FAQ |
Kalender |
![]() |
#1 | |||
|
||||
Mycket flitig postare
|
Bakgrund:
http://www.darkreading.com/blog.asp?blog_s...WT.svl=tease2_2 http://www.heise-online.co.uk/security/Spe...l--/news/111651 Radiointervjun med dom som upptäckte det (spola fram några minuter så börjar den engelskspråkiga biten): http://debeveiligingsupdate.nl/audio/bevupd_0003.mp3 Radiointervjun förkortad: http://blog.robertlee.name/2008/10/for-tho...mited-time.html Om det han säger i intervjun stämmer så är det en mkt farlig exploit. Eftersom det då krävs så pass få paket för att döda TCP/IP så kringgår man många brandväggars DoS-skydd. Men det återstår att se hur pass allvarligt det är. |
|||
![]() |
![]() |
![]() |
#2 | ||
|
|||
Klarade millennium-buggen
|
Skitsnack säger jag, är inget nytt vad jag fattat det som utan tekniska begräningar i TCP.
Tar ca några minuter för koda ihop ett perl script för sänka valfri server, normalt så kan man skydda sig med en brandvägg i många fall om man inte vill göra det mer avancerad. |
||
![]() |
![]() |
![]() |
#3 | ||
|
|||
Klarade millennium-buggen
|
Men tror inte man behöver vara så orolig, om man vill sänka någon så är det lika lätt alla fall.
Dom som har kunskaper om hur IP fungerar klarar det ändå, har aldrig sett en vettig DDoS som har visat några kunskaper. Visst botnät på en hög Gbit är inget skills, då man skulle kunnat sänka något betydligt lättare med betydligt mindre trafik. Vad det handlar om nu vad man lyckas läsa sig till är att dom lyckas få IP stacken att hålla kvar anslutningen utan att den blir closed. Kanske genom att leka med windows size / windows scaling så den tror att den ska överföra en större mängd data i extrem liten windows size så det tar evigheter. Men finns många sätt att få en aktiv anslutning att hålla sig aktiv och skapa så många så du sänker systemet. Det är inget nytt bara ett nytt sätt att få det effektivera säkerligen. Men det får man väl reda på i slutändan vad det handlade om. |
||
![]() |
![]() |
![]() |
#4 | |||
|
||||
Mycket flitig postare
|
||||
![]() |
![]() |
![]() |
#5 | ||
|
|||
Klarade millennium-buggen
|
Citat:
IP och TCP fungerar så, att vissa IP stackar hanterar det lite olika är iofs sant men alla fall. |
||
![]() |
![]() |
![]() |
#6 | |||
|
||||
Mycket flitig postare
|
Citat:
![]() |
|||
![]() |
![]() |
![]() |
#7 | ||
|
|||
Klarade millennium-buggen
|
Citat:
Även om man har en bra brandvägg så kan man även utnytja det till det motsatta. |
||
![]() |
![]() |
![]() |
#8 | ||
|
|||
Mycket flitig postare
|
Orka att folk älskar att förstöra...
|
||
![]() |
![]() |
Svara |
|
|