Šis raksts ir mašīntulkošanas spoguļraksts, lūdzu, noklikšķiniet šeit, lai pārietu uz oriģinālo rakstu.

Skats: 26444|Atbildi: 1

[Drošības zināšanas] DOS uzbrukuma gadījums, kas balstīts uz UDP portu 80

[Kopēt saiti]
Publicēts 02.02.2016 09:58:34 | | | |

UDP sesijās mēs atradām lielu skaitu UDP sesiju 80. portā, kā parādīts nākamajā attēlā:

       Šīs UDP sesijas nāk no tā paša avota resursdatora, mērķa resursdatora IP ir fiksēts, un mijiedarbības paketes ir vienvirziena.

       Mēs nejauši atradām dažas UDP sesijas, un, izmantojot UDP sesijas reorganizācijas funkciju, mēs varam konstatēt, ka viņi sūta acīmredzami aizpildītus laukus, kā parādīts zemāk redzamajā attēlā:

       Pamatojoties uz to, tas neapšaubāmi ir DOS uzbrukums, kura pamatā ir UDP 80 ports.

      Hakeri to dara, ņemot vērā divus galvenos apsvērumus:

1. Izmantojot UDP bezsavienojuma funkciju, tiek nosūtīts liels skaits UDP pakešu, kas patērē uzbrukuma mērķa tīkla joslas platuma resursus un izraisa DOS uzbrukuma efektus.

2. UDP 80 porti, visticamāk, tiks filtrēti;

      TCP 80 ports ir visizplatītākā HTTP lietojumprogramma, būtībā lielākā daļa operatoru un lietotāju izlaidīs TCP 80 portu paketes, savukārt citas neparastas portas, visticamāk, filtrēs operatori, lietotāju drošības ierīces, ACL un UDP 80 porta izmantošana šī uzbrukuma veikšanai, galvenokārt izmanto daudzu tīkla administratoru stingrības trūkumu drošības aizsardzības filtrēšanas politikas formulēšanā.Daudzi cilvēki izvēlas atbrīvot 80. portu, nevis TCP vai UDP protokolu, lai pēc noklusējuma ierīce atbrīvotu TCP 80 portu un UDP 80 portu. Tas dod hakeriem iespēju.






Iepriekšējo:Linux vaicā augšējo N tīkla portu savienojumu IP adreses
Nākamo:Atšķirība starp DROP un REJECT
Publicēts 19.10.2021 16:11:20 |
Ko nozīmē šī pakešu uztveršanas programmatūra?
Atruna:
Visa programmatūra, programmēšanas materiāli vai raksti, ko publicē Code Farmer Network, ir paredzēti tikai mācību un pētniecības mērķiem; Iepriekš minēto saturu nedrīkst izmantot komerciāliem vai nelikumīgiem mērķiem, pretējā gadījumā lietotājiem ir jāuzņemas visas sekas. Informācija šajā vietnē nāk no interneta, un autortiesību strīdiem nav nekāda sakara ar šo vietni. Iepriekš minētais saturs ir pilnībā jāizdzēš no datora 24 stundu laikā pēc lejupielādes. Ja jums patīk programma, lūdzu, atbalstiet oriģinālu programmatūru, iegādājieties reģistrāciju un iegūstiet labākus oriģinālus pakalpojumus. Ja ir kādi pārkāpumi, lūdzu, sazinieties ar mums pa e-pastu.

Mail To:help@itsvse.com