تبلیغات :
ماهان سرور
آکوستیک ، فوم شانه تخم مرغی ، پنل صداگیر ، یونولیت
دستگاه جوجه کشی حرفه ای
فروش آنلاین لباس کودک
خرید فالوور ایرانی
خرید فالوور اینستاگرام
خرید ممبر تلگرام

[ + افزودن آگهی متنی جدید ]




نمايش نتايج 1 به 3 از 3

نام تاپيک: معرفی tarpit (نوع خاصی از honeypot ها) قابل توجه صاحبان وب سایت ها

  1. #1
    پروفشنال bahareh_bus's Avatar
    تاريخ عضويت
    Jul 2005
    پست ها
    785

    پيش فرض معرفی tarpit (نوع خاصی از honeypot ها) قابل توجه صاحبان وب سایت ها

    احتمالا با ایده Honeypot ها آشنا هستید. به طور خلاصه Honeypot ابزاریست برای به اشتباه انداختن یا حداقل تلف کردن وقت نفوذگر (وبه خصوص ابزارهای اسکن و ...) ، که با روشها و ابزارهای مختلفی قابل انجام است.
    اما یکی از ایده های جالب در این زمینه، tarpitها هستند که گاهی از آنها به عنوان Sticky Honeypot نام برده میشود. این ایده به عنوان روشی برای مقابله با کرم Code Red مطرح شد و گسترش پیدا کرد، به طوری که امروزه در مجموعه patchهای استاندارد فایروال لینوکس پیاده سازی شده و قابل استفاده است، همچنین پروژه LaBrea این ابزار را برای ویندوز، Solaris و FreeBSD هم فراهم کرده است. کرم Code Red با اسکن کردن مداوم سرویس http روی شبکه آلوده، مقدار زیادی از پهنای باند را اشغال میکند. لذا ایده tarpit برای محدود کردن سرعت و متوقف کردن این نحوه اسکن مطرح شد. و اما نحوه کار به این شکل است که tarpit مجموعه IP های بلااستفاده شبکه را (با گوش دادن به بسته های arp بی پاسخ) مونیتور میکند. با یافتن این IP ها، پاسخ بسته های arp را با یک MAC Address جعلی (که در شبکه موجود نیست) به نفوذگر ارسال میکند و از این پس خود را به عنوان دارنده IP بلااستفاده تحمیل میکند. از اینجا به بعد، ارسال بسته ACK ، برقراری اتصال TCP و بقیه موارد توسط Tarpit انجام میشود، در حالی که واقعا چنين IP و چنين سرویسی در شبکه موجود نیست. بر اساس طبیعت پروتکل TCP و مکانیزم Flow Control آن، ارسال بسته ها میان نفوذگر و tarpit چند بار تکرار شده و اتلاف وقت میشود، و البته در مورد کرم ها، معمولا امکان ادامه اين سناریو پیاده سازی نشده و وجود ندارد. بنا بر اين اتصال TCP ایجاد شده، اما هیچ داده ای در آن قابل ارسال نیست، و تقاضای بسته شدن اتصال هم توسط tarpit پذیرفته نمیشود، لذا باید اتصال مربوطه timeout شود. اين مساله برای ابزارهای اسکن اتوماتیک و همینطور کرمها ایجاد مشکل میکند. (البته بعضی از ابزارهای اسکن امکان شناخت tarpit را دارند)

    نكته: در فايروال لينوكس براي استفاده از امكان tarpit بايد ابتدا kernel و iptables را patch كرده و سپس به جاي DROP كردن بسته ها٬ كافي است كه از كلمه TARPIT در قواعد فايروال استفاده كنيد.

    برای اطلاعات بیشتر به سایت های زیر مراجعه کنید:

    [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]

    [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]

    [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]

  2. #2
    حـــــرفـه ای
    تاريخ عضويت
    Jun 2004
    پست ها
    2,473

    پيش فرض

    ممنون از مقالتون
    از اين كه با ما همكاري ميكنيد متشكرم

    ولي اينجا رو هم لطفا بخونيد:
    [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]

  3. #3
    پروفشنال anarchist60's Avatar
    تاريخ عضويت
    Oct 2005
    محل سكونت
    Utopia
    پست ها
    513

    13

    خانم بهاره مقالاتت خيلي جالب
    فقط يه مشكلي هست. شما كه اينقدر به آموزش روشهاي نفوذ مي پردازي يكمم به فكر ما سايت دارهاي بي گناه باش حالا كه اينقدر كارت درست!!؟ يكمم به آموزش روشهاي دفاعي بپرداز (نمي دونم شايدم باشه ولي من كه چبزي نديدم)
    مرسي

Thread Information

Users Browsing this Thread

هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)

User Tag List

قوانين ايجاد تاپيک در انجمن

  • شما نمی توانید تاپیک ایحاد کنید
  • شما نمی توانید پاسخی ارسال کنید
  • شما نمی توانید فایل پیوست کنید
  • شما نمی توانید پاسخ خود را ویرایش کنید
  •