Тази статия е огледална статия за машинен превод, моля, кликнете тук, за да преминете към оригиналната статия.

Изглед: 26444|Отговор: 1

[Знания за безопасност] Случай на DOS атака, базиран на UDP порт 80

[Копирай линк]
Публикувано в 2.02.2016 г. 9:58:34 ч. | | | |

В UDP сесиите открихме голям брой UDP сесии на порт 80, както е показано на следната фигура:

       Тези UDP сесии идват от един и същ изходен хост, IP адресът на дестинацията е фиксиран, а взаимодействащите пакети са еднопосочни.

       Случайно намерихме няколко UDP сесии и чрез функцията за реорганизация на UDP сесиите можем да открием, че те изпращат очевидно запълнени полета, както е показано на фигурата по-долу:

       Въз основа на това, това безспорно е DOS атака, базирана на UDP 80 порта.

      Хакерите правят това с две основни съображения:

1. Използвайки функцията за безсвързване на UDP, се изпращат голям брой UDP пакети, които изразходват мрежовите ресурси на целевата атака и причиняват ефекти от DOS атаката.

2. UDP 80 портовете са по-малко склонни да бъдат филтрирани;

      TCP 80 портът е най-често използваното HTTP приложение, повечето оператори и потребители освобождават TCP 80 порт пакети, докато други необичайни портове вероятно ще бъдат филтрирани от оператори, устройства за сигурност на потребителите, ACL и използването на UDP 80 порт за извършване на тази атака, като основно се възползват от липсата на строгост на много мрежови администратори при формулирането на политики за филтриране на защитата за сигурност.Много хора избират да пуснат порт 80 вместо TCP или UDP протокол, така че по подразбиране устройството да освобождава TCP 80 порт и UDP 80 порт. Това дава възможност на хакерите.






Предишен:Linux прави запитвания към IP адресите на горните N мрежови портове
Следващ:Разлика между DROP и REJECT
Публикувано в 19.10.2021 г. 16:11:20 ч. |
Какво означава този софтуер за улавяне на пакети?
Отричане:
Целият софтуер, програмни материали или статии, публикувани от Code Farmer Network, са само за учебни и изследователски цели; Горното съдържание не трябва да се използва за търговски или незаконни цели, в противен случай потребителите ще понесат всички последствия. Информацията на този сайт идва от интернет, а споровете за авторски права нямат нищо общо с този сайт. Трябва напълно да изтриете горното съдържание от компютъра си в рамките на 24 часа след изтеглянето. Ако ви харесва програмата, моля, подкрепете оригинален софтуер, купете регистрация и получете по-добри услуги. Ако има нарушение, моля, свържете се с нас по имейл.

Mail To:help@itsvse.com