Protocols in Application Layer – DNS / DHCP / HTTP / HTTPS / Email / SSH / FTP

TH: บทนำ (สำหรับมือใหม่) Layer 4 — Application Layer (OSI Layer 5–7) “ชั้นบริการที่เราใช้งานจริง เช่น Web, Email, DNS” Protocol หลักที่ต้องรู้ Protocol ทำอะไร ภาพจำง่าย DNS แปลงชื่อเว็บเป็น IP สมุดโทรศัพท์ DHCP แจก IP อัตโนมัติ เจ้าหน้าที่ทะเบียน แจกบ้านเลขที่ใหม่ HTTP/HTTPS เปิดเว็บ ดูเว็บผ่านเบราว์เซอร์ TLS/SSL เข้ารหัสข้อมูลเว็บ ซองจดหมายกันอ่าน SMTP / IMAP / POP3 อีเมล ระบบไปรษณีย์สำหรับ Email SSH Remote Login ประตูเข้าบ้านแบบใช้กุญแจพิเศษ FTP / SFTP รับส่งไฟล์ ขนของไป-กลับ TH: บทนำ – Transport Layer คืออะไร? ชั้นนี้ทำให้ “โปรแกรมกับโปรแกรมคุยกันได้” ใช้ระบบ Port เพื่อระบุว่าแพ็กเก็ตควรเข้าโปรแกรมไหน หน้าที่: ควบคุมความน่าเชื่อถือของการส่งข้อมูล ตรวจสอบลำดับ เชื่อมการทำงานระหว่างบริการต่าง ๆ EN: Overview – What is the Transport Layer? This layer provides end-to-end communication between applications using ports. ...

December 10, 2025 · 1 min · 182 words · Mr.Green

SSH Deep Dive – Key Exchange, Auth & Abuse

TH: ภาพรวมเชิงลึก (Deep Overview – TH) (อธิบายโปรโตคอลนี้แบบเชิงลึก: ทำงานอย่างไรตามลำดับขั้น (message flow) Field สำคัญใน Header / Options จุดที่ใช้ตรวจหาผิดปกติ / หลักฐานในงานสืบสวน) EN: Deep Overview (EN) (Explain the protocol workflow in detail: Message sequence Critical header fields / options Forensic / detection points) Packet Structure & Fields (สรุปโครงสร้าง packet แบบเป็นหัวข้อ เน้น field ที่ควรโฟกัสเมื่อเปิดใน Wireshark / Zeek / Suricata) Normal vs Abnormal Behaviour พฤติกรรมปกติ (Normal pattern) พฤติกรรมผิดปกติ (Suspicious pattern) ตัวอย่าง Filter / Rule ที่ใช้จับ Forensic / Detection Notes (แนวคิดสำหรับ: ...

December 10, 2025 · 1 min · 94 words · Mr.Green