Αυτό το άρθρο είναι ένα άρθρο καθρέφτη της αυτόματης μετάφρασης, κάντε κλικ εδώ για να μεταβείτε στο αρχικό άρθρο.

Άποψη: 26444|Απάντηση: 1

[Γνώση ασφάλειας] Περίπτωση επίθεσης DOS με βάση τη θύρα UDP 80

[Αντιγραφή συνδέσμου]
Δημοσιεύτηκε στις 2/2/2016 9:58:34 π.μ. | | | |

Στις συνεδρίες UDP, βρήκαμε μεγάλο αριθμό συνεδριών UDP στη θύρα 80, όπως φαίνεται στο παρακάτω σχήμα:

       Αυτές οι συνεδρίες UDP προέρχονται από τον ίδιο κεντρικό υπολογιστή προέλευσης, η IP του κεντρικού υπολογιστή προορισμού είναι σταθερή και τα πακέτα που αλληλεπιδρούν είναι μονόδρομα.

       Βρήκαμε τυχαία μερικές συνεδρίες UDP και μέσω της λειτουργίας αναδιοργάνωσης συνεδρίας UDP, μπορούμε να διαπιστώσουμε ότι στέλνουν εμφανώς συμπληρωμένα πεδία, όπως φαίνεται στο παρακάτω σχήμα:

       Με βάση αυτό, είναι αναμφίβολα μια επίθεση DOS που βασίζεται στη θύρα UDP 80.

      Οι χάκερ το κάνουν αυτό με δύο βασικές σκέψεις:

1. Χρησιμοποιώντας τη δυνατότητα χωρίς σύνδεση του UDP, αποστέλλεται μεγάλος αριθμός πακέτων UDP, τα οποία καταναλώνουν τους πόρους εύρους ζώνης δικτύου του στόχου επίθεσης και προκαλούν εφέ επίθεσης DOS.

2. Οι θύρες UDP 80 είναι λιγότερο πιθανό να φιλτραριστούν.

      Η θύρα TCP 80 είναι η πιο κοινή εφαρμογή HTTP, βασικά, οι περισσότεροι χειριστές και χρήστες θα απελευθερώσουν πακέτα θύρας TCP 80, ενώ άλλες ασυνήθιστες θύρες είναι πιθανό να φιλτραριστούν από χειριστές, συσκευές ασφαλείας χρηστών, ACL και η χρήση της θύρας UDP 80 για την πραγματοποίηση αυτής της επίθεσης, εκμεταλλεύονται κυρίως την έλλειψη αυστηρότητας πολλών διαχειριστών δικτύου στη διαμόρφωση πολιτικών φιλτραρίσματος προστασίας ασφαλείας.Πολλοί άνθρωποι επιλέγουν να απελευθερώσουν τη θύρα 80 αντί για το πρωτόκολλο TCP ή UDP, έτσι ώστε από προεπιλογή, η συσκευή να απελευθερώσει τη θύρα TCP 80 και τη θύρα UDP 80. Αυτό δίνει στους χάκερ μια ευκαιρία.






Προηγούμενος:Το Linux ρωτά τις διευθύνσεις IP των κορυφαίων συνδέσεων θύρας δικτύου N
Επόμενος:Διαφορά μεταξύ DROP και REJECT
Δημοσιεύτηκε στις 19/10/2021 4:11:20 μ.μ. |
Τι σημαίνει αυτό το λογισμικό σύλληψης πακέτων;
Αποκήρυξη:
Όλο το λογισμικό, το υλικό προγραμματισμού ή τα άρθρα που δημοσιεύονται από το Code Farmer Network προορίζονται μόνο για μαθησιακούς και ερευνητικούς σκοπούς. Το παραπάνω περιεχόμενο δεν θα χρησιμοποιηθεί για εμπορικούς ή παράνομους σκοπούς, άλλως οι χρήστες θα υποστούν όλες τις συνέπειες. Οι πληροφορίες σε αυτόν τον ιστότοπο προέρχονται από το Διαδίκτυο και οι διαφορές πνευματικών δικαιωμάτων δεν έχουν καμία σχέση με αυτόν τον ιστότοπο. Πρέπει να διαγράψετε εντελώς το παραπάνω περιεχόμενο από τον υπολογιστή σας εντός 24 ωρών από τη λήψη. Εάν σας αρέσει το πρόγραμμα, υποστηρίξτε γνήσιο λογισμικό, αγοράστε εγγραφή και λάβετε καλύτερες γνήσιες υπηρεσίες. Εάν υπάρχει οποιαδήποτε παραβίαση, επικοινωνήστε μαζί μας μέσω email.

Mail To:help@itsvse.com