See artikkel on masintõlke peegelartikkel, palun klõpsake siia, et hüpata algse artikli juurde.

Vaade: 26444|Vastuse: 1

[Ohutusteadmised] DOS-i rünnakujuhtum, mis põhineb UDP pordil 80

[Kopeeri link]
Postitatud 02.02.2016 09:58:34 | | | |

UDP sessioonides leidsime pordil 80 suure hulga UDP sessioone, nagu on näidatud järgmises joonises:

       Need UDP sessioonid tulevad samast lähtehostist, sihthosti IP on fikseeritud ja suhtlevad paketid on ühesuunalised.

       Leidsime juhuslikult mõned UDP sessioonid ning UDP sessiooni reorganiseerimisfunktsiooni kaudu saame teada, et need saadavad ilmselgelt täidetud välju, nagu alloleval joonisel näidatud:

       Selle põhjal on tegemist kahtlemata DOS-rünnakuga, mis põhineb UDP 80 portil.

      Häkkerid teevad seda kahe peamise kaalutluse alusel:

1. UDP ühenduseta funktsiooni kasutades saadetakse suur hulk UDP pakette, mis tarbivad rünnaku sihtmärgi võrgu ribalaiuse ressursse ja põhjustavad DOS-i rünnaku efekte.

2. UDP 80 pordid filtreeritakse harvemini;

      TCP 80 port on kõige levinum HTTP rakendus, põhimõtteliselt vabastavad enamik operaatoreid ja kasutajaid TCP 80 pordi pakette, samas kui teised haruldased pordid filtreeritakse operaatorite, kasutajate turvaseadmete, ACL-ide poolt ning UDP 80 pordi kasutamine selle rünnaku läbiviimiseks kasutavad peamiselt ära paljude võrguadministraatorite puudulikku rangust turvakaitse filtreerimispoliitikate koostamisel.Paljud inimesed otsustavad vabastada port 80 TCP või UDP protokolli asemel, nii et vaikimisi vabastab seade TCP 80 ja UDP 80 pordi. See annab häkkeritele võimaluse.






Eelmine:Linux pärib ülemise N võrgupordi ühenduse IP-aadresse
Järgmine:Erinevus DROP ja REJECT vahel
Postitatud 19.10.2021 16:11:20 |
Mida see pakettide püüdmise tarkvara tähendab?
Disclaimer:
Kõik Code Farmer Networki poolt avaldatud tarkvara, programmeerimismaterjalid või artiklid on mõeldud ainult õppimiseks ja uurimistööks; Ülaltoodud sisu ei tohi kasutada ärilistel ega ebaseaduslikel eesmärkidel, vastasel juhul kannavad kasutajad kõik tagajärjed. Selle saidi info pärineb internetist ning autoriõiguste vaidlused ei ole selle saidiga seotud. Ülaltoodud sisu tuleb oma arvutist täielikult kustutada 24 tunni jooksul pärast allalaadimist. Kui sulle programm meeldib, palun toeta originaaltarkvara, osta registreerimist ja saa paremaid ehtsaid teenuseid. Kui esineb rikkumist, palun võtke meiega ühendust e-posti teel.

Mail To:help@itsvse.com