

Sniffing ekranındaki kontroller

Bu kartları bu görünümdeki görünür etiketler için bir harita gibi kullanın. Her kart bir alanı, denetimi veya durum öğesini adlandırır ve değiştirmeden ya da ona güvenmeden önce ne işe yaradığını açıklar.

Genel Seçenekler

Bu kontroller sniffing'i açar ve hariç tutma alt sayfasını açar.

Etkin

Sniffing'i açar veya kapatır. Kapatmak bu sayfadaki diğer seçimleri silmez.

Hariç Tutulan Alan Adları

Alt sayfayı açar ve geçerli sayıyı gösterir. Eşleşen girdiler özgün hedef adresini korur.

Hedef Geçersiz Kılma

Bu kontroller hangi sniffed ipuçlarının bağlantı hedefinin yerine geçebileceğine karar verir.

FakeDNS

Hedef alan adlarını elde etmek için DNS sorgusu ipuçlarını kullanır.

Tür

HTTP, TLS, and QUIC are independent multi-select buttons. They are unavailable when Metadata Only is enabled.

Eşleşen Seçenekler

Bu kontroller Tunna'nın ne kadar derine baktığını ve sniffed adları nasıl kullandığını azaltır.

Yalnızca Meta Veriler

Yalnızca bağlantı metadata'sını kullanır. FakeDNS kullanışlı kalır; HTTP, TLS ve QUIC override düğmeleri devre dışıdır.

Yalnızca Yönlendirme

Yönlendirme eşleştirmesi için sniffed alan adlarını kullanır, ardından IP ile bağlanır. En az bir destination override gerektirir; Metadata Only ile ayrıca FakeDNS gerektirir.

Domains Excluded bir alt sayfadır

Temel veya RegEx'i seçin, virgül veya yeni satırlarla ayrılmış bir alan adı veya birkaç alan adı girin, ardından artıya dokunun veya Geri Dön'e basın. Yeni girişler en üste eklenir. Orijinal hedef adresin artık korunmaması gerektiğinde, girdileri düzenlenebilir listeden silin.

Pratik sniffing kullanımları

Protokol kurallarının eşleşmesine yardımcı olun

Yönlendirme kurallarının HTTP, TLS, QUIC veya BitTorrent protokol ipuçlarına ihtiyacı olduğunda sniffing'i etkinleştirin.

Uygun Bir kural yalnızca adres, port veya alan adı metni yerine uygulama davranışıyla eşleşmelidir.

Uygun değil Basit alan adı ve IP yönlendirmesi zaten yeterlidir.

Yalnızca yönlendirme için eşleştirme kullanın

Routing Only, bağlantı hâlâ özgün IP yolunu kullanırken sniffed alan adlarının kural seçmesini sağlar.

Uygun Son bağlantı hedefini değiştirmeden alan adı farkında rota seçimi istiyorsunuz.

Uygun değil Destination Override boşsa veya Metadata Only, FakeDNS olmadan açıksa.

Hassas hedefleri koruyun

Sniffing etkin olsa bile bir sitenin özgün hedefini koruması gerekiyorsa Domains Excluded girdileri ekleyin.

Uygun Hedefi değiştirildiğinde bir servis bozuluyorsa.

Uygun değil Bir kuralın o alan adıyla sniffed adlar üzerinden eşleşmesini sağlamaya çalışıyorsanız.

Sniffing ekrandan çıkınca kaydedilir

Koklama ekranından çıktığınızda Etkin anahtar, geçersiz kılma düğmeleri, eşleştirme seçenekleri ve Etki Alanları Hariç Tutulanlar listesi tutulur. Devre dışı bırakılan http, TLS ve QUIC düğmeleri, Yalnızca Meta Verilerin şu anda geçersiz kılma seçeneklerini FakeDNS ile sınırladığı anlamına gelir.