TCP başlıklarındaki SYN ve FIN bayraklarının her ikisi de 1 olarak ayarlandığında ne olur?


10

TCP üstbilgisinde, hem SYN hem de FIN bayrakları 1 olarak ayarlandığında ne olur? Veya her ikisi de aynı anda 1'e ayarlanabilir mi?


İrlandalı bir devrim mi?
bmargulies

Hmmm Bugün kampüs ağımda fark ettim ki yeni iPhone'lar çıktığı için hem syn hem de fin işaretli tcp paketleri taşıyoruz. Sistemimiz, sürüm numarası olmadan "iPhone IOS" dışındaki telefonu / işletim sistemini tanımlamakta sorun yaşıyor. Belki yeni güncelleme veya yeni telefon garip bir şey yapıyor.

@ThomasNg vay .. kampüs ağı yöneticinizin bu yasadışı paketleri işlemek için neler yaptığını güncelleyin.
MAKZ

Yanıtlar:



9

Eski günlerdeki bir saldırı türü, her Bayrak 1'e ayarlanmıştı.

  • şimdiki zaman
  • CWR
  • ECN-ECHO
  • ACİL
  • ACK
  • it
  • RST
  • SYN
  • FIN

IP yığınlarının birkaç uygulaması doğru bir şekilde kontrol edilmedi ve çöktü. Buna Noel Ağacı Paketi deniyordu


Bu ilginç bir bilgi olmakla birlikte, bir örnek sağlayarak "her ikisi de 1 olarak ayarlanabilir" yanıtına gerçekten çok değinmez.
YLearn

Daha önceki cevaba bir yorum olarak tasarlandı, ancak yorumlar format olarak oldukça sınırlı olduğundan, ayrı bir cevap yapmanın daha iyi olduğunu düşündüm
Remi Letourneau

3

Yanıt, İşletim Sisteminin türüne bağlıdır.

TCP üstbilgisinde ayarlanan SYN ve FIN bayrağının birleşimi yasa dışıdır ve hem bağlantının kurulması (SYN aracılığıyla) hem de bağlantının sona erdirilmesi (FIN aracılığıyla) için geçersiz / anormal bayrak kombinasyonu kategorisine aittir.

Bu tür yasadışı / anormal bayrak birleşimlerini işleme yöntemi TCP'nin RFC'sinde iletilmez. Bu nedenle, bu tür yasadışı / anormal bayrak kombinasyonları çeşitli işletim sistemlerinde farklı şekilde ele alınır. Farklı işletim sistemleri de bu tür paketler için farklı yanıtlar üretir.

Bu, güvenlik topluluğu için çok büyük bir endişe kaynağıdır, çünkü saldırganlar, saldırısını gerçekleştirmek için hedef sistemdeki işletim sistemi türünü belirlemek için bu yanıt paketlerinden yararlanacaktır. Bu nedenle, bu tür bayrak kombinasyonları her zaman kötü niyetli olarak kabul edilir ve modern saldırı tespit sistemleri, saldırıları önlemek için bu tür kombinasyonları algılar.

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.