Nascondere le porte
Moderatore: Federico.Lagni
-
- Holy network Shaman
- Messaggi: 637
- Iscritto il: gio 07 apr , 2005 9:30 pm
- Località: Cisco Systems Inc. West Tasman Drive 170, San Jose CA
- Contatta:
basta ke metti una IOS IDS e attivi la signature anti scan.... pero' e' lunga da spiegare
CCIE Routing & Switching # 20567
CCNP R&S - CCNP Sec - CCNP Collaboration - CCNP Datacenter - CCDP - VCP6-DCV
- TheIrish
- Site Admin
- Messaggi: 1840
- Iscritto il: dom 14 mar , 2004 11:26 pm
- Località: Udine
- Contatta:
e comunque non aspettarti grandi risultati. Ci sono metodi di scansione che, se temporizzati e mirati a dovere, attraversano qualsiasi anti scan
-
- n00b
- Messaggi: 7
- Iscritto il: lun 22 ago , 2005 8:34 am
Potresti avere la bontà di approfondire un attimo il discorso? A quali metodi stai pensando? Cosa ne pensi dei test tipo quelli offerti da http://www.pcflank.com?
- TheIrish
- Site Admin
- Messaggi: 1840
- Iscritto il: dom 14 mar , 2004 11:26 pm
- Località: Udine
- Contatta:
E' TCP, nudo e crudo. Il client invia un syn su una porta e, se dietro quella porta c'è un servizio, il servizio risponde.
Se effettui un portscan "dummy", dove le porte vengono scandite in sequenza e tutte di fila, un sistema antiscan è in grado di rendersene conto.
Se, al contrario, un sistema mira determinate porte, le scandisce in ordine casuale e con un adeguato lag di tempo, beh, allora ciao ciao antiscan.
Il test definitivo è quello che puoi fare con nmap http://www.insecure.org/
Se effettui un portscan "dummy", dove le porte vengono scandite in sequenza e tutte di fila, un sistema antiscan è in grado di rendersene conto.
Se, al contrario, un sistema mira determinate porte, le scandisce in ordine casuale e con un adeguato lag di tempo, beh, allora ciao ciao antiscan.
Il test definitivo è quello che puoi fare con nmap http://www.insecure.org/
- TheIrish
- Site Admin
- Messaggi: 1840
- Iscritto il: dom 14 mar , 2004 11:26 pm
- Località: Udine
- Contatta:
già . Non puoi lanciare nmap all'interno della rete. Non penso che tu abbia applicato contromisure di protezione dall'interno. Dovresti trovare una macchina esterna o un amico che lo faccia per te.