<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title> &#187; TCP</title>
	<atom:link href="http://www.tiegma.com/tag/tcp/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.tiegma.com</link>
	<description></description>
	<lastBuildDate>Thu, 12 Aug 2010 12:43:55 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Windows&#8217;da Bağlantı(TCP) Protokolünü Kullanan ya da Engelleyen Programları İzlemek</title>
		<link>http://www.tiegma.com/2010/02/09/windowsda-baglantitcp-protokolunu-kullanan-ya-da-engelleyen-programlari-izlemek/</link>
		<comments>http://www.tiegma.com/2010/02/09/windowsda-baglantitcp-protokolunu-kullanan-ya-da-engelleyen-programlari-izlemek/#comments</comments>
		<pubDate>Mon, 08 Feb 2010 23:57:55 +0000</pubDate>
		<dc:creator>Sinan</dc:creator>
				<category><![CDATA[Editör Makaleler]]></category>
		<category><![CDATA[MS Windows 2000]]></category>
		<category><![CDATA[MS Windows XP]]></category>
		<category><![CDATA[görev yöneticisi]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[netstat]]></category>
		<category><![CDATA[PID]]></category>
		<category><![CDATA[TCP]]></category>

		<guid isPermaLink="false">http://www.tiegma.com/?p=196</guid>
		<description><![CDATA[Bu yazımda, TCP bağlantı noktalarını kullanan veya engelleyen programların nasıl belirleneceğini açıklayacağım. Netstat.exe yardımcı programında, her bağlantı ile ilişkilendirilmiş işlem tanımlayıcısını (ID) görüntüleyebilen -o adlı yeni bir anahtar vardır. Bu bilgiler, belirli bir bağlantı noktasını dinleyen işlemi (programı) belirlemek için kullanılabilir. Örneğin, netstat -ano komutu aşağıdaki çıkışı oluşturabilir: İl.Kr.   Yerel Adres      Yabancı Adres      Durum        PID [...]]]></description>
			<content:encoded><![CDATA[<p>Bu yazımda, TCP bağlantı noktalarını kullanan veya engelleyen programların nasıl belirleneceğini açıklayacağım.</p>
<p><strong>Netstat.exe</strong> yardımcı programında, her bağlantı ile ilişkilendirilmiş işlem tanımlayıcısını (ID) görüntüleyebilen -o adlı yeni bir anahtar vardır. Bu bilgiler, belirli bir bağlantı noktasını dinleyen işlemi (programı) belirlemek için kullanılabilir. Örneğin, netstat -ano komutu aşağıdaki çıkışı oluşturabilir:</p>
<p>İl.Kr.   Yerel Adres      Yabancı Adres      Durum        PID<br />
TCP      0.0.0.0:80       0.0.0.0:0          Listening    888</p>
<p>Görev Yöneticisi&#8217;ni kullanıyorsanız, bir işlem adını (programı) dinleyen işlem tanımlayıcısını eşleştirebilirsiniz. Bu özellik, bir programın kullanmakta olduğu bağlantı noktasını bulmanıza olanak verir. Bu bağlantı noktası şu anda bir program tarafından zaten kullanılmakta olduğu için, başka bir program aynı bağlantı noktasının kullanılmasını engellemektedir.</p>
<p>İşlem tanımlayıcısını bir programla eşleştirmek için;<span id="more-196"></span></p>
<p>1. CTRL+ALT+DELETE tuşlarına basın ve Görev Yöneticisi&#8217;ni tıklatın.<br />
2. İşlemler sekmesini tıklatın.<br />
3. PID sütunu görünmüyorsa, Görünüm&#8217;ü tıklatın, Sütun Seç&#8217;i tıklatın ve sonra da PID (İşlem Tanımlayıcı) onay kutusunu tıklatıp seçin.<br />
4. &#8220;PID&#8221; etiketli sütun başlığını tıklatıp işlemleri PID değerlerine göre sıralayın. İşlem tanımlayıcısını kolayca bulup Görev Yöneticisi&#8217;nde listelenen programla eşleştirebilmelisiniz.</p>
<p>Netstat.exe yardımcı programıyla ilgili ek bilgi edinmek için</p>
<p>1. Başlat&#8217;ı ve sonra Çalıştır&#8217;ı tıklatın.<br />
2. Aç kutusuna cmd yazın ve Tamam&#8217;ı tıklatın.<br />
3. Komut isteminde aşağıdakini yazın: netstat /?.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.tiegma.com/2010/02/09/windowsda-baglantitcp-protokolunu-kullanan-ya-da-engelleyen-programlari-izlemek/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Windows Server 2003, Windows XP ve Windows 2000&#8242;de Kerberos nasıl UDP yerine TCP kullanmaya zorlanır</title>
		<link>http://www.tiegma.com/2009/12/04/windows-server-2003-windows-xp-ve-windows-2000de-kerberos-nasil-udp-yerine-tcp-kullanmaya-zorlanir/</link>
		<comments>http://www.tiegma.com/2009/12/04/windows-server-2003-windows-xp-ve-windows-2000de-kerberos-nasil-udp-yerine-tcp-kullanmaya-zorlanir/#comments</comments>
		<pubDate>Fri, 04 Dec 2009 00:23:56 +0000</pubDate>
		<dc:creator>Sinan</dc:creator>
				<category><![CDATA[Genel Sorunlar]]></category>
		<category><![CDATA[MS Windows 2000]]></category>
		<category><![CDATA[MS Windows Server]]></category>
		<category><![CDATA[Kerberos]]></category>
		<category><![CDATA[TCP]]></category>
		<category><![CDATA[UDP]]></category>

		<guid isPermaLink="false">http://www.tiegma.com/?p=104</guid>
		<description><![CDATA[Windows Kerberos kimlik doğrulama paketi, Microsoft Windows Server 2003, Microsoft Windows XP ve Microsoft Windows 2000&#8242;de varsayılan kimlik doğrulama paketidir. NTLM sınama/yanıt protokolüyle birlikte bulunur ve hem istemcinin hem de sunucunun Kerberos&#8217;ta anlaşabildiği durumlarda kullanılır. Açıklama İsteği (RFC) 1510, bir istemci Anahtar Dağıtım Merkezi (KDC) ile iletişim kurduğunda, KDC&#8217;nin IP adresindeki 88 numaralı bağlantı noktasına [...]]]></description>
			<content:encoded><![CDATA[<p>Windows Kerberos kimlik doğrulama paketi, Microsoft Windows Server 2003, Microsoft Windows XP ve Microsoft Windows 2000&#8242;de varsayılan kimlik doğrulama paketidir. NTLM sınama/yanıt protokolüyle birlikte bulunur ve hem istemcinin hem de sunucunun Kerberos&#8217;ta anlaşabildiği durumlarda kullanılır. Açıklama İsteği (RFC) 1510, bir istemci Anahtar Dağıtım Merkezi (KDC) ile iletişim kurduğunda, KDC&#8217;nin IP adresindeki 88 numaralı bağlantı noktasına bir Kullanıcı Datagram Protokolü (UDP) datagramı göndermesi gerektiğini belirtir. KDC, gönderenin IP adresindeki gönderme bağlantı noktasına bir yanıt datagramıyla karşılık vermelidir. RFC ayrıca, UDP&#8217;nin denenen ilk protokol olması gerektiğini belirtir.</p>
<p>UDP paket boyutundaki bir sınırlama etki alanında oturum açarken aşağıdaki hata iletisine neden olabilir:</p>
<p>Olay Günlüğü Hata 5719<br />
Kaynak: NETLOGON</p>
<p><var>Etki Alanı</var> etki alanı için uygun Windows NT veya Windows 2000 Etki Alanı Denetleyicisi yok. Aşağıdaki hata oluştu:</p>
<p>Oturum açma isteklerine hizmet verebilecek hiçbir oturum açma sunucusu yok.</p>
<p>Ek olarak, Netdiag aracı aşağıdaki hata iletilerini görüntüleyebilir:</p>
<p><span id="more-104"></span><strong>Hata iletisi 1</strong></p>
<div>DC list test . . . . . . . . . . . : Failed [WARNING] Cannot call DsBind to COMPUTERNAMEDC.domain.com (159.140.176.32). [ERROR_DOMAIN_CONTROLLER_NOT_FOUND]</div>
<div><strong>Hata iletisi 2</strong></div>
<div>Kerberos test. . . . . . . . . . . : Failed [FATAL] Kerberos does not have a ticket for MEMBERSERVER$.]</div>
<div><strong>Uyarı</strong> Kayıt Defteri Düzenleyicisi&#8217;ni yanlış kullanırsanız, işletim sisteminizi yeniden yüklemenizi gerektirebilecek ciddi sorunlara neden olabilirsiniz. Microsoft, Kayıt Defteri Düzenleyicisi&#8217;nin yanlış kullanımı sonucunda ortaya çıkan sorunları çözebileceğiniz konusunda garanti vermez. Kayıt Defteri Düzenleyicisi&#8217;ni kullanmak kendi sorumluluğunuzdadır.<br />
<strong>Önemli</strong> Kerberos için UDP kullanırsanız, aşağıdaki iletiyi aldığınızda istemci bilgisayarınız yanıt vermeyi durdurabilir (kilitlenebilir):</p>
<div>Kişisel ayarlarınız yükleniyor.</div>
<p>Varsayılan olarak, Windows Server 2003&#8242;ün UDP için kullandığı en büyük datagram paketi boyutu 1.465 bayttır. Windows XP ve Windows 2000 için, en büyük boyut 2.000 bayttır. En büyük boyuttan daha büyük olan tüm datagram paketleri için İletim Denetim Protokolü (TCP) kullanılır. UDP kullanılan en büyük datagram paketi boyutu, bir kayıt defteri anahtarı ve değeri değiştirilerek değiştirilebilir.</p>
<p>Varsayılan olarak, Kerberos bağlantısız UDP datagram paketleri kullanır. Güvenlik tanımlayıcısı (SID) geçmişi ve grup üyeliği gibi çeşitli etmenlere bağlı olarak, bazı hesapların Kerberos kimlik doğrulaması paket boyutları daha büyük olur. Sanal özel ağ (VPN) donanım yapılandırmasına bağlı olarak, bir VPN üzerinden geçerken bu büyük paketlerin parçalara bölünmesi gerekir. Soruna bu büyük UDP Kerberos paketlerinin parçalara bölünmesi neden olmaktadır. UDP bağlantı kullanmayan bir protokol olduğundan, parçalanmış UDP paketleri hedefe sıra dışı olarak ulaşırlarsa atılırlar.</p>
<p>MaxPacketSize değerini 1 olarak değiştirirseniz, istemcileri Kerberos trafiğini VPN tüneli üzerinden gönderirken TCP kullanmaya zorlarsınız. TCP bağlantı yönelimli olduğundan, VPN tüneli üzerinden kullanmak için daha güvenilir bir iletim yöntemidir. Paketler atılsa bile sunucu eksik paketleri yeniden ister.</p>
<p>İstemcileri TCP üzerinden Kerberos trafiği kullanmaya zorlamak için MaxPacketSize değerini 1 olarak değiştirebilirsiniz. Bunu yapmak için şu adımları izleyin:</p>
<ol>
<li>Kayıt Defteri Düzenleyicisi&#8217;ni başlatın.</li>
<li>Aşağıdaki kayıt defteri alt anahtarını bulup tıklatın:
<div>HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Lsa\ Kerberos\Parameters</div>
<p><strong>Not</strong><strong>Parameters</strong> anahtarı yoksa şimdi oluşturun.</li>
<li><strong>Düzen</strong> menüsünde <strong>Yeni</strong>&#8216;nin üzerine gelin ve <strong>DWORD Değeri</strong>&#8216;ni tıklatın.</li>
<li><span>MaxPacketSize</span> yazın ve ENTER tuşuna basın.</li>
<li><strong>MaxPacketSize</strong>&#8216;ı çift tıklatın, <strong>Değer verisi</strong> kutusuna <span>1</span> yazın, <strong>Ondalık</strong>&#8216;ı tıklatın ve sonra Tamam&#8217;ı tıklatın.</li>
<li>Kayıt Defteri Düzenleyicisi&#8217;nden çıkın.</li>
<li>Bilgisayarınızı yeniden başlatın.</li>
</ol>
</div>
<div>Aşağıdaki şablon, Windows Server 2003, Windows XP veya Windows 2000 çalıştıran tüm kurumsal bilgisayarlar için MaxPacketSize değerini ayarlamak üzere Grup İlkesine alınabilecek bir yönetimsel şablondur. Grup İlkesi Nesne Düzenleyicisi&#8217;nde MaxPacketSize ayarlarını görüntülemek için <strong>Görünüm</strong> menüsünde <strong>Yalnızca İlkeleri Göster</strong> öğesini tıklatarak <strong>Yalnızca İlkeleri Göster</strong> öğesinin seçili olmamasını sağlayın Bu şablon, İlkeler bölümünün dışındaki kayıt defteri anahtarlarını değiştirir. Varsayılan olarak, Grup İlkesi Nesne Düzenleyicisi bu kayıt defteri ayarlarını görüntülemez.</div>
<div>
<pre>CLASS MACHINE

CATEGORY !!KRB_PARAMS

KEYNAME "SYSTEM\CurrentControlSet\Control\Lsa\Kerberos\Parameters"

POLICY !!SET_MAXPACKETSIZE
EXPLAIN !!MAXPACKETSIZE_HELP
PART !!MAXPACKETSIZE NUMERIC REQUIRED
VALUENAME "MaxPacketSize"
MIN 1 MAX 2000 DEFAULT 2000
END PART

PART !!MAXPACKETSIZE_TIP TEXT
END PART
END POLICY

POLICY !!LOGLEVEL
EXPLAIN !!LOGLEVEL_HELP
VALUENAME "LogLevel"
END POLICY
END CATEGORY

[strings]
KRB_PARAMS="Kerberos Parametreleri"
SET_MAXPACKETSIZE="MaxPacketSize Ayarı"
MAXPACKETSIZE_HELP="Windows 2000 Kerberos Kimlik Doğrulaması paketi
Windows 2000'de varsayılandır. Sınama/yanıt (NTLM) ile birlikte bulunur
ve hem istemcinin hem de sunucunun Kerberos'ta anlaşabildiği durumlarda
kullanılır. Açıklama İsteği (RFC) 1510, bir istemci Anahtar Dağıtım
Merkezi (KDC) ile iletişim kurduğunda, KDC'nin IP adresindeki 88
numaralı bağlantı noktasına bir Kullanıcı Datagram Protokolü (UDP)
datagramı göndermesi gerektiğini belirtir. KDC, gönderenin IP
adresindeki gönderme bağlantı noktasına bir yanıt datagramıyla karşılık
vermelidir.\n\nWindows 2000, veriler 2.000 bayttan az paketlere
sığdığında varsayılan olarak UDP kullanır. Bu değerin üzerindeki veriler
paketleri taşımak için TCP kullanır. 2.000 bayt değer bu ilke
aracılığıyla yapılandırılabilir."
MAXPACKETSIZE="Bayt: "
MAXPACKETSIZE_TIP="Aralık 1 - 2000 arasındadır. Kerberos'u TCP
kullanmaya zorlamak için 1 kullanın."
LOGLEVEL="Kerberos Olay Günlüğü"
LOGLEVEL_HELP="Windows 2000, olay günlüğü mekanizması ile Kerberos
olaylarını ayrıntılı olarak izleme becerisi sağlar. Kerberos sorunlarını
giderirken bu bilgileri kullanabilirsiniz. Tüm Kerberos hataları Sistem
günlüğüne kaydedilir."</pre>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.tiegma.com/2009/12/04/windows-server-2003-windows-xp-ve-windows-2000de-kerberos-nasil-udp-yerine-tcp-kullanmaya-zorlanir/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
