Cách hữu hiệu phòng chống hacker tấn công firewall phần 3

Kỹ Thuật Phát Hiện Bức Tờng Lửa Cao Cấp Nếu tiến trình quét cổng tìm các bức tờng lửa trực tiếp, dò theo đờng truyền, và nắm giữ biểu ngữ kh ông mang lại hiệu quả, bọn tấn công sẽ áp dụng kỹ thuật điểm danh bức tờng lửa theo cấp kế tiếp. | Trên các bức tờng lửa Eagle Raptor bạn có thể thay đổi các biểu ngữ ftp và telnet bằng cách sửa đổi các tập tin thông báo trong ngày tập tin và . 4. Kỹ Thuật Phát Hiện Bức Tòng Lửa Cao Cấp Nếu tiến trình quét cổng tìm các bức tờng lửa trực tiếp dò theo đờng truyền và nắm giữ biểu ngữ kh ông mang lại hiệu quả bọn tấn công sẽ áp dụng kỹ thuật điểm danh bức tờng lửa theo cấp kế tiếp. Có thể suy diễn các bức tờng lửa và các quy tắc ACL của chúng bằng cách dò tìm các đích và lu ý các lộ trình phải theo hoặc không theo để đến đó. Suy Diễn Đon Giản với nmap Nmap là một công cụ tuyệt vời để phát hiện thông tin bức tờng lửa và chúng tôi liên tục dùng nó. Khi nmap quét một hệ chủ nó không chỉ báo cho bạn biết các cổng nào đang mở hoặc đóng mà còn cho biết các cổng nào đang bị phong tỏa. Lợng hoặc thiếu thông tin nhận đợc từ một đợt quét cổng có thể cho biết khá nhiều về cấu hình của bức tờng lửa. Một cổng đã lọc trong nmap biểu hiện cho một trong ba nội dung sau Không nhận gói tin SYN ACK nào. http 13 Không nhận gói tin RST ACK nào. Đã nhận một thông báo ICMP type 3 Destination Unreachable có một mã 13 Communication Administratively Prohibited - RFC1812 . Nmap gom chung cả ba điều kiện này và báo cáo nó dới dạng một cổng đã lọc. Ví dụ khi quét http ta nhận hai gói tin ICMP cho biết bức tờng lửa đã phong tỏa các cổng 23 và 111 từ hệ thống cụ thể của chúng ta. root@bldg_043 opt nmap -p20 21 23 53 80 111 - P0 -vv Starting nmap V. by Fyodor fyodor@ mailto fyodor@ nmap Initiating TCP connect scan agains t Adding TCP port 53 state Open Adding TCP port 111 state Firewalled Adding TCP port 80 state Open Adding TCP port 23 state Firewalled . Interesting ports on port State Protocol Service 23 filtered tcp telnet http 14 53 open tcp 80 open tcp domain http 111 filtered tcp sunrpc Trạng thái Firewalled trong kết xuất trên đây

Không thể tạo bản xem trước, hãy bấm tải xuống
TÀI LIỆU MỚI ĐĂNG
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.