[LinuxFocus-icon]
<--  | �����  | �����  | ������  | �����

������� | ������ | ������ | ��� LF
��� �������� �������� �� ��������� ������: English  Castellano  Deutsch  Francais  Nederlands  Russian  Turkce  

Eric Detoisien
����� Eric Detoisien
<valgasu(at)club-internet.fr>

�� ������:

Eric Detoisien ������� � ������� ������������ ������������. ������������ ����, ��� ������� � ������������� � �������� ����� �� ��������� ������ rstack - www.rstack.org -



������� �� �������:
Ivan Pesin <ipesin(at)post.lviv.ua>

����������:

 

������� �����

Attacks

������:

��� ������ ���� ������������ � ����������� ������� Linux Magazine France, ����������� ������������. ��������, ������ � ����������� ������� ��������� ��-���� ������� LinuxFocus ������������ ��� ������ ����� �������. ����� �������, �� ���� �������� ��� ����� ���������� � LinuxFocus. ������� ���� �����, ����������� � ��� ������. ��� �������� ���� ������ ����� ��������� ������ ���������.

��� ������ ��������� ��������� ���� ������� ����, ������� ����� ��������� �������������� � ����. �� ���������� �������� ���� ������� ����, ��������� ���� ���� ����� ���������� � ����� �� ����� � ������������.


_________________ _________________ _________________

������� �����

������� ����� ���������� �� ����������� ����� ��������� � ����������� ��� �� ������������. ���������� ��������� ��������� ����, ������ ����������� �� ����������� �������� �� ���� ��������� �����.

 

�����, ���������� �� IP-������������

������ ����� ���������� �� ������������, ����������� �� ������� IP ������������ ������������. ��� �� ���������� �������������� ���������� ��� ������ ������: "��������������" (Tiny Fragments) � "���������� ����������" (Fragment Overlapping). ��� ����� ���������� ���������� �������, ��������� ����������� ���������� ������ ����� ������� � ���� �����������.  

��������������

�������� ��������� RFC (Request For Comment) 791 (IP), ��� ���� (��������������) Internet ������ ����� ���������� ������, �������� 68 ����, ��� �� ������������. ����������� ������ ��������� IP-������, ��� ����� -- 20 ����. ��� �������� ������, ������������ ������ ��������� ����� 60 ������. � ���� IHL (Internet Header Length) ���������� ������ ��������� � 32 ������ ������. ��� ���� ���������� 4 ����, ������ ���������� ��������� ��� �������� ����� 2^4 - 1 = 15 (���� �� ����� ��������� �������� 0000). �������������, ������������ ������ ��������� ������������� ����� 15*4 = 60 ������. �������, ���� �������� ��������� (Fragment Offset), ����������� �������� ������� ����� ��������� ������������ ���� �����������, ���ͣ� 8 ����. ����� ������� ������ � ��������� �������� ������� ������ ����. ������ � �������� ������ ������ � 68 ����.

����� ������� �� ������� TCP ����������, ������������������ �� ��� IP-������. ������ IP-����� ������� �� 68 ���� � �������� ���� ������ ������ ���� ��������� TCP (����� ���������, ����������, � ���������� �����). ������ ������� IP-������ �������� ������ �� TCP ���������� (���� SYN ����������, ACK ����).

�������� ������� ��������� ���� � �� �� ������� �� ���� ���������� ������. �� ������� ��������� (�������� = 0) ���������� �������, � ������������ � ������� �������������� ��� ��������� ��������� ������ ���� ������� ��������������� ��������. ����� �������, ��� ������ ���������� �� ������� ������ ����������� ����� � �������� �� ����������. � ���������� ��������������� ���������� �������� �� ��, ��� �������� ������ ������ ��� ������������� ����� ��������

�� �������� 1 � 2 �������� ��� ���������, � �� ������� -- ������������������� ����� �� ������� ������:

���.1: �������� 1
Tiny-Frag-1
���.2: �������� 2
Tiny-Frag-2
���.3: ������������������� �����
Tiny-Frag-3

 

���������� ����������

� ������������ � ��� �� RFC 791 (IP), ���� ��� IP-��������� �������������, ������ �������������� ����� ������. ������ ��� ����� ����� ����������� � ��������� IP-������ �� ��� ���������. �������� ������ ���������� ������ ����� �� 68 ���� (�� ���� �� ��������, ��� � � ����� ���� "��������������") ��������� �� �� �������� ������� �� TCP ���������� (���� SYN = 0 � ���� ACK = 0). � �����, ������ ������� ����������� ��� ���� ���������� ������. ������ �������� (�� ��������� = 1), ���������� ��������� ������ � ����������, ������������ ��������, ��� ��� �� �� �����, ��� � ���� ��������� ���������� ������ �� ������������ ����������. ��� ��������������, ������ ������� ��������� �������� ������ �������, ������� � �������� ����� (��� ��� �������� = 1). �������������� ����� ���������� ���������� �������� �� ���������� ��� ������� ������. ���������� �����������, �������� �� �������������� �������� ������.

�� �������� 1 � 2 �������� ��� ���������, � �� ������� -- ������������������� ����� �� ������� ������:

���.4: �������� 1
Tiny-Frag-4
���.5: �������� 2
Tiny-Frag-5
���.6: ������������������� �����
Tiny-Frag-6

 

������� ������ ��������� (IP Spoofing)

����� ������ ����� �������� ������������ IP-����� ������������ ������. ��� ��������� �������������� ���� ������ �������� ����� (������������ � ������ ���� "����� � ������������"), ���� ������� �����-���� ������ �� ������������� ������ ���� �����. ����� �� ���������� ������ ������� ������������� ����� IP Spoofing.

��� ��������������, ������� ������� ����� ����������� � ������������� ����������� IP-������� (��������, � ������� ����� ��������, ��� hping2 ��� nemesis) � ������� ����������, ����� �������, IP-����� ���������. ����� IP Spoofing ����� ���������� "������ ��������" (Blind Spoofing). ��� ������� � ���, ��� ������ �� ������������������ ������ �� ����� ������ ������ ������� (��������� �������� "��������" ������� ������� -- ����.���.), ���� ��� ������� ��������� �����. �������������, ��� ������������ ������, ����� ������� ����������� ������ ��� �������. ������, ���-���� ���������� ��� ������ ��������� �������:

  1. ������������� �� ��������� (Source Routing): � �������� IP ���������� ����������� ������������� �� ���������, ������� ��������� �������� ������� ��� �������� �������. ���� ������� ������������ ����� ����� IP-������� ���������������, ����� ������� ������ ������������ �����. ��� ������� ���������� ������������ ������� ��� ������� �� ��������������, �� ���������������. � ���� �����, ����������� ���������� ����� TCP/IP ������������� ������ � �������������� �� ���������;
  2. ����������������� (Re-routing): ���� ������������� ���������� �������� RIP, �� ��� ������� ����� �������� �������� ��� RIP-������ � ����� ����������� � ���������. � ������� �����, ������ ���������� ����������� ������� �� �������������� ��� �������������.
��� ���������� ���������������: ����� ����������� ��� ��������� �������� ������� �������� �������.

������ ������� ������������ ������ ����� ��������, ��� rlogin � rsh. �� ��������� �������������� �������� ���� �� �������� IP-������� ���������� �����. ��� ������ ��������� ����� (����� ������ [Kevin Mitnick] �������� �� ������ ������ ������ �������� [Tsutomu Shimomura] �1994) ������� ��������� �����:

�� ����� �����, ������ �� �������� �� ������� ����� � ������������� ������� SYN-ACK. ��� ����, ����� ���������� ���������� �� ������������ ����� ������������������ y � �������� ����� � �������������� ������� ������������� (y+1). ����� ����� ���������� �����������. ������ ������ ����� ������� ������� ������� rsh, ����� ��� echo ++ >> /.rhosts � �������� �������������� ����� �������. ����� ������� ���, �� ���� ����� � ������������ ������ TCP PSH (Push): ���������� ������ ���������� ���������� ��������� ����� �������� ������ (� ����� ������ ������� rsh). ����� ����, ������ ����� ������������ � ������� �� rlogin ��� rsh ��� ������� ������ ���������.

������� 7 ������������� ���� �� ���������� ����� IP Spoofing:

���.7: ����� IP Spoofing ������������ �� ������ rsh
ip_spoof

������ ���������� ������ A, ������ C -- ��� ���������� �������. ����������� A(C) ������������� �����, ������������ ������� � � ������� ������ C � �������� ������ ���������.

����������: ���������� ��������� mendax, ����������� ��������� ����� IP Spoofing.

 

�������� TCP-������ (TCP Session Hijacking)

�������� TCP-������ ��������� �������������� �������������� ����� TCP. �����, ������ ����� ���������� ��������� ������ (��� � telnet ��� ftp). ������������� ������������� (sniffing) ������������ ������������� ������� ���� ����� �� ����������� �������� ���� �������� �����. ����� ������������� ������� ���� �����, ������� �������� ��������� ������� �������� ��������� TCP.

�� �� ����� �������� ������������� ��������, � ���������������� �� ��������, ����������� ��� ��������� �����. ��������� TCP �������� ��������� ����:

�� ������� 8 ����������� ������� ������������ TCP-���������� (�������� �������� ������������):

���.8: �������� �������� ������������
3way

� ������ ������� ������ A ������������ TCP-���������� � ������� B.

������� 9 ������������� ������� �������� ������ � ��������� TCP:
psh

����� ������������������ ����� �������� � ������������ � ����������� ��������� ����. �� ������� �� ����������� ��� Seq, ����� ������������� ���������� ����� ������ PSH � ACK, � ���������� ��������� ���� ������� � �������.

��������������� ����� �������� ������������� ���������� �� ����� ������, ��� ��������� ��������� �������� ������. ������������� ����������, ����� ���������� ����� ����������� ������� � �����, ���������� �� ����������� ������ �����, ������� ������ �������� ������ �. � ��������.

� ������� �� ������� 9 ����� ������� ����, ����� B �������� �����, ������ A ���� ��������� ������ � ������� ������������� x+60. ���� �����, ��������� � ����� ��������� ������ ����� �������������, ������������� ���������� ����� ��������.

����, ������������� ����� ��������� � ������ C �������� �������������� ����� �������� A � B ������ telnet. � ������ �� ������������ telnet-������ (TCP ���� 23) ����� A � B. ����� ������������� ������, ��� � ������������������� �������� telnet ������ �, �� ���������������� ����������. ��� �����, ������������ ����� � ��������� ������� ������ � � ������� �������������, ������� ������� ������ �. �����������, ��� ���� ����� ����������� ������� �. ����� ���������������� TCP-������, ���� ����� ��������� �������������� ��������� ������� � telnet-������, ������������� ������� �. ����������, ���� ����� ����� ����� ������ (���� PSH = 1).

�� ������� 10 ������������������ �����:

���.10: �������� TCP-������
hijacking

������ B ��������� �������, ��������� ������� C, � ������������ ��� �������� ������ ������ � � ������������ ������ ACK. ������, ���� � ������ ����� ������ �, �� ����� ���������, ��������� � ���� ����� ����� ������������������ �������� �� ���������� ������� B.

��������� ��������, ���������� "������� �������������" (Ack Storm). ������������ ��������� ACK-�������. ��� ����������, ����� � ���� TCP-����� � �������� ������� ������������������ (���� A ������������������), B ��������� ��� � ���� ������ A ACK-����� � ��������� ������� ������������������. ������ � ���� ��������� ���� �����, ���� ��� ���� ������� ������ ����� ������������������. � � ���� ������� ���������� ACK-����� ������ B ...

�������� ������ ������������� ����� ���� ������, ���� ������������� ���������� ���������� ������� ARP-���������� (ARP Spoofing). � ���� ������, ������ � ������� ARP-��� ������ B ����� �������, ����� IP-������ ������ � �������������� MAC-����� ������ �. ��� ���������� ����������� � ��������� hunt.

 

������� ARP-���������� (ARP Spoofing)

��� �����, ��������� ����� ��� ������ ARP Redirect, �������������� ������� ������ �� ����� ��� ����� ����� � ������ ��������������. ����������� � ���������� ���� ������. ������� ��������, ��� ������������ ����� �������� ARP � ��� �� ��������.

�������� ARP (�������� ���������� �������, Address Resolution Protocol) ��������� �������� ���������� IP-������� � MAC-������ Ethernet. ������� ������������ �������� ����� ����� ����� ������ Ethernet-������� (����������� � Ethernet-����), �� ��������� ������. ��� ����������� ����������� �������� ���� ���������� ����������, ����� ������ ������� ��������� ���� ���� ���������� ����� � ���� Ethernet. �� ���������� MAC-������� (MAC=Media Access Control).

��� ������� IP-������, ������������ ������ ������ ����� MAC-����� ����������. ����� ��� ������, � ��������� ���� ���������� ����������������� ARP-������. � ��� ������������ "����� MAC-����� ������������� ������-�� IP-������ ?". ������ � ��������������� IP-������� �������� ARP-�������, ���������� ����������� MAC-�����. � ����� �������, ������������ ������ ����� MAC-����� ��������������� IP-������ ����������. ��� ������������ ����������� ��������� ����� � ���� (����� �� ��������� ������ ������ ��� ��� ������� IP-������).

��������������� ����� �������� ��� ������� ������. ������������� ���� ARP-������ ������� ������ � ����������� � ����� MAC-������, ��������������� (��������) IP-������ �����. �� ����� ����, ���� MAC-����� ������������� ���������� ������ ��������������. �������������, ���� ������ � ����� ����� ������ �������� ������ ��������������. ������ ����� ������������ ������ (�/��� �������� ���). ����� �����, ������ ����� ������������ � ��������� �������� ������ � ����� ������� ����� �� ������� ���������.

����� ARP Spoofing ������������ � ��������� ����, ����������� �� ������������. � �� ������� ����� ������������� ����� ethernet-������� �� ������ �����, � ������������ � MAC-�������. ����� ���� ������������� ����� ������������� ��� ������ �� ����� �����. ����� �������, ����� ARP Spoofing ��������� ������������� ������ �����, ������������� �� ������ ������ �����������.

��� ���������� ����� ARP Spoofing, ������������� ����� ��������������� ������������ ARP-�������, �������� ARPSpoof ��� nemesis.

������: ������-������ � ������� 10.0.0.171, �� ���� -- 10.0.0.1, ������ �������������� ����� ����� 10.0.0.227. ��������� ���������� ������� traceroute ����� ������:

[root@cible -> ~]$ traceroute 10.0.0.1
traceroute to 10.0.0.1 (10.0.0.1), 30 hops max, 40 byte packets
 1  10.0.0.1  (10.0.0.1)  1.218 ms  1.061 ms  0.849 ms

ARP-��� ������:

[root@cible -> ~]$ arp
Address     HWtype  HWAddress       Flags Mask  Iface
10.0.0.1    ether   00:b0:c2:88:de:65   C       eth0
10.0.0.227  ether   00:00:86:35:c9:3f   C       eth0

������������� ��������� ��������� ARPSpoof:

[root@pirate -> ~]$ arpspoof -t 10.0.0.171 10.0.0.1
0:0:86:35:c9:3f 0:60:8:de:64:f0 0806 42: arp reply 10.0.0.1 is-at 0:0:86:35:c9:3f
0:0:86:35:c9:3f 0:60:8:de:64:f0 0806 42: arp reply 10.0.0.1 is-at 0:0:86:35:c9:3f
0:0:86:35:c9:3f 0:60:8:de:64:f0 0806 42: arp reply 10.0.0.1 is-at 0:0:86:35:c9:3f
0:0:86:35:c9:3f 0:60:8:de:64:f0 0806 42: arp reply 10.0.0.1 is-at 0:0:86:35:c9:3f
0:0:86:35:c9:3f 0:60:8:de:64:f0 0806 42: arp reply 10.0.0.1 is-at 0:0:86:35:c9:3f
0:0:86:35:c9:3f 0:60:8:de:64:f0 0806 42: arp reply 10.0.0.1 is-at 0:0:86:35:c9:3f
0:0:86:35:c9:3f 0:60:8:de:64:f0 0806 42: arp reply 10.0.0.1 is-at 0:0:86:35:c9:3f

���������� ������ -- ��� ARP-������, ���������� ��� ������ 10.0.0.171. ��� ����� ����������, ��� � ������� 10.0.0.1 ������ ������������ MAC-����� 00:00:86:35:c9:3f.

������ ARP-��� ������ 10.0.0.171 �������� ���:

[root@cible -> ~]$ arp
Address     HWtype  HWAddress       Flags Mask  Iface
10.0.0.1    ether   00:00:86:35:c9:3f   C       eth0
10.0.0.227  ether   00:00:86:35:c9:3f   C       eth0

����� ��������, ��� ���� ������ ������ �������� ����� ������ 10.0.0.227, ���������� ��� ��� ��������� traceroute � ����� 10.0.0.1 :

[root@cible -> ~]$ traceroute 10.0.0.1
traceroute to 10.0.0.1 (10.0.0.1), 30 hops max, 40 byte packets
 1  10.0.0.227  (10.0.0.227)  1.712 ms  1.465 ms  1.501 ms
 2  10.0.0.1  (10.0.0.1)  2.238 ms  2.121 ms  2.169 ms

������ ������������� ����� ������������ ������ ����� �������� 10.0.0.171 � 10.0.0.1. �� ������ �� ������ ������������ ������������� �� ����� ������ 10.0.0.227.

 

������� DNS (DNS Spoofing)

������� DNS (Domain Name System) ����������� �������� ��� (��������, www.test.com) � ��� IP-����� (��������, 192.168.0.1) � ��������. ������ ����� ���������� ���������� �������� ��������� ������� �� DNS-������� ������. ����� ������������ �� ���� �������� �������.

 

������� DNS ID (DNS ID Spoofing)

��������� ������ DNS-��������� �������� ����������������� ���� ��� ������������ �������� � �������. ����� ������� DNS ID �������� ������� ������ ������ �� DNS-������ �� ����, ��� ������� ��������� DNS-������. ��� ���������� �����, ����� ��������������� ������������� �������. �������� ��� ����������� ������� �������������� �������� �������. ������, �������� ��������� ��� ������ ������� �������. ���������� ��������� ������:

� ����� ������, ���������� �������� �� ���������� DNS-�������. ����� ����� �������, ��������, �������� ������ ������� ����� ���� "����� � ������������".

��� ���������� �������� �����, ������������� ������ �������������� DNS-������ (ns.attaquant.com), ������������ ��� ���� attaquant.com. ������� DNS-������ (ns.cible.com) ���������������� ���������� �������������� ����������������� ������ (��������������� �� 1 ��� ������ �������).

����� ������� ���������� ������� �����:

  1. ��������� ���� DNS-������ �� ����� www.attaquant.com � DNS-������� ������ cible.com, ��� �������� �� ������� 11;

    ���.11: DNS-������ ��������� � ns.cible.com
    dnsspoof1

  2. ������� DNS-������ �������������� ������ � ������� ������ attaquant.com;
  3. ������������� ������������ ������� �� ������� ��������� ��������������� (� ����� ������� ID ����� 100);
  4. ������������� �������������� IP-����� ��������������� �����. � ������� ������-������ ��� www.spoofed.com, ����� ������� ������ ���� 192.168.0.1. ������������� �������� DNS-������ �� ���������� ����� www.spoofed.com ������� ns.cible.com. � ����� �� ���� ������ ������������������ DNS-������� (��������� � �������� IP-������, ���� �� ������� �������������� -- 10.0.0.1) �� ���� �� ������ � ����������� IP-������� ��������� �� ����� ������ �� DNS-�������� ������ spoofed.com. � ������ ������ ID ������������� �� 1 �� ��������� � ���������������, ���������� �� ����� ������� ����� ����� (ID = 100) ��� ���������� ����������� ���������� ����������� ������ ID. ������ ns.cible.com ��� �������� �� ������� ������ �������� �, ��������������, ��������� ���� DNS ID. �� ������� 12 ��������, ��� ����������� ��� ��������� ����� �����.

    ���.12: ������� DNS ID
    dnsspoof2

� ����������, ��� �������� DNS-������� ����� ��������� ������������, ����������� �������������� � ��������� �������� ������������� ����� www.spoofed.com ����� ������� ����� ������ ��������������. �� ��� ����� ���� ��������� ����� ���������� �����, � ������� �������� ������������� ����� ������ ���������������� ����������.

 

��������� DNS Cache Poisoning

DNS-������� ���������� ��� ��� �������� ����������� ���������� �������� � ������� ���������� �������. ��� �������� ����� �������� ���������� �������� �������� � ���������������� �������� ��������������� �������. ������ ������� �����, ������������ �� ������� DNS, ����������� � ��������� ���� DNS �������. ��� ������:

���������� �� �� ������, ��� � � ���������� �������. ��� �������� ������� ����� �������� �����:

����� �� ����������

����� �� ���������� ������������ �� ������������� �����������, ������������ � ��������� ����������. ������, ��������� �� ��� ����� ���� ����������������.

 

���������������� ��������

������ �� ������ �������������� �������� ������������, ��������� � �������� � ������������ ����������. ���������� ��� ���� ������: ��������� ��-��������� � ������������ ������������.

����������� �����������, ����� ��� ���-�������, � ��������� ��-��������� ����� �������� ������� ������, ������� ����� ������������ ������������� ��� ������� � ���������������� ����������. ��������, ����� ��������� ����� ��������� ���������� ���������� ����������������� � ������� ��-��������� (������� ����� ����� � ����������� �������������� �� ������� ����������). � ���������� ������������� �������� ������ ������ � �����.

�������� ���������������� ���������� -- ��� ������������ ������ �������. ��-�� ����� ������������� ����� �������� ������ � ���������������� ����������.

������������ �������� ��������� ������������ ����������, �������� ��������� ���-������� Lotus Domino. ����� ��������� ����� �������, � ��� ������������ ����������� ������ �������. �� ����, � ���� names.nsf ����� �������� ������ ��������������� �� �������� ��� �����-���� ��������������.

 

������

�������������� ���������������� ������ ����� � ������� � ��. ��� � ���� �������� ����������� ����������. �� ����������� ��������� ��������� ������������������� �������, �������� �������� ��� ������������ �������, �������� ������ �� �����, �������� �������� ��� ������� � �.�. �������� ��������� �� ���� ������, � �������� ���������� � ������ �� �������������, ��� ������ ������������ ������.

 

������������ ������

������������ ������ ��� ����������, ������������ � ���������� ��������������� ����������������. ������ ������������ ������ ����������, ����� ���������� ���������� ������� � �������� ��������� ���������� � ����� ��� �������� �������. ���� ������ ���������� ������ ������, ���������� ������������. ����� ������������ ������ ���������� � ���������� �������� �������� ���������. ���� �������������� ������� ��������� ������������ ������, �� ����� �������� ��������� ������� �� ������-������ � ������� ������������ ����������. ��� ���� �������� ����������� � ����� ������ ����������� ����������� ����������������:

 

�������

����������������� ��������� �������� ����� ������ �� ������������ ������� � �����. ���������� ����������� ������������� ����������� � Perl-�������� ��� ������� � ������ ��� �������� �������� ������� ���-������� ��� ���������� ������������������� ������. ��� �������� ����������� � ��������������� ������, ����� 6.

 

����� "���������" (Man in the Middle)

������� ����� ����� �������� ��������������� ������� ����� ����� ��������. ��� ����� ��� ���������, ����������� ��� ����������� ������, �������� ������������ �������. ��� �����, ������ ��������������, ������ ������������. ���������� ��������� ����� ����, ����������� ������� "����������" , �������� "���������" � DNS, ������������ ������� DNS ��� ��������������� ������� ����� ���-�������� � ��������. ������� ������� ��������� ��� ��������������� SSH-�������.

����� � ������������

�������� ���� ���� ������ �������� �� ����, ��������� ����������� ������ ���� �������� ������������� ���� ��� ����� ������� (������������� ����������) ��� ������� ������. �� ���������� ��� ���� ������ � ������������: ����, ���������� �� ������ � ����������, � ������, ���������� �� ������ ���������� ��� ���������� ���������.

 

����� � ������������ ����������

���� ���������� ���������� ����� � ����������� ��������� �������� ��� ������� (��������, � ������� ������������ ������), ��� ����� ����� ����� � ������ � ������������. ���������� ������ ����������� ���� ��-�� �������� ��������, ���� ��-�� ���������� ����������.

 

������� ����� � ������������

���������� ��������� ����� ���� "����� � ������������", �������������� �� ������������ ����� ���������� TCP/IP.

 

SYN-����������

�� ��� ������������� �������� ������������ TCP-���������� (�������� �������� ������������). SYN-���������� ���������� ���� ��������. ��� �� �������, ���� ��� ���������: ������� SYN-������, ��������� ������ SYN-ACK � ������� ACK-������. ���� ����� ������� � �������� �������� ���������� �� �� ����� ������������� TCP-����������. ��� ���������� �����, ������������� �������� ��������� �������� �� ������������ ���������� (������, � ������������ ������ SYN), ������� ������ �������� �������� SYN-ACK. ������������� �� �� ��������� ������� ��������� ����������, � ��������� �� � ����-�������� ���������. �������������, ��� ������� ����������� SYN-������ ������ �������� ������� � ������ ��� �������������. � ����������, ����� ���������� �� ����� ���� �������. ���� ��� ������ � ������������ ��������� ������ �� ������� ������.

��� ���������� ����� SYN-���������� ������������� ����� ������������ ��������� synk4, ��������� �� � �������� ��������� ������� ����, ���� � ��������� ����� ���������. ��������� ���������� ����������� ������ ��������������.

 

UDP-����������

���� ��� ����� "����� � ������������" ���������� ������������ ����� ��������� UDP. ������������� ���������� ������� ���������� UDP-������� ("����� UDP-�������") ������������ �� ���� ��� ��� ������. � ���������� ���������� ���������� ���� � ������� �����. ������������� ������ ����� �������� �������, ��������� UDP-������ ������������ TCP-�������. � ��������� TCP ���� ��������� �������������� ����������, ���� ������������� ������ ������� �������� � ������������ ���������, ���������� ������� ��������� �������� �������� TCP-�������. � ��������� UDP ����� �������� �����������, � ����� ������ �����, UDP-������ ������ �������� ��� ��������� ������ �����������, � TCP-������� ��������� ���� ����� �� �����.

�������� ��������� ������ UDP-���������� ��� ����� �� ������ chargen. ���������� ���� ����� ������: ���������� ���������� ����� ����� ��������� chargen �� ����� ������ � �������� echo �� ������. ������ chargen ���������� �������, � ������ echo ��������� ���������� ������. ������������� �������� UDP-������ �� ���� 19 (chargen) ����� �� �����-�����, ���������� IP-����� � ���� ���������. � ������ ������, ������ ��������� ����� UDP-���� 7 (echo). ����� UDP-���������� �������� � ���������� ���� �� ������� ����� ����� ��������. � ����������, ���������� ����� ��� ����.

 

�������� ������������

����� � ������������, ����������� � ������� �������� ������������ ���������� ���������� ��������� ������ TCP/IP, ��������� � ��������������� ������� (������� IP-����������).

��������� �����, ������������ ���� ������ -- ��� Teardrop. ������������� �������� ������� �������� ������ ������� ������� ��������. ��� ��������, ��� ��� ������ ���������� ������ ������� ������ ����� ��������� ������ ������� ��������, ���������� ���������� ����������. �� ����� ������ ����� �������, ��������� ������� �� ����� ���������� ����������� ��������, ��� �������� � ������ � ������������. ���������� ������ �������� ���� �����, �������� bonk, boink � newtear. ����� ����� � ������������ "���� ������" ���������� ������������ ��������� ICMP-����������, ������� ������ ������, ��� ������������ ������ IP-������. ������ ���� ���� "����� � ������������" ����� � ������� ������� �������.

 

Smurfing

������ ����� ���������� ICMP-��������. ��� ������� ping-������ (��������� ICMP ECHO) �� ������������������ ������ (��������, 10.255.255.255), �� ������������ ������ ������ � ���� ����. ������� ����� ����������� � ������� ������ ICMP ECHO REQUEST � �������-���������� ������-������. ������������� ���� ���������� ����� ping-������� �� �������� ������������������ ������. ��� ������, ������� ������, �������� ��������� ������� ICMP ECHO REPLY. ��������������, ������ ��������� ������ ������� ���������� � ���������������� ���������� ������ ����� ���. � ����������, ��� ���� ������������ ������ � ������������ ��-�� ����������.

 

�������������� ����� ���� "����� � ������������"

�������������� ����� "����� � ������������" ����������� ������� ���� ��� �������. ���� �����, ����������� � ������������� ������ ���������� (�������) ��� �����, � "����������" ��� ����������. �������� ��������� ������� ����������� DDoS (�������������� ����� � ������������, Distributed Denial of Service) -- ��� Tribal Flood Network (TFN), TFN2K, Trinoo � Stacheldraht. �� ������� 13 �������� ������ ����������� DDoS:

���.13: �������������� ����� "����� � ������������"
ddos

������������� ���������� "��������" (masters) ��� ���������� �����������. ��������, ��� ��� ���������� ����������� (TCP) � "��������" ��� ����, ����� �� ��������� � ����������� �����. "�������" ���� ���������� ������� ���������� �� ��������� UDP. ��� "������", �������������� �������� �� ������������� ���������� � ������ �� ����������. ����� �������, ������������� ����� ����� ���� �� ����� ����������, � ���������� �� �������� �� ������ �������.

������ �������� ������������ � "��������" �������������� �����������. � ����������� �� ������������ ������, ������� ����� ���� � �������������� ��������� ����������� �/��� ����������. ��� ��������� ���������� � "������", ������������� ���������� ��������� ���������� (������������ ������ ����� ��������, ��� RPC, FTP, � �.�.). ���� �� ����� ������ ����� ���� SYN-����������, ���� Smurf � �������� � ������ � ������������ ������� ���� ��� �������.

 

����������

� ���� ��� ������������ �������� ��������� ������� ������, � ������� ���������� ������������, � ���������, ������������ ������� ��������. ��� ���������� � ������ �� ��������������� ��������� �������� ����� ���������� ��������� ����. ����� ��� �������� TCP-������, ������� ARP � DNS. ����� ����, �������������� ������ ������������������ (������ ������� ������ ���������) � �������� ����������� ���� �������� ������ ���� ��-�� ��������� ������ � ������������ ��������. ��� �������� ���� �� ����������, �� � ��� ������� ������� ������� ��-�� ��� ������������ ��������� ������� ���������� � ��� ������������� ������ ���������� ����������� ��������, ��� ��ģ� � ���������� ���������� ������ � ����. ����� �� ����� � ������������ ����� ���������� ������� � ����� �������������� �����, ���� ������������ �� �������� ������������� �������� ���� ����������� ������.


 

������

 

�������� �������

� ������ ������� ���� �������� �������. �� ���� �������� �� ������ �������� ���� ����������� ��� ����������� ����������� ������ ���������
 talkback page 

<--, ������� � ��������� �������� �������

Webpages maintained by the LinuxFocus Editor team
© Eric Detoisien, FDL
LinuxFocus.org
Translation information:
fr --> -- : Eric Detoisien <valgasu(at)club-internet.fr>
fr --> en: Georges Tarbouriech <gt(at)linuxfocus.org>
en --> ru: Ivan Pesin <ipesin(at)post.lviv.ua>

2004-03-22, generated by lfparser version 2.43