Cyber Security Academy · पाठ

प्रोटोकॉल पढ़ना

TCP, HTTP और DNS का विश्लेषण करें

पाठ 2, कुल 4 में से13 चरण

प्रोटोकॉल पढ़ना, CoddyKit पर Cyber Security Academy का एक निःशुल्क पाठ है। यह 4 में से 2वाँ पाठ है। इस अध्ययन पथ के 3 तक कोई भी पाठ पूरा पढ़ना निःशुल्क है — इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ व्यावहारिक अभ्यास भी उपलब्ध कराता है। यह Cyber Security Academy सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। Cyber Security Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

प्रोटोकॉल, परत-दर-परत

नेटवर्क ट्रैफ़िक परतों में व्यवस्थित होता है। प्रत्येक पैकेट किसी उच्च-स्तरीय प्रोटोकॉल को किसी निम्न-स्तरीय प्रोटोकॉल के भीतर लपेटता है, जैसे एक-दूसरे के भीतर रखे लिफ़ाफ़े।

ट्रैफ़िक पढ़ने का अर्थ है इन परतों को सही क्रम में खोलना।

Ethernet -> IP -> TCP -> HTTP
(frame)     (pkt)  (seg)  (data)

TCP हैंडशेक

एक TCP कनेक्शन तीन-चरणीय हैंडशेक से शुरू होता है: SYN, SYN-ACK, ACK। इसे देखकर पुष्टि होती है कि वास्तविक कनेक्शन स्थापित हुआ।

SYN के बाद SYN-ACK उत्तर न मिलना अक्सर बंद पोर्ट या फ़ायरवॉल द्वारा पैकेट गिराए जाने का संकेत होता है।

Client -> SYN
Server -> SYN, ACK
Client -> ACK   (connection up)

TCP फ़्लैग और स्थिति

TCP के फ़्लैग कनेक्शन की स्थिति बताते हैं। बातचीत का अनुसरण करने के लिए सामान्य फ़्लैग सीखें।

  • SYN: शुरुआत।
  • ACK: स्वीकृति।
  • FIN: व्यवस्थित समापन।
  • RST: अचानक रीसेट।

स्ट्रीम का अनुसरण

वायरशार्क किसी TCP स्ट्रीम का अनुसरण करके बातचीत को बिखरे हुए पैकेटों के बजाय पढ़ने योग्य पाठ में फिर से जोड़ सकता है।

किसी पैकेट पर दायाँ-क्लिक करें और पूरा अनुरोध व उत्तर एक साथ देखने के लिए अनुसरण करने का विकल्प चुनें।

Right-click -> Follow -> TCP Stream

HTTP पढ़ना

एचटीटीपी ट्रैफ़िक (जब एन्क्रिप्टेड न हो) सादे पाठ में होता है। आप विधि, पथ, हेडर और मुख्य भाग सीधे पढ़ सकते हैं।

इसी कारण बिना एन्क्रिप्शन वाला एचटीटीपी विश्लेषण का समृद्ध स्रोत और नेटवर्क स्वामी के लिए जोखिम है।

GET /admin HTTP/1.1
Host: intranet.local
Cookie: session=abc123

HTTP/1.1 200 OK

HTTPS और TLS

एचटीटीपीएस, एचटीटीपी को TLS में लपेटता है, इसलिए डेटा-भार एन्क्रिप्टेड रहता है। फिर भी आप TLS हैंडशेक, SNI होस्टनाम और प्रमाणपत्र देख सकते हैं।

कुंजियों के बिना आप मुख्य भाग नहीं पढ़ सकते, लेकिन मेटाडेटा अब भी पूरी कहानी का कुछ हिस्सा बताता है।

TLS Client Hello
  server_name: bank.example.com  (SNI)
TLS Server Hello + Certificate

DNS पढ़ना

DNS प्रश्न बताते हैं कि कोई होस्ट किन डोमेन तक पहुँचने की कोशिश कर रहा है, अक्सर किसी कनेक्शन के बनने से पहले ही।

कोई प्रश्न और उसका उत्तर माँगा गया नाम तथा प्राप्त पता दिखाते हैं।

DNS query:    A  cdn.example.com
DNS response: cdn.example.com -> 93.184.x.x

संकेतक के रूप में DNS

विश्लेषकों के लिए DNS जानकारी का खज़ाना है। ज्ञात दुर्भावनापूर्ण डोमेन, लंबे बेतरतीब उपडोमेन या असामान्य रूप से अधिक प्रश्न-संख्या—ये सभी संदिग्ध गतिविधि की ओर संकेत करते हैं।

विसंगतियों की खोज करते समय हम इसका बहुत अधिक उपयोग करेंगे।

UDP और ICMP

हर चीज़ TCP नहीं होती। UDP कनेक्शन-रहित होता है (इसका उपयोग DNS, DHCP और QUIC करते हैं), जबकि ICMP पिंग और पहुँच से बाहर होने की त्रुटियों जैसे नियंत्रण संदेश पहुँचाता है।

ICMP की असामान्य मात्रा स्कैनिंग या टनलिंग का संकेत दे सकती है।

सांख्यिकी मेनू का उपयोग

वायरशार्क का सांख्यिकी मेनू किसी पकड़े गए डेटा का सारांश देता है: प्रोटोकॉल पदानुक्रम, वार्तालाप और अंतिम बिंदु।

यहाँ से विश्लेषण शुरू करें, ताकि पता चले कि कौन से प्रोटोकॉल सबसे अधिक उपयोग हो रहे हैं और कौन से होस्ट सबसे अधिक संवाद कर रहे हैं।

Statistics -> Protocol Hierarchy
Statistics -> Conversations
Statistics -> Endpoints

मानसिक मॉडल बनाना

अच्छे विश्लेषक किसी नेटवर्क के लिए सामान्य व्यवहार की तस्वीर बनाते हैं। सामान्य व्यवहार समझ में आ जाने पर विसंगतियाँ तुरंत दिखाई देने लगती हैं।

प्रोटोकॉल को सहजता से पढ़ पाना आगे आने वाली हर चीज़ की नींव है।

त्वरित जाँच

प्रोटोकॉल पढ़ने की अपनी समझ जाँचें।

पुनरावलोकन

आपने नेटवर्क प्रोटोकॉल पढ़ना सीखा।

  • ट्रैफ़िक परतों में व्यवस्थित होता है: ईथरनेट, IP, TCP/UDP और अनुप्रयोग।
  • TCP की शुरुआत SYN, SYN-ACK, ACK से होती है; फ़्लैग स्थिति बताते हैं।
  • TCP स्ट्रीम का अनुसरण करने से बातचीत फिर से जुड़ जाती है।
  • एचटीटीपी पढ़ने योग्य होता है; एचटीटीपीएस केवल TLS मेटाडेटा और SNI उजागर करता है।
  • DNS गंतव्यों का पता बताता है; सामान्य व्यवहार खोजने के लिए सांख्यिकी का उपयोग करें।

अब आप विसंगतियों और दुर्भावनापूर्ण ट्रैफ़िक का पता लगाना सीखेंगे।

शुरुआत निःशुल्क

एआई शिक्षक के साथ Cyber Security Academy सीखें — निःशुल्क

अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।

पाठ्यक्रम
76
पाठ
303

अक्सर पूछे जाने वाले प्रश्न

क्या “प्रोटोकॉल पढ़ना” पाठ निःशुल्क है?

हाँ — Cyber Security Academy अध्ययन पथ के 3 तक कोई भी पाठ, जिसमें “प्रोटोकॉल पढ़ना” भी शामिल है, यहाँ वेब पर पूरा पढ़ना निःशुल्क है। इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ इंटरैक्टिव अभ्यास भी उपलब्ध कराता है। Cyber Security Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

“प्रोटोकॉल पढ़ना” में मैं क्या सीखूँगा?

TCP, HTTP और DNS का विश्लेषण करें आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ Cyber Security Academy का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।

क्या Cyber Security Academy शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?

पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर Cyber Security Academy शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 2वाँ पाठ है।

“प्रोटोकॉल पढ़ना” पाठ पूरा करने में कितना समय लगता है?

CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।

क्या मैं इस Cyber Security Academy पाठ में कोड लिख और चला सकता हूँ?

हाँ। हर Cyber Security Academy पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।

इस पाठ्यक्रम के सभी पाठ

  1. पैकेट कैप्चर करना
  2. प्रोटोकॉल पढ़ना
  3. असामान्यताओं का पता लगाना
  4. कलाकृतियाँ निकालना
← Cyber Security Academy पर वापस जाएँ