Wireshark'ta Telnet ve SSH'nin İncelenmesi


Bilgisayar ağlarında cihazların uzaktan yönetimi, sistem yöneticilerinin en sık gerçekleştirdiği işlemlerden biridir. Ağ anahtarları, yönlendiriciler, sunucular ve güvenlik cihazları çoğunlukla uzaktan yönetim protokolleri kullanılarak yapılandırılır. Bu amaçla uzun yıllar Telnet kullanılmış olsa da, günümüzde güvenlik nedeniyle yerini büyük ölçüde SSH (Secure Shell) protokolüne bırakmıştır.

Bu laboratuvar çalışmasının amacı, Wireshark paket analiz aracını kullanarak Telnet ve SSH oturumlarını karşılaştırmak, aralarındaki güvenlik farklarını uygulamalı olarak gözlemlemek ve şifrelemenin ağ güvenliği açısından neden vazgeçilmez olduğunu göstermektir.

Bu laboratuvar sonunda katılımcılar yalnızca Telnet ile SSH arasındaki teorik farkları öğrenmekle kalmayacak, aynı zamanda ağ üzerinde taşınan paketleri inceleyerek gerçek veri trafiğinin nasıl göründüğünü analiz edebileceklerdir.


Laboratuvarın Amaçları

Bu laboratuvar sonunda öğrenciler;

  • Wireshark paket analiz programını etkin şekilde kullanabilecektir.

  • Telnet protokolünün nasıl çalıştığını inceleyebilecektir.

  • SSH protokolünün bağlantı sürecini analiz edebilecektir.

  • Telnet paketleri içerisinde kullanıcı adı ve parolanın nasıl görülebildiğini gözlemleyebilecektir.

  • SSH paketlerinde aynı bilgilerin neden okunamadığını açıklayabilecektir.

  • Paket yakalama (Packet Capture) mantığını anlayabilecektir.

  • Şifrelemenin ağ güvenliği açısından önemini değerlendirebilecektir.


Ön Bilgiler

Paket Yakalama (Packet Capture)

Bir ağ üzerinde gerçekleşen her iletişim, küçük veri parçaları olan paketler halinde gerçekleşir.

Wireshark gibi analiz araçları;

  • Ethernet çerçevelerini,

  • IP paketlerini,

  • TCP segmentlerini,

  • UDP datagramlarını,

  • Uygulama katmanı protokollerini

yakalayarak ayrıntılı şekilde inceleyebilir.

Bir ağ yöneticisi;

  • ağ sorunlarını çözmek,

  • performans analizi yapmak,

  • saldırıları incelemek,

  • güvenlik açıklarını tespit etmek

amacıyla paket analizinden yararlanır.


Wireshark Nedir?

Wireshark, dünyanın en yaygın kullanılan açık kaynaklı ağ paket analiz yazılımıdır.

Temel özellikleri:

  • Gerçek zamanlı paket yakalama

  • Binlerce protokolü destekleme

  • Paket filtreleme

  • TCP akışlarını yeniden oluşturma

  • Hexadecimal analiz

  • Protokol ayrıştırma (Protocol Dissector)

Desteklenen platformlar:

  • Windows

  • Linux

  • macOS


Telnet Protokolü

Telnet;

RFC 854 standardına göre geliştirilmiş eski bir uzaktan erişim protokolüdür.

Varsayılan port:

TCP 23

Temel özellikleri

  • Düz metin iletişim

  • Şifreleme yoktur

  • Kimlik doğrulama korunmaz

  • Veri bütünlüğü sağlamaz

  • Ağ üzerinde okunabilir


Telnet Paket Yapısı

Bir Telnet bağlantısında sırasıyla;

  1. TCP Three-Way Handshake

  2. Telnet seçenek pazarlığı

  3. Login ekranı

  4. Kullanıcı adı

  5. Parola

  6. Komutlar

  7. Sonuçlar

gönderilir.

En önemli nokta;

Tüm bu bilgiler şifrelenmeden iletilir.


SSH Protokolü

SSH (Secure Shell), Telnet'in güvenli alternatifidir.

Varsayılan port:

TCP 22

SSH;

  • Güçlü şifreleme

  • Kimlik doğrulama

  • Veri bütünlüğü

  • Güvenli anahtar değişimi

sağlar.


SSH'nin Güvenlik Özellikleri

SSH;

  • AES

  • ChaCha20

  • RSA

  • ECDSA

  • Ed25519

  • HMAC

  • Diffie-Hellman

  • ECDH

gibi modern algoritmaları kullanır.

Bu nedenle ağ üzerinden geçen bilgiler okunamaz.


Laboratuvar Topolojisi

+-------------+
| PC |
| Wireshark |
+------+------+
|
|
-------------------------
|
+------+------+
| Router |
| Telnet/SSH |
+-------------+

Laboratuvar Hazırlığı

Gerekli yazılımlar

  • Wireshark

  • Cisco Packet Tracer veya gerçek Cisco Router

  • Terminal Programı

  • SSH istemcisi


Bölüm 1 — Wireshark ile Telnet Oturumunu İnceleme

Adım 1

Wireshark çalıştırılır.


Adım 2

Doğru ağ arayüzü seçilir.

Örneğin;

  • Ethernet

  • Wi-Fi


Adım 3

Capture başlatılır.

Start Capture

Adım 4

Terminal açılır.

telnet 192.168.1.1

Adım 5

Router kullanıcı adı girilir.

admin

Adım 6

Parola girilir.

Cisco123

Adım 7

Bazı komutlar çalıştırılır.

show ip interface brief
show version
show running-config

Adım 8

Oturum kapatılır.

exit

Adım 9

Capture durdurulur.


Wireshark Analizi

Filtre uygulanır.

telnet

veya

tcp.port==23

Paketler incelendiğinde;

  • Login

  • Username

  • Password

  • Yazılan komutlar

açık şekilde görülebilir.


Follow TCP Stream

En önemli özelliklerden biri;

Follow
TCP Stream

Bu seçenek seçildiğinde;

tüm Telnet görüşmesi tek pencere içerisinde okunabilir.

Örneğin;

login:
admin
Password:
Cisco123
Router>
show version
Cisco IOS Software...

Burada;

  • kullanıcı adı

  • parola

  • tüm komutlar

okunabilir durumdadır.

Bu, Telnet'in neden güvenli olmadığını açıkça göstermektedir.


Telnet Güvenlik Riskleri

Bir saldırgan;

  • aynı ağdaysa

  • ARP Spoofing yaptıysa

  • SPAN port kullanıyorsa

  • ağ yöneticisiyse

bu bilgilerin tamamını görebilir.

Sonuç olarak;

  • hesap ele geçirilir.

  • cihaz yönetimi ele geçirilir.

  • ağ tamamen kontrol edilebilir.


Bölüm 2 — Wireshark ile SSH Oturumunu İnceleme

Wireshark yeniden Capture başlatılır.


SSH Bağlantısı

Terminal açılır.

ssh admin@192.168.1.1

İlk bağlantıda

Are you sure you want to continue connecting?

cevabı

yes

Daha sonra parola girilir.

Cisco123

Komutlar çalıştırılır.

show ip interface brief
show version
show running-config

Bağlantı sonlandırılır.

exit

Capture durdurulur.


SSH Paketlerinin İncelenmesi

Filtre uygulanır.

ssh

veya

tcp.port==22

İlk görülen paketler;

Client
Version Exchange
Key Exchange
Algorithm Negotiation
Encrypted Packets

şeklindedir.


Follow TCP Stream

SSH için de uygulanır.

Bu kez ekran şu şekilde görünür:

SSH-2.0-OpenSSH
......
.......
Encrypted Packet
Encrypted Packet
Encrypted Packet

Ancak;

  • kullanıcı adı

  • parola

  • komutlar

görülemez.


Neden Görülemiyor?

Çünkü SSH;

oturum açıldıktan sonra tüm trafiği şifreler.

Paket içerisinde yalnızca;

  • paket boyutu

  • zaman bilgisi

  • IP adresleri

  • TCP başlıkları

görülür.

İçerik tamamen şifrelenmiştir.


Telnet ve SSH Karşılaştırması

ÖzellikTelnetSSH
Varsayılan Port2322
ŞifrelemeYokVar
Kimlik DoğrulamaZayıfGüçlü
Paket İçeriğiOkunabilirŞifreli
Parola GüvenliğiYokVar
Veri BütünlüğüYokVar
Modern KullanımÖnerilmezÖnerilir

Wireshark'ta Kullanışlı Filtreler

telnet
ssh
tcp.port==22
tcp.port==23
ip.addr==192.168.1.1
tcp.stream eq 0
frame contains "admin"
frame contains "show"

Not: frame contains gibi içerik tabanlı filtreler Telnet oturumlarında sonuç verebilirken, SSH oturumlarında uygulama verisi şifreli olduğundan genellikle eşleşme bulunamaz.


Laboratuvar Sonunda Beklenen Kazanımlar

Bu laboratuvar sonunda öğrenciler;

  • Wireshark ile canlı trafik yakalayabilir.

  • TCP oturumlarını analiz edebilir.

  • Telnet paketlerini yorumlayabilir.

  • SSH bağlantısının kurulum aşamalarını inceleyebilir.

  • Şifrelenmiş ve şifrelenmemiş trafiği ayırt edebilir.

  • Güvenli uzaktan erişim protokollerinin neden tercih edilmesi gerektiğini açıklayabilir.


Gerçek Hayatta Kullanım Alanları

Bu laboratuvarda edinilen beceriler aşağıdaki alanlarda doğrudan kullanılmaktadır:

  • Ağ yöneticiliği

  • Siber güvenlik operasyon merkezleri (SOC)

  • Dijital adli bilişim

  • Ağ performans analizi

  • Sızma testleri (yetkili güvenlik değerlendirmeleri)

  • Olay müdahalesi (Incident Response)

  • Güvenlik denetimleri

  • Ağ izleme ve sorun giderme


Sonuç

Bu laboratuvar, aynı görevi yerine getiren iki farklı uzaktan yönetim protokolünün güvenlik açısından ne kadar farklı davrandığını somut olarak göstermektedir. Wireshark ile yakalanan Telnet trafiğinde kullanıcı adı, parola ve çalıştırılan komutlar düz metin olarak okunabilirken, SSH trafiğinde yalnızca bağlantının kurulduğu ve şifreli veri paketlerinin taşındığı görülebilir. Bu uygulama, modern ağlarda neden Telnet yerine SSH kullanımının zorunlu hâle geldiğini açıkça ortaya koymaktadır.

Kurumsal ortamlarda ağ cihazları, sunucular ve diğer kritik sistemler uzaktan yönetilirken SSH tercih edilmeli, Telnet servisi ise mümkün olduğunca devre dışı bırakılmalıdır. Böylece kimlik bilgilerinin ele geçirilmesi, oturumların dinlenmesi ve yetkisiz erişim gibi ciddi güvenlik riskleri büyük ölçüde azaltılmış olur. Bu laboratuvar sayesinde öğrenciler hem paket analiz becerilerini geliştirecek hem de şifrelemenin ağ güvenliğindeki kritik rolünü uygulamalı olarak deneyimleyeceklerdir. 

Bu eğitim makalesi, ağ iletişiminde şifrelemenin (kriptografi) neden hayati bir öneme sahip olduğunu uygulamalı olarak göstermektedir. Bir sistemi yapılandırırken veya uzaktan yönetirken kullandığımız protokollerin arka planda verileri nasıl taşıdığını anlamak, siber güvenliğin en temel adımlarından biridir.

Aşağıdaki içeriği doğrudan eğitim materyali veya laboratuvar föyü olarak kullanabilirsiniz.

Arkaplan ve Senaryo

Geleneksel olarak, yönlendiriciler (router), anahtarlar (switch) ve sunucular gibi ağ cihazlarına uzaktan erişim sağlamak için Telnet protokolü kullanılırdı. Ancak Telnet, iletilen tüm verileri (kimlik bilgileri dahil) düz metin (plaintext) olarak gönderir. Bu laboratuvarda ağ trafiğini dinlemek için Wireshark kullanacak ve bir Telnet oturumundaki kullanıcı adı ve parolaların ne kadar kolay ele geçirilebileceğini uygulamalı olarak göreceksiniz.

Ardından, aynı işlemi modern ve güvenli bir alternatif olan SSH (Secure Shell) ile tekrarlayacaksınız. SSH, istemci ile sunucu arasındaki tüm iletişimi kriptografik olarak şifreleyerek, ağı dinleyen kötü niyetli kişilerin verileri okumasını ve anlamlandırmasını engeller.

Bölüm 1: Wireshark ile Telnet Oturumunu İnceleme

Bu aşamada, yönlendiriciye standart bir Telnet bağlantısı gerçekleştirecek ve bu sırada ağdan geçen paketleri yakalayacağız.

1.Wireshark Yakalamasını Başlatın:Doğru ağ arayüzünü seçin.

Yönetim bilgisayarınızda Wireshark uygulamasını açın. Yönlendiriciye bağlı olan aktif ağ arayüzünüzü (örneğin eth0, wlan0 veya Ethernet) seçerek paket yakalama işlemini başlatın.

2.Telnet Bağlantısını Kurun:

Terminal veya komut satırını açarak yönlendiricinize Telnet üzerinden bağlanın:

Bash

telnet [Yönlendirici_IP_Adresi]

 

Sizden istenen kullanıcı adı ve parolayı girerek oturum açın. Bağlandıktan sonra birkaç temel komut (örneğin show ip interface brief veya ls) çalıştırın ve ardından exit yazarak oturumu kapatın.

3.Paket Yakalamayı Durdurun:

Wireshark arayüzüne geri dönün ve sol üst köşedeki kırmızı kare (Stop) butonuna tıklayarak paket yakalama işlemini durdurun.

4.Telnet Trafiğini Filtreleyin ve Analiz Edin:TCP Akışını İnceleme.

  1. Wireshark'ın üst kısmındaki filtre çubuğuna telnet yazın ve Enter'a basın.

  2. Listelenen paketlerden herhangi birine sağ tıklayın.

  3. Açılan menüden Follow > TCP Stream (TCP Akışını İzle) seçeneğine tıklayın.

Analiz Sonucu: Açılan pencerede istemci ve sunucu arasındaki tüm iletişimi göreceksiniz. Girdiğiniz kullanıcı adı, parola ve çalıştırdığınız tüm komutlar hiçbir şifreleme olmadan, açıkça okunabilir durumdadır. Kırmızı metinler sizin gönderdiklerinizi, mavi metinler ise cihazın yanıtlarını temsil eder. Ağı dinleyen (sniffing) herhangi bir saldırgan, bu bilgileri anında ele geçirebilir.

Bölüm 2: Wireshark ile SSH Oturumunu İnceleme

Şimdi aynı cihaz üzerinde (veya SSH yapılandırılmış bir cihazda) güvenli bağlantı testini gerçekleştireceğiz.

1.Wireshark'ı Yeniden Başlatın:Eski paketleri temizleyin.

Wireshark'ta köpekbalığı yüzgeci (Start) ikonuna tıklayarak yeni bir yakalama başlatın. Çıkan uyarıda kaydedilmemiş paketleri silmeyi (Continue without saving) seçerek temiz bir sayfa açın.

2.SSH Bağlantısını Kurun:

Terminali açın ve bu kez SSH protokolünü kullanarak bağlanın:

Bash

ssh kullanici_adi@[Yönlendirici_IP_Adresi]

 

Parolanızı girin. Tıpkı önceki adımda olduğu gibi birkaç yönetim komutu çalıştırın ve exit ile bağlantıyı sonlandırın.

3.Paket Yakalamayı Durdurun:

Wireshark'a dönüp paket yakalamayı tekrar durdurun.

4.SSH Trafiğini Filtreleyin ve Analiz Edin:

  1. Filtre çubuğuna bu kez ssh yazın ve filtreyi uygulayın.

  2. Listelenen SSHv2 paketlerinden birine sağ tıklayın.

  3. Tekrar Follow > TCP Stream yolunu izleyin.

Analiz Sonucu: Bu kez açılan TCP Stream penceresinde anlamlı hiçbir metin göremeyeceksiniz. Tüm iletişim (kullanıcı adınız, parolanız ve komut çıktıları) anlamsız karakterlerden oluşan şifrelenmiş bir metin (ciphertext) yığını olarak görünecektir. Bağlantınızın içeriği tamamen gizli kalmıştır.

Karşılaştırma ve Sonuç

Bu laboratuvar, ağ altyapılarını yönetirken protokol seçiminin güvenlik üzerindeki doğrudan ve kritik etkisini kanıtlamaktadır.

Özellik

Telnet

SSH

Veri İletimi

Düz metin (Plaintext)

Şifrelenmiş (Encrypted)

Varsayılan Port

TCP 23

TCP 22

Güvenlik Riski

Çok Yüksek (Ortadaki Adam saldırılarına açık)

Düşük (Kriptografik algoritmalar kullanır)

Kullanım Alanı

Sadece tamamen izole test ortamları

Tüm modern eğitim laboratuvarları ve üretim ağları

Ana Fikir: İster bir okul bilgisayar laboratuvarındaki cihazları merkezi olarak yönetiyor olun, ister geniş bir kurum ağını yapılandırıyor olun; şifresiz iletişim protokolleri her zaman sistemde büyük bir zafiyet yaratır. Modern sistem yönetiminde kimlik doğrulama gerektiren tüm işlemler için daima SSH tercih edilmelidir.

 

Yorumlar

Bu blogdaki popüler yayınlar

Android Telefon/Tablet Ekranını Pardus ETAP 23 Yüklü Akıllı Tahtaya Yansıtma

Pardus Etap 23’de Unutulmuş Etap Yetkili Parolasını Sıfırlama

Pardus Etap 23 Yazıcı Kurulumu