Transport Qatlami (Transport Layer)
Transport qatlami (Transport Layer) — OSI modelining 4-qatlami. End-to-end ma'lumot uzatilishini ta'minlaydi. Asosiy protokollar: TCP (ishonchli) va UDP (tez). Port raqamlari orqali turli xizmatlarni ajratib beradi.
TCP 3-tomonlama qo'l siqish (SYN → SYN-ACK → ACK)
TCP — Transmission Control Protocol
TCP ishonchli, tartibli va xatolarni tuzatadigan transport protokoli. Har bir paket yetkazilishini ta'minlaydi.
TCP Xususiyatlari
- Connection-oriented: Ulanish o'rnatiladi (3-way handshake)
- Reliability: Yo'qolgan paketlar qayta yuboriladi
- Ordering: Paketlar tartibida yetkaziladi
- Flow control: Qabul qiluvchi sig'imini nazorat qiladi
- Congestion control: Tarmoq sig'imini saqlab turadi
- Sekin: Overhead ko'proq (sarlavha = 20-60 bayt)
TCP Flaglari (Control Bits)
UDP — User Datagram Protocol
UDP Xususiyatlari
- Connectionless: Ulanish o'rnatilmaydi
- Tez: Minimal overhead (sarlavha = 8 bayt)
- Broadcast: Ko'pchilikka yuborish imkoni
- Ishonchsiz: Paket yo'qolishi mumkin
- Tartibsiz: Paket tartibida yetmasishi mumkin
UDP Sarlavhasi (8 bayt)
UDP sarlavhasi faqat 8 bayt — TCP ning 20 baytiga nisbatan juda oddiy
TCP vs UDP Solishtirma
| Xususiyat | TCP | UDP |
|---|---|---|
| Ulanish turi | Connection-oriented | Connectionless |
| Ishonchlilik | ✓ Kafolatlangan | ✗ Kafolatlanmagan |
| Tartib | ✓ Kafolatlangan | ✗ Kafolatlanmagan |
| Tezlik | O'rtacha (overhead) | Yuqori (minimal overhead) |
| Sarlavha hajmi | 20-60 bayt | 8 bayt |
| Flow Control | ✓ Bor | ✗ Yo'q |
| Foydalanish | HTTP/S, SSH, Email, FTP | Video, Gaming, DNS, VoIP |
Port Raqamlari
Transport qatlamida portlar xizmatlarni ajratib turadi. Jami 0-65535 port mavjud.
Well-known (0-1023)
Tizim xizmatlari, root kerak
- 20/21 — FTP
- 22 — SSH
- 25 — SMTP
- 53 — DNS
- 80 — HTTP
- 443 — HTTPS
Registered (1024-49151)
Ilovalar tomonidan ro'yxatdan o'tgan
- 1433 — MS SQL Server
- 3306 — MySQL
- 3389 — RDP
- 5432 — PostgreSQL
- 8080 — HTTP alt
- 8443 — HTTPS alt
Dynamic (49152-65535)
Ephemeral — vaqtinchalik portlar
Mijoz tomonidan vaqtinchalik bog'lanish portlari sifatida tanlanadilar.
Client → :49152 - :80
Server ← :80 → :49152
Transport qatlami hujumlari
SYN Flood Hujumi
Hujumchi server ga ko'p miqdorda SYN paketlar yuboradi lekin 3-way handshakeni hech qachon tugatmaydi. Server SYN_RCVD holatida "half-open" ulanishlar ochadi va xotirasi tugaydi.
# SYN Flood sxemasi
Hujumchi → SYN (soxta IP) → Server
Server → SYN-ACK → (javob yo'q)
Server waits... waits... timeout (resources wasted!)
Himoya: SYN cookies, rate limiting, firewall
Port Scanning
Nmap kabi vositalar bilan ochiq portlarni aniqlash. Penetration testing va razvedkada ishlatiladi.
# Nmap port scan misollari
$ nmap -sS 192.168.1.1 # SYN scan (stealth)
$ nmap -sV -p 1-1000 target # Versiya aniqlash
$ nmap -sU target # UDP scan
Session Hijacking
TCP sessiya raqamlarini (sequence number) taxmin qilish yoki ushlab olish orqali sessiyani egallash.
Transport qatlami xavfsizligi
TLS/SSL — Transport Layer Security
Transport qatlamida shifrlash. HTTPS = HTTP + TLS.
Himoya texnikalari
- ✓ SYN cookies — SYN flood'dan himoya
- ✓ Rate limiting — port scanningdan himoya
- ✓ TLS/SSL — ma'lumotlar shifrlash
- ✓ Stateful firewall — TCP state tracking
- ✓ Port filtering — keraksiz portlarni yopish
Bilimingizni tekshiring
1. TCP 3-way handshake'dagi to'g'ri tartib?
2. SYN Flood hujumi qanday ishlaydi?
3. HTTPS qaysi protokoldan foydalanadi?
Asosiy xulosalar
- TCP — ishonchli, connection-oriented, 3-way handshake; UDP — tez, connectionless
- TCP flaglari: SYN, ACK, FIN, RST, PSH, URG — ulanish nazorati uchun
- Well-known portlar (0-1023): 22=SSH, 80=HTTP, 443=HTTPS, 53=DNS
- SYN Flood, Port Scanning, Session Hijacking — asosiy transport hujumlari
- TLS 1.3 — hozirgi kunda eng xavfsiz transport qatlami shifrlash protokoli