Slijede razlike između dviju inačica stranice.
Starije izmjene na obje strane Starija izmjena Novija izmjena | Starija izmjena | ||
racfor_wiki:mrezna_forenzika:napadi_na_tcp [2022/01/09 18:06] mrobic [SYN preplavljivanje] |
racfor_wiki:mrezna_forenzika:napadi_na_tcp [2024/12/05 12:24] (trenutno) |
||
---|---|---|---|
Redak 70: | Redak 70: | ||
===== TCP veto napad ===== | ===== TCP veto napad ===== | ||
- | Napad koji može predvidjeti sljedeći | + | Napad koji može predvidjeti sljedeći |
Sprječavanje ovakve vrste napada uključuje tcpcrypt, IPsec itd... | Sprječavanje ovakve vrste napada uključuje tcpcrypt, IPsec itd... | ||
Redak 76: | Redak 76: | ||
===== Zaključak ===== | ===== Zaključak ===== | ||
- | TCP protokol nema ugrađene sigurnosne mehanizme kako bi zaštitio konekciju te podatke od napada. Rezultat toga su mnogobrojne vrste napada. SYN Flooding i TCP Reset spadaju pod DoS vrste napada, dok ostala dva napada omogućuju napadaču ubacivanje malicioznih podataka u postojeću TCP vezu. | + | TCP protokol nema ugrađene sigurnosne mehanizme kako bi zaštitio konekciju te podatke od napada. Rezultat toga su mnogobrojne vrste napada. SYN poplavljivanje |
- | Iako se napad oduzimanja veze (eng. session hijacking) može riješiti pomoću enkripcije, za ostale napade postoje rješenja (npr. SYN cookies | + | Iako se napad oduzimanja veze(eng. session hijacking) može riješiti pomoću enkripcije, za ostale napade postoje rješenja (npr. SYN kolačići |
- | Važna lekcija naučena iz ovog protokola, ali i bilo kojeg drugog mrežnog protokola je da se sigurnost mora odmah ugraditi kako bi odmah riješila potencijalne | + | Važna lekcija naučena iz ovog protokola, ali i bilo kojeg drugog mrežnog protokola je da se sigurnost mora odmah ugraditi kako bi odmah riješila potencijalne |