Acest articol este un articol oglindă al traducerii automate, vă rugăm să faceți clic aici pentru a sări la articolul original.

Vedere: 26444|Răspunde: 1

[Cunoștințe de siguranță] Caz de atac DOS bazat pe portul UDP 80

[Copiază linkul]
Postat pe 02.02.2016 09:58:34 | | | |

În sesiunile UDP, am găsit un număr mare de sesiuni UDP pe portul 80, așa cum se arată în figura următoare:

       Aceste sesiuni UDP provin de la aceeași gazdă sursă, IP-ul gazdei de destinație este fix, iar pachetele care interacționează sunt unidirecționale.

       Am găsit aleatoriu câteva sesiuni UDP, iar prin funcția de reorganizare a sesiunilor UDP putem observa că trimit câmpuri evident pline, așa cum se arată în figura de mai jos:

       Pe baza asta, este fără îndoială un atac DOS bazat pe portul UDP 80.

      Hackerii fac acest lucru având două considerații principale:

1. Folosind funcția fără conexiune a UDP, sunt trimise un număr mare de pachete UDP, ceea ce consumă resursele de lățime de bandă ale rețelei ținta atacului și cauzează efecte de atac DOS.

2. Porturile UDP 80 sunt mai puțin predispuse să fie filtrate;

      Portul TCP 80 este cea mai comună aplicație HTTP, practic, majoritatea operatorilor și utilizatorilor eliberează pachete de port TCP 80, în timp ce alte porturi neobișnuite sunt probabil filtrate de operatori, dispozitive de securitate ale utilizatorilor, ACL-uri și utilizarea portului UDP 80 pentru a efectua acest atac, profitând în principal de lipsa de rigoare a multor administratori de rețea în formularea politicilor de filtrare a protecției de securitate.Mulți aleg să elibereze portul 80 în loc de protocolul TCP sau UDP, astfel încât, implicit, dispozitivul va elibera portul TCP 80 și portul UDP 80. Acest lucru le oferă hackerilor o oportunitate.






Precedent:Linux interoghează adresele IP ale principalelor N conexiuni de porturi de rețea
Următor:Diferența dintre DROP și REJECT
Postat pe 19.10.2021 16:11:20 |
Ce înseamnă acest software de captare a pachetelor?
Disclaimer:
Tot software-ul, materialele de programare sau articolele publicate de Code Farmer Network sunt destinate exclusiv scopurilor de învățare și cercetare; Conținutul de mai sus nu va fi folosit în scopuri comerciale sau ilegale, altfel utilizatorii vor suporta toate consecințele. Informațiile de pe acest site provin de pe Internet, iar disputele privind drepturile de autor nu au legătură cu acest site. Trebuie să ștergi complet conținutul de mai sus de pe calculatorul tău în termen de 24 de ore de la descărcare. Dacă îți place programul, te rugăm să susții software-ul autentic, să cumperi înregistrarea și să primești servicii autentice mai bune. Dacă există vreo încălcare, vă rugăm să ne contactați prin e-mail.

Mail To:help@itsvse.com