Pobieranie prezentacji. Proszę czekać

Pobieranie prezentacji. Proszę czekać

Kończenie połączenia (flaga FIN) – Y nie ma nic więcej do przekazania X, chwilę potem również odwrotnie DANE, AN X =3456666, ACK(AN X )=1 DANE, AN X =566668,

Podobne prezentacje


Prezentacja na temat: "Kończenie połączenia (flaga FIN) – Y nie ma nic więcej do przekazania X, chwilę potem również odwrotnie DANE, AN X =3456666, ACK(AN X )=1 DANE, AN X =566668,"— Zapis prezentacji:

1 Kończenie połączenia (flaga FIN) – Y nie ma nic więcej do przekazania X, chwilę potem również odwrotnie DANE, AN X = , ACK(AN X )=1 DANE, AN X =566668, ACK(AN Y )=1, FIN=1 X Y XY DANE, FIN=1 XY

2 SYN Flooding SYN=1, ACK=0 SYN =1, ACK= BUFOR Połączenie 1 Połączenie 2 Połączenie SYN=1, ACK=0 SYN =1, ACK=1 SYN=1, ACK=0 SYN =1, ACK= Połączenie N SYN=1, ACK=0 SYN =1, ACK=

3 Połączenie sieci lokalnej z Internetem

4 Klienty w sieci chronionej; zewnętrzny serwer telnetu Kierunek Adres nadawcy Port nadawcy Adres docelowy Port docelowy Akcja wychodzący dowolny wewnętrzny >= OK przychodzący dowolny wewnętrzny >=1024OK

5 Połączenie Internetu z siecią lokalną :3306

6 Serwer w sieci chronionej - wewnętrzny serwer MySQL Kierunek Adres nadawcy Port nadawcy Adres docelowy Port docelowy Akcja wychodzący dowolny>1023OK przychodzącydowolny> OK

7 Podszycie się i możliwość połączenia? KierunekAdres nadawcy Port nadawcy Adres docelowyPort docelowyAkcja wychodzący dowolny wewnętrzny >= OK przychodzący dowolny wewnętrzny >=1024OK : :3306

8 Sewer w sieci chronionej; podszycie się pod zewnętrzny serwer telnetu :23 pozwoli na nawiązanie połączenia z wewnętrznym :3306. Poniższe reguły blokują taką możliwość Kierunek Adres nadawcy Port nadawcy Adres docelowy Port docelowy ACKAkcja wychodzący dowolny wewnętrzny > /1OK przychodzący dowolny wewnętrzny >10231OK


Pobierz ppt "Kończenie połączenia (flaga FIN) – Y nie ma nic więcej do przekazania X, chwilę potem również odwrotnie DANE, AN X =3456666, ACK(AN X )=1 DANE, AN X =566668,"

Podobne prezentacje


Reklamy Google