Эта статья является зеркальной статьёй машинного перевода, пожалуйста, нажмите здесь, чтобы перейти к оригиналу.

Вид: 26444|Ответ: 1

[Знания о безопасности] Случай атаки DOS на основе UDP порта 80

[Скопировать ссылку]
Опубликовано 02.02.2016 9:58:34 | | | |

В UDP Sessions мы обнаружили большое количество UDP-сессий на порту 80, как показано на следующем рисунке:

       Эти UDP-сессии поступают с одного и того же исходного хоста, IP получателя фиксирован, а взаимодействующие пакеты — односторонние.

       Мы случайно нашли несколько сессий UDP, и через функцию реорганизации сессий UDP можем обнаружить, что они отправляют явно заполненные поля, как показано на рисунке ниже:

       Исходя из этого, это, несомненно, DOS-атака, основанная на порте UDP 80.

      Хакеры делают это с двумя основными соображениями:

1. Используя функцию бессоединения UDP, отправляется большое количество UDP-пакетов, которые расходуют ресурсы пропускной способности сети цели атаки и вызывают эффекты DOS-атак.

2. Порты UDP 80 менее склонны к фильтрации;

      Порт TCP 80 — это самое распространённое HTTP-приложение, по сути, большинство операторов и пользователей выпускают пакеты портов TCP 80, в то время как другие редкие порты, вероятно, фильтруются операторами, устройствами безопасности пользователей, ACL и использованием порта UDP 80 для выполнения этой атаки, в основном используя недостаток строгости многих сетевых администраторов при формулировании политик фильтрации защиты.Многие предпочитают выпускать порт 80 вместо протокола TCP или UDP, чтобы по умолчанию устройство освободило порты TCP 80 и UDP 80. Это даёт хакерам возможность.






Предыдущий:Linux запрашивает IP-адреса верхних N сетевых портов
Следующий:Разница между DROP и REJECT
Опубликовано 19.10.2021 16:11:20 |
Что означает это программное обеспечение для захвата пакетов?
Отказ:
Всё программное обеспечение, программные материалы или статьи, публикуемые Code Farmer Network, предназначены исключительно для учебных и исследовательских целей; Вышеуказанный контент не должен использоваться в коммерческих или незаконных целях, иначе пользователи несут все последствия. Информация на этом сайте взята из Интернета, и споры по авторским правам не имеют отношения к этому сайту. Вы должны полностью удалить вышеуказанный контент с компьютера в течение 24 часов после загрузки. Если вам нравится программа, пожалуйста, поддержите подлинное программное обеспечение, купите регистрацию и получите лучшие подлинные услуги. Если есть нарушение, пожалуйста, свяжитесь с нами по электронной почте.

Mail To:help@itsvse.com