426 - Канал даних розірваний, операція перервана 500, 501 - Синтаксична помилка
Рисунок 3.2 - Режими з’єднання та передачі даних (активний режим)
Рисунок 3.3 - Режими з’єднання та передачі даних (пасивний режим)
5. Протокол захищеного віддаленого керування SSH
SSH – це клієнт-серверний протокол взаємодії, який використовується для захищеного віддаленого доступу до вузла.
26
-як і Telnet підтримує двосторонній обмін даними;
-підтримує процедуру обміну секретними ключами та шифрування;
-також наявна додаткова функція – ущільнення даних; Автентифікація користувача може виконуватися на основі:
-паролю;
-відкритого 1024або 2048-бітного ключа.
-Сервер SSH за стандартом використовує 22-й TCP порт для обміну
даними.
Архітектура протоколу SSH
Протокол транспортного рівня SSH-TRANS:
-виконує аутентифікацію серверів;
-організація зашифрованого комунікаційного каналу;
-створення унікального ідентифікатора сесії;
-підтримує ущільнення даних;
-працює поверх протоколу TCP.
Протокол автентифікації користувачів SSH-USERAUTH:
-використовується на серверах для автентифікації користувачів;
-цей протокол працює поверх протоколу транспортного рівняSSH-
TRANS
Протокол з’єднань SSH-CONNECT:
- забезпечує мультиплексування шифрованого тунелю в декілька логічних каналів;
- працює поверх протоколу аутентифікації користувачівSSHUSERAUTH
6. Простий протокол пересилання пошти, SMTP
Простий протокол пересилання пошти(Simple Mail Transfer Protocol, SMTP) – призначений для відправки пошти від користувачів до серверів і між серверами для подальшої пересилки до одержувача.
1.RFC 2821 – Simple Mail Transfer Protocol
2.RFC 2822 – Internet Message Format
Поштовий SMTP-сервер за стандартом використовує:
-25-й порт TCP для обміну даними;
-465-й порт TCP для захищеного обміну даними (SMTP over SSL).
Основні реалізації (клієнти): MS Outlook, The Bat!, Mozilla Thunderbird
27
Основні реалізації (сервери): sendmail, postfix, exim, courier, CommunigatePro, Merak Mail Server
Спочатку протокол SMTP був розроблений для передачі тільки тексту в кодуванні ASCII. Для зняття цього обмеження був розроблений стандарт
MIME (Multipurpose Internet Mail Extensions), який визначає доповнення в форматі поштових повідомлень для:
-пересилки 8-бітних текстів і двійкових даних;
-використання 8-бітних символів в заголовках повідомлення;
-підтримки складних повідомлень (з атачментами).
Щоб доставити повідомлення до адресата, необхідно переслати його поштовому серверу домену, в якому знаходиться адресат. Для з'ясування адреси сервера-одержувача робиться запит DNS,до звідки зазвичай витягується запис типуMX (яка містить відповідність поштовий домен-> сервер). На підставі цих даних встановлюєтьсяsmtp-з'єднання з віддаленим сервером і передається поштовий лист.
Рисунок 3.4 - Принцип роботи SMTP протоколу: команди та відповіді
Процедура встановлення SMTP-з’єднання
Після встановлення TCP з’єднання, сервер видає привітання:
-Сервер називає себе і вказує поточну дату, час і часову зону
-Для продовження сеансу необхідно встановити SMTP-з’єднання:
-Для цього необхідно виконати команду HELO і назвати себе Описаний вище обмін привітаннями є процедурою рукостискання, яка встановлює SMTP-з’єднання:
-SMTP-з’єднання не обов’язково встановлюється з використанням TCP-з’єднання
-В якості транспорту можуть використовуватись й інші протоколи, як
із встановленням з’єднання (наприклад, X.25), так і без нього(наприклад, UDP)
Процедура передачі даних
Після встановлення SMTP-з’єднання можна розпочинати передавати поштове повідомлення:
-Передача кожного повідомлення здійснюється SMTP-транзакцією
-Спочатку необхідно вказати зворотну адресу(тобто, від кого йде це повідомлення) за допомогою команди MAIL FROM:
-Ця команда відкриває транзакцію.
28
-Далі йде команда RCPT TO, у якій вказується адреса одержувача:
-Один лист може бути адресований кільком одержувачам, для цього слід повторити команду RCPT TO необхідну кількість разів.
-Після цього видається командаDATA, яка переводить сервер у режим приймання тексту повідомлення.
Ідентифікація в SMTP
Відправник двічі ідентифікує себе: командою HELO і командою MAIL FROM. У більшості випадків сам сервер заIP-адресою, з якої встановлене з’єднання, користуючись системою DNS визначає доменне ім’я відправника.
Сервер може перевіряти і порівнювати всі ці адреси, але може деякі з них просто ігнорувати. Поведінка різних серверів залежить від їх налаштовувань:
-У спілкуванні з багатьма серверами у привітанні післяHELO можна написати будь-що: сервер може взагалі ігнорувати введену адресу вузла (доменну чи IP)
-Деякі сервери приймають повідомлення лише з домену цього сервера
-Деякі сервери дозволяють відправляти повідомлення користувачам із
“свого” домену – на будь-яку адресу, а усім іншим користувачам– лише на адреси “своїх” користувачів
- Як правило, адреса, що передається командою MAIL FROM може бути ніяк не пов’язаною з адресою, з якої встановлено з’єднання. Сервер лише перевіряє синтаксичну коректність адреси.
7. Поштовий офісний протокол, POP3
Поштовий офісний протокол(Post Office Protocol v. 3, POP3).
Концепція поштового сховища - пошта на сервері зберігається тимчасово і в обмеженому обсязі. Користувач періодично звертається до сервера і забирає листа на свій локальний комп'ютер, а оригінали на сервері видаляються.
Поштовий POP3-сервер за стандартом використовує:
-110-й порт TCP для обміну даними;
-995-й порт TCP для захищеного обміну даними (POP3 over SSL).
Основні реалізації (клієнти): Outlook Express, Mozilla Thunderbird, The Bat!
Основні реалізації (сервери): Exim, Courier, Cyrus, Dovecot. Так само, як і SMTP працює за принципом команда-відповідь:
-Команди POP3 складаються з ключових слів (3-4 символу), за якими можуть слідувати аргументи (до 40 символів).
-Сигнал відгуку в POP3 містить індикатор стану і ключове слово, за яким може слідувати додаткова інформація. Існує два індикатори стану: позитивний - "+ OK" і негативний "-ERR“.
29
Рисунок 3.5 - Процедура обміну командами та відповідями в POP3
8. Протокол доступу до інтернет-повідомлень, IMAP
Протокол доступу до інтернет-повідомлень(Internet Message Access Protocol , IMAP). Концепція поштового терміналувся кореспонденція, пов'язана з поштовою скринькою(включаючи копії відправлених листів), зберігається на сервері, а користувач звертається до поштового ящика для перегляду пошти (як нової, так і архіву) і створення нових листів. На цьому ж принципі побудовано і більшість веб-інтерфейсів безкоштовних поштових служб.. IMAP був розроблений для заміни більш простого протоколу POP3 Поштовий IMAP-сервер за стандартом використовує:
-143-й порт TCP для обміну даними;
-993-й порт TCP для захищеного обміну даними (IMAP over SSL).
Основні реалізації (клієнти): Outlook Express, Mozilla Thunderbird, The Bat!
Основні реалізації (сервери): Exim, Courier, Cyrus, Dovecot. Так само, як
іSMTP та POP3 працює за принципом команда-відповідь.
30