bezpecnost

Ing. Pavel PaJaSoft Janousek janousek na fonet.cz
Středa Leden 17 12:48:25 CET 2001


> -> Portsentry pouziva ipchains k zakazani pristupu z IP, z ktere detekuje
> -> scan (IP muze byt falesna!!!).
> 
> Aky ma zmysel portscanovat z falosnej IP? DoS?

	No pokud se Vam podari odchytit packet, ktery je routovany na tu
falesnou IP adresu (to znamena byt po ceste teto routovaci cesty (a nebo
si na sikovnem routeru na chvili routovani teto falesne adresy
presmerovat k sobe na Ethernet - to ze urcity AS se na skutecnou flesnou
IP nedostane neni nic neobvykleho)) utocnik provedl velmi uspesne scan
aniz byste vedel odkud byl...

-----------------------------------------------------------------------
Ing. Pavel Janousek (PaJaSoft)                 FoNet, spol. s r. o.
Vyvoj software, Intranet / Internet          Anenska 11, 602 00  Brno
E-mail: mailto:Janousek na FoNet.Cz             Tel.: +420  5  4324 4749
SMS:    mailto:P.Janousek na SMS.Paegas.Cz      Fax.: +420  5  4324 4751
WWW:    http://WWW.FoNet.Cz/               E-mail: mailto:Info na FoNet.Cz
-----------------------------------------------------------------------


Další informace o konferenci Linux