Tämä artikkeli on konekäännöksen peiliartikkeli, klikkaa tästä siirtyäksesi alkuperäiseen artikkeliin.

Näkymä: 26444|Vastaus: 1

[Turvallisuustieto] DOS-hyökkäystapaus, joka perustuu UDP-porttiin 80

[Kopioi linkki]
Julkaistu 2.2.2016 9.58.34 | | | |

UDP Sessionsissa löysimme suuren määrän UDP-istuntoja portissa 80, kuten seuraavassa kuvassa näkyy:

       Nämä UDP-istunnot tulevat samasta lähdeisännästä, kohde-isäntä-IP on kiinteä ja vuorovaikutuksessa olevat paketit ovat yksisuuntaisia.

       Löysimme satunnaisesti muutamia UDP-istuntoja, ja UDP-istunnon uudelleenjärjestelyfunktion kautta voimme havaita, että ne lähettävät selvästi täytettyjä kenttiä, kuten alla olevassa kuvassa näkyy:

       Tämän perusteella kyseessä on epäilemättä DOS-hyökkäys, joka perustuu UDP 80 -porttiin.

      Hakkerit tekevät tämän kahdella pääasialla:

1. UDP:n yhteydettömyysominaisuuden avulla lähetetään suuri määrä UDP-paketteja, jotka kuluttavat hyökkäyskohteen verkon kaistanleveyden resursseja ja aiheuttavat DOS-hyökkäyksen vaikutuksia.

2. UDP 80 -portteja suodatetaan harvemmin;

      TCP 80 -portti on yleisin HTTP-sovellus; käytännössä useimmat operaattorit ja käyttäjät julkaisevat TCP 80 -porttipaketteja, kun taas muut harvinaiset portit suodatetaan operaattoreiden, käyttäjien turvalaitteiden, ACL-korttien ja UDP 80 -portin toimesta tämän hyökkäyksen toteuttamiseen, hyödyntävät pääasiassa monien verkon ylläpitäjien puutteellista tarkkuutta turvallisuussuodatuskäytäntöjen laatimisessa.Monet päättävät julkaista portin 80 TCP- tai UDP-protokollan sijaan, jolloin laite vapauttaa oletuksena TCP 80 -portin ja UDP 80 portin. Tämä antaa hakkereille mahdollisuuden.






Edellinen:Linux kysyy N ylimmän verkkoportin yhteyden IP-osoitteita
Seuraava:Ero DROPin ja HYLKÄÄMISEN välillä
Julkaistu 19.10.2021 16.11.20 |
Mitä tämä pakettien kaappausohjelmisto tarkoittaa?
Vastuuvapauslauseke:
Kaikki Code Farmer Networkin julkaisemat ohjelmistot, ohjelmamateriaalit tai artikkelit ovat tarkoitettu vain oppimis- ja tutkimustarkoituksiin; Yllä mainittua sisältöä ei saa käyttää kaupallisiin tai laittomiin tarkoituksiin, muuten käyttäjät joutuvat kantamaan kaikki seuraukset. Tämän sivuston tiedot ovat peräisin internetistä, eikä tekijänoikeuskiistat liity tähän sivustoon. Sinun tulee poistaa yllä oleva sisältö kokonaan tietokoneeltasi 24 tunnin kuluessa lataamisesta. Jos pidät ohjelmasta, tue aitoa ohjelmistoa, osta rekisteröityminen ja hanki parempia aitoja palveluita. Jos rikkomuksia ilmenee, ota meihin yhteyttä sähköpostitse.

Mail To:help@itsvse.com