Tento článok je zrkadlovým článkom o strojovom preklade, kliknite sem pre prechod na pôvodný článok.

Pohľad: 26444|Odpoveď: 1

[Bezpečnostné znalosti] DOS útok založený na UDP porte 80

[Kopírovať odkaz]
Zverejnené 2. 2. 2016 9:58:34 | | | |

V UDP reláciách sme našli veľké množstvo UDP relácií na porte 80, ako je znázornené na nasledujúcom obrázku:

       Tieto UDP relácie pochádzajú z toho istého zdrojového hostiteľa, cieľová IP adresa hostiteľa je pevne daná a interagujúce pakety sú jednosmerné.

       Náhodne sme našli niekoľko UDP relácií a cez funkciu reorganizácie relácií UDP môžeme zistiť, že posielajú zjavne vyplnené polia, ako je znázornené na obrázku nižšie:

       Na základe toho ide nepochybne o DOS útok založený na porte UDP 80.

      Hackeri to robia z dvoch hlavných dôvodov:

1. Použitím funkcie UDP bez spojenia sa odosiela veľké množstvo UDP paketov, ktoré spotrebúvajú sieťové šírky pásma cieľového cieľa a spôsobujú DOS útokové efekty.

2. Porty UDP 80 sú menej filtrované;

      TCP 80 port je najbežnejšou HTTP aplikáciou, v podstate väčšina operátorov a používateľov uvoľňuje pakety TCP 80 portov, zatiaľ čo iné neobvyklé porty pravdepodobne filtrujú operátori, bezpečnostné zariadenia používateľov, ACL a použitie UDP 80 portu na vykonanie tohto útoku, najmä využívajúc nedostatok dôslednosti mnohých sieťových administrátorov pri formulovaní bezpečnostných filtračných politík.Mnohí ľudia sa rozhodnú uvoľniť port 80 namiesto protokolov TCP alebo UDP, takže zariadenie v predvolenom nastavení uvoľní port TCP 80 a port UDP 80. To dáva hackerom príležitosť.






Predchádzajúci:Linux sa pýta na IP adresy najvyšších N sieťových portových pripojení
Budúci:Rozdiel medzi DROP a REJECT
Zverejnené 19. 10. 2021 16:11:20 |
Čo znamená tento softvér na zachytávanie paketov?
Vyhlásenie:
Všetok softvér, programovacie materiály alebo články publikované spoločnosťou Code Farmer Network slúžia len na vzdelávacie a výskumné účely; Vyššie uvedený obsah nesmie byť použitý na komerčné alebo nezákonné účely, inak nesú všetky následky používateľmi. Informácie na tejto stránke pochádzajú z internetu a spory o autorské práva s touto stránkou nesúvisia. Musíte úplne vymazať vyššie uvedený obsah zo svojho počítača do 24 hodín od stiahnutia. Ak sa vám program páči, podporte originálny softvér, zakúpte si registráciu a získajte lepšie originálne služby. Ak dôjde k akémukoľvek porušeniu, kontaktujte nás prosím e-mailom.

Mail To:help@itsvse.com