Ця стаття є дзеркальною статтею машинного перекладу, будь ласка, натисніть тут, щоб перейти до оригінальної статті.

Вид: 26444|Відповідь: 1

[Знання з безпеки] Випадок атаки DOS на основі UDP порту 80

[Копіювати посилання]
Опубліковано 02.02.2016 09:58:34 | | | |

У сесіях UDP ми знайшли велику кількість сесій UDP на порту 80, як показано на наступному рисунку:

       Ці UDP-сесії надходять з одного й того ж джерела, IP призначення є фіксованим, а взаємодіючі пакети є односторонніми.

       Ми випадково знайшли кілька сесій UDP, і завдяки функції реорганізації сесій UDP можемо виявити, що вони надсилають очевидно заповнені поля, як показано на рисунку нижче:

       Виходячи з цього, це безсумнівно DOS-атака, заснована на порту UDP 80.

      Хакери роблять це з двома основними міркуваннями:

1. Використовуючи функцію безз'єднання UDP, надсилається велика кількість UDP-пакетів, які споживають ресурси пропускної здатності мережі цілі атаки та спричиняють ефекти DOS-атак.

2. Порти UDP 80 менш схильні до фільтрації;

      Порт TCP 80 є найпоширенішим HTTP-додатком, більшість операторів і користувачів випускають пакети портів TCP 80, тоді як інші рідкісні порти, ймовірно, фільтруються операторами, пристроями безпеки користувачів, ACL та використанням порту UDP 80 для здійснення цієї атаки, головним чином використовуючи відсутність суворості багатьох мережевих адміністраторів у формулюванні політик фільтрації захисту безпеки.Багато людей обирають випускати порт 80 замість протоколу TCP або UDP, щоб за замовчуванням пристрій відпускав порти TCP 80 і UDP 80. Це дає хакерам можливість.






Попередній:Linux запитує IP-адреси верхніх N мережевих портів
Наступний:Різниця між DROP і REJECT
Опубліковано 19.10.2021 16:11:20 |
Що означає це програмне забезпечення для захоплення пакетів?
Застереження:
Усе програмне забезпечення, програмні матеріали або статті, опубліковані Code Farmer Network, призначені лише для навчання та досліджень; Вищезазначений контент не повинен використовуватися в комерційних чи незаконних цілях, інакше користувачі несуть усі наслідки. Інформація на цьому сайті надходить з Інтернету, і спори щодо авторських прав не мають до цього сайту. Ви повинні повністю видалити вищезазначений контент зі свого комп'ютера протягом 24 годин після завантаження. Якщо вам подобається програма, будь ласка, підтримуйте справжнє програмне забезпечення, купуйте реєстрацію та отримайте кращі справжні послуги. Якщо є будь-яке порушення, будь ласка, зв'яжіться з нами електронною поштою.

Mail To:help@itsvse.com