Tuesday, June 7, 2016

Халдлагын төрлүүд

SYN Scanning

Үйлдлийн системийн сүлжээний функцуудыг ашиглах давуу тал нь порт сканнер нь IP пакет өөрийгөө үүсгэнэ, хариултуудад мониторинг хийнэ.  Порт сканнер нь SYN пакетийг үүсгэнэ. Хэрвээ порт нь нээлттэй байвал SYN-ACK пакеттэй хариулт ирнэ. Скан хийж байгаа хост нь RST пакеттай хариулт ирнэ, холболтыг хаахын өмнө хандшейк бүрэн гүйцэт хийгдсэн байна. Порт нь хаалттай, шүүгээгүй бол тэр даруй RST пакеттай хариу ирэх болно. Энэ аргыг ашиглах хэд хэдэн давуу талтай, пакетийн бүрэн эрхтэй илгээгдэнэ, хугацаа дууссан хариу ирнэ, хариултийн репортууд ирнэ.

UDP Scanning

UDP протокол нь холболт үүсгэдэггүй протокол юм TCP SYN пакеттэй тэнцдэггүй. UDP пакет нь порт нь хаалттай байсан ч илгээнэ, систем нь найдваргүй мессеж хариулна. Порт нь firewall-р блоклогдсон байвал, хуурамчаар нээлттэй байна гэж мэдээллэнэ. Порт нь найдваргүй мессеж блоклосон байвал бүх порт нь нээлттэй гэж гарч ирнэ. 2 дахь шинж нь  application тусгай UDP пакетууд илгээнэ. 

No comments:

Post a Comment