Nascondere le porte

Tutto ciò che ha a che fare con la configurazione di apparati Cisco (e non rientra nelle altre categorie)

Moderatore: Federico.Lagni

Rispondi
Sirius
n00b
Messaggi: 7
Iscritto il: lun 22 ago , 2005 8:34 am

E' possibile nascondere le porte di un router con le ACL? Vorrei rendere tutto stealth ad un portscan, credete si possa fare?
Renato.Efrati
Holy network Shaman
Messaggi: 637
Iscritto il: gio 07 apr , 2005 9:30 pm
Località: Cisco Systems Inc. West Tasman Drive 170, San Jose CA
Contatta:

basta ke metti una IOS IDS e attivi la signature anti scan.... pero' e' lunga da spiegare

CCIE Routing & Switching # 20567
CCNP R&S - CCNP Sec - CCNP Collaboration - CCNP Datacenter - CCDP - VCP6-DCV

Avatar utente
TheIrish
Site Admin
Messaggi: 1840
Iscritto il: dom 14 mar , 2004 11:26 pm
Località: Udine
Contatta:

e comunque non aspettarti grandi risultati. Ci sono metodi di scansione che, se temporizzati e mirati a dovere, attraversano qualsiasi anti scan
Sirius
n00b
Messaggi: 7
Iscritto il: lun 22 ago , 2005 8:34 am

Potresti avere la bontà di approfondire un attimo il discorso? A quali metodi stai pensando? Cosa ne pensi dei test tipo quelli offerti da http://www.pcflank.com?
Avatar utente
TheIrish
Site Admin
Messaggi: 1840
Iscritto il: dom 14 mar , 2004 11:26 pm
Località: Udine
Contatta:

E' TCP, nudo e crudo. Il client invia un syn su una porta e, se dietro quella porta c'è un servizio, il servizio risponde.
Se effettui un portscan "dummy", dove le porte vengono scandite in sequenza e tutte di fila, un sistema antiscan è in grado di rendersene conto.
Se, al contrario, un sistema mira determinate porte, le scandisce in ordine casuale e con un adeguato lag di tempo, beh, allora ciao ciao antiscan.
Il test definitivo è quello che puoi fare con nmap http://www.insecure.org/
Sirius
n00b
Messaggi: 7
Iscritto il: lun 22 ago , 2005 8:34 am

Nmap lo conosco, solo che non mi fido quando lo lancio da un host interno alla rete da analizzare, sbaglio? Cercavo un tool online che potesse aiutarmi a realizzare qualche esperimento. Vedrò di organizzarmi con qualche amico.
Avatar utente
TheIrish
Site Admin
Messaggi: 1840
Iscritto il: dom 14 mar , 2004 11:26 pm
Località: Udine
Contatta:

già . Non puoi lanciare nmap all'interno della rete. Non penso che tu abbia applicato contromisure di protezione dall'interno. Dovresti trovare una macchina esterna o un amico che lo faccia per te.
Rispondi