Ta članek je zrcalni članek strojnega prevajanja, kliknite tukaj za skok na izvirni članek.

Pogled: 26444|Odgovoriti: 1

[Varnostno znanje] Primer DOS napada, ki temelji na UDP priključku 80

[Kopiraj povezavo]
Objavljeno na 2. 02. 2016 09:58:34 | | | |

V UDP sejah smo našli veliko število UDP sej na vratih 80, kot je prikazano na naslednji sliki:

       Te UDP seje prihajajo iz istega izvornega gostitelja, ciljni IP gostitelja je fiksni, medsebojno delujoči paketi pa so enosmerni.

       Naključno smo našli nekaj UDP sej in preko funkcije reorganizacije UDP sej lahko ugotovimo, da pošiljajo očitno zapolnjena polja, kot je prikazano na spodnji sliki:

       Na podlagi tega gre nedvomno za DOS napad, ki temelji na UDP 80 portu.

      Hekerji to počnejo z dvema glavnima premislekoma:

1. Z uporabo funkcije UDP brez povezave se pošlje veliko število UDP paketov, kar porabi pasovne vire omrežne širine cilja napada in povzroči učinke DOS napada.

2. UDP 80 priključki so manj verjetno filtrirani;

      TCP 80 port je najpogostejša HTTP aplikacija, saj večina operaterjev in uporabnikov sprosti pakete TCP 80 portov, medtem ko bodo druga redka vrata verjetno filtrirana z operaterji, varnostnimi napravami uporabnikov, ACL-ji in uporabo UDP 80 portov za izvedbo tega napada, predvsem izkoriščajo pomanjkanje strogosti mnogih omrežnih administratorjev pri oblikovanju politik varnostne zaščite.Veliko ljudi se odloči za sprostitev porta 80 namesto protokola TCP ali UDP, tako da naprava privzeto sprosti TCP 80 in UDP 80 port. To hekerjem daje priložnost.






Prejšnji:Linux poizveduje po IP naslovih zgornjih N omrežnih priključkov
Naslednji:Razlika med DROP in REJECT
Objavljeno na 19. 10. 2021 16:11:20 |
Kaj pomeni ta programska oprema za zajem paketov?
Disclaimer:
Vsa programska oprema, programski materiali ali članki, ki jih izdaja Code Farmer Network, so namenjeni zgolj učnim in raziskovalnim namenom; Zgornja vsebina ne sme biti uporabljena v komercialne ali nezakonite namene, sicer uporabniki nosijo vse posledice. Informacije na tej strani prihajajo z interneta, spori glede avtorskih pravic pa nimajo nobene zveze s to stranjo. Zgornjo vsebino morate popolnoma izbrisati z računalnika v 24 urah po prenosu. Če vam je program všeč, podprite pristno programsko opremo, kupite registracijo in pridobite boljše pristne storitve. Če pride do kakršne koli kršitve, nas prosimo kontaktirajte po elektronski pošti.

Mail To:help@itsvse.com