Artikel ini adalah artikel cermin dari terjemahan mesin, silakan klik di sini untuk melompat ke artikel aslinya.

Melihat: 26444|Jawab: 1

[Pengetahuan Keselamatan] Kasus serangan DOS berdasarkan port UDP 80

[Salin tautan]
Diposting pada 02/02/2016 09.58.34 | | | |

Di Sesi UDP, kami menemukan sejumlah besar sesi UDP pada port 80, seperti yang ditunjukkan pada gambar berikut:

       Sesi UDP ini berasal dari host sumber yang sama, IP host tujuan tetap, dan paket yang berinteraksi bersifat satu arah.

       Kami secara acak menemukan beberapa sesi UDP, dan melalui fungsi reorganisasi sesi UDP, kami dapat menemukan bahwa mereka mengirim bidang yang terisi dengan jelas, seperti yang ditunjukkan pada gambar di bawah ini:

       Berdasarkan ini, tidak diragukan lagi ini adalah serangan DOS berdasarkan port UDP 80.

      Peretas melakukan ini dengan dua pertimbangan utama:

1. Menggunakan fitur UDP tanpa koneksi, sejumlah besar paket UDP dikirim, yang menghabiskan sumber daya bandwidth jaringan dari target serangan dan menyebabkan efek serangan DOS.

2. Port UDP 80 cenderung tidak disaring;

      Port TCP 80 adalah aplikasi HTTP yang paling umum, pada dasarnya, sebagian besar operator dan pengguna akan merilis paket port TCP 80, sementara port tidak umum lainnya cenderung difilter oleh operator, perangkat keamanan pengguna, ACL, dan penggunaan port UDP 80 untuk melakukan serangan ini, terutama memanfaatkan kurangnya ketelitian banyak administrator jaringan dalam merumuskan kebijakan penyaringan perlindungan keamanan.Banyak orang memilih untuk melepaskan port 80 daripada protokol TCP atau UDP, sehingga secara default, perangkat akan melepaskan port TCP 80 dan port UDP 80. Ini memberi peretas kesempatan.






Mantan:Linux mengkueri alamat IP dari koneksi port jaringan N teratas
Depan:Perbedaan antara DROP dan REJECT
Diposting pada 19/10/2021 16.11.20 |
Apa arti perangkat lunak penangkap paket ini?
Sanggahan:
Semua perangkat lunak, materi pemrograman, atau artikel yang diterbitkan oleh Code Farmer Network hanya untuk tujuan pembelajaran dan penelitian; Konten di atas tidak boleh digunakan untuk tujuan komersial atau ilegal, jika tidak, pengguna akan menanggung semua konsekuensi. Informasi di situs ini berasal dari Internet, dan sengketa hak cipta tidak ada hubungannya dengan situs ini. Anda harus sepenuhnya menghapus konten di atas dari komputer Anda dalam waktu 24 jam setelah pengunduhan. Jika Anda menyukai program ini, harap dukung perangkat lunak asli, pembelian pendaftaran, dan dapatkan layanan asli yang lebih baik. Jika ada pelanggaran, silakan hubungi kami melalui email.

Mail To:help@itsvse.com