bezpecnost
Ing. Pavel PaJaSoft Janousek
janousek na fonet.cz
Středa Leden 17 12:48:25 CET 2001
> -> Portsentry pouziva ipchains k zakazani pristupu z IP, z ktere detekuje
> -> scan (IP muze byt falesna!!!).
>
> Aky ma zmysel portscanovat z falosnej IP? DoS?
No pokud se Vam podari odchytit packet, ktery je routovany na tu
falesnou IP adresu (to znamena byt po ceste teto routovaci cesty (a nebo
si na sikovnem routeru na chvili routovani teto falesne adresy
presmerovat k sobe na Ethernet - to ze urcity AS se na skutecnou flesnou
IP nedostane neni nic neobvykleho)) utocnik provedl velmi uspesne scan
aniz byste vedel odkud byl...
-----------------------------------------------------------------------
Ing. Pavel Janousek (PaJaSoft) FoNet, spol. s r. o.
Vyvoj software, Intranet / Internet Anenska 11, 602 00 Brno
E-mail: mailto:Janousek na FoNet.Cz Tel.: +420 5 4324 4749
SMS: mailto:P.Janousek na SMS.Paegas.Cz Fax.: +420 5 4324 4751
WWW: http://WWW.FoNet.Cz/ E-mail: mailto:Info na FoNet.Cz
-----------------------------------------------------------------------
Další informace o konferenci Linux