Tento článek je zrcadlovým článkem o strojovém překladu, klikněte zde pro přechod na původní článek.

Pohled: 26444|Odpověď: 1

[Bezpečnostní znalosti] Případ útoku DOS založený na UDP portu 80

[Kopírovat odkaz]
Zveřejněno 02.02.2016 9:58:34 | | | |

V UDP Sessions jsme našli velké množství UDP relací na portu 80, jak ukazuje následující obrázek:

       Tyto UDP relace pocházejí ze stejného zdrojového hostitele, cílová IP adresa je pevně daná a interagující pakety jsou jednosměrné.

       Náhodně jsme našli několik UDP relací a pomocí funkce reorganizace UDP relací jsme zjistili, že posílají zjevně vyplněná pole, jak je znázorněno na obrázku níže:

       Na základě toho se nepochybně jedná o DOS útok založený na portu UDP 80.

      Hackeři to dělají za dvou hlavních důvodů:

1. Pomocí funkce UDP bez spojení je odesíláno velké množství UDP paketů, které spotřebovávají síťové šířky pásma cíle útoku a způsobují útoky DOS.

2. Porty UDP 80 jsou méně náchylné k filtrování;

      TCP 80 port je nejběžnější HTTP aplikace, v podstatě většina operátorů a uživatelů uvolní pakety TCP 80 portů, zatímco jiné neobvyklé porty jsou pravděpodobně filtrovány operátory, bezpečnostními zařízeními uživatelů, ACL a použitím UDP 80 portu k provedení tohoto útoku, což hlavně využívá nedostatku přísnosti mnoha síťových administrátorů při formulaci bezpečnostních ochranných filtračních politik.Mnoho lidí volí uvolnění portu 80 místo protokolu TCP nebo UDP, takže zařízení ve výchozím nastavení uvolní port TCP 80 a port UDP 80. To dává hackerům příležitost.






Předchozí:Linux dotazuje IP adresy nejvyšších N síťových portů
Další:Rozdíl mezi DROP a REJECT
Zveřejněno 19.10.2021 16:11:20 |
Co znamená tento software pro zachycování paketů?
Zřeknutí se:
Veškerý software, programovací materiály nebo články publikované organizací Code Farmer Network slouží pouze k učení a výzkumu; Výše uvedený obsah nesmí být používán pro komerční ani nelegální účely, jinak nesou všechny důsledky uživatelé. Informace na tomto webu pocházejí z internetu a spory o autorská práva s tímto webem nesouvisí. Musíte výše uvedený obsah ze svého počítače zcela smazat do 24 hodin od stažení. Pokud se vám program líbí, podporujte prosím originální software, kupte si registraci a získejte lepší skutečné služby. Pokud dojde k jakémukoli porušení, kontaktujte nás prosím e-mailem.

Mail To:help@itsvse.com