TCP sequence prediction

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
esvaf
Бывший модератор
Сообщения: 844
Статус: экс- LinuxForum.Ru team
ОС: CentOS 5.3

TCP sequence prediction

Сообщение esvaf »

Народ, подскажите, насколько опасно то, что я в результатах nmap`а по по скану своего сервера из инета вижу
TCP Sequence Prediction: Difficulty=0 (Trivial joke)

Собственно я не очень то и понял что это из англоязычных ресурсов, а русских и подробных не нашел....
Заранее спасибо за помощь!
Спасибо сказали:
Аватара пользователя
DaemonTux
Сообщения: 1480
Статус: Юный падаван
ОС: Gentoo

Re: TCP sequence prediction

Сообщение DaemonTux »

esvaf писал(а):
19.01.2008 19:24
Народ, подскажите, насколько опасно то, что я в результатах nmap`а по по скану своего сервера из инета вижу
TCP Sequence Prediction: Difficulty=0 (Trivial joke)

Собственно я не очень то и понял что это из англоязычных ресурсов, а русских и подробных не нашел....
Заранее спасибо за помощь!

Вы бы написали команду nmap`а которой скайнели сервер.
Vladivostok Linux User Group
Спасибо сказали:
minder
Сообщения: 331
ОС: AIX, Solaris,RHEL,SLES,Gentoo

Re: TCP sequence prediction

Сообщение minder »

http://nmap.org/osdetect/osdetect-usage.html<A href="http://www.tech-faq.com/tcp-sequence-prediction.shtml" target="_blank">
http://www.tech-faq.com/tcp-sequence-prediction.shtml
http://www.microsoft.com/technet/security/...n/fq99-046.mspx
http://www.overclockers.com.au/article.php?id=309049

В "двух" словах: метод атаки, позволяющий подменить пакеты с оригинальной стороны на злоумышленника путем предсказания заголовка IP пакета Sequence Number так, чтобы атакуемый хост не заметил разницы.А значение отображает "сложность" атаки. Принято использовать "Английскую классификацию": "worthy challenge" или "trivial joke". В вашем случае - самый легкий вариант для "черного хакера".

Так же nmap выдает значение "IPID Sequence Generation". На сколько я понял, "хороший" результат "True Ranвomized", означающее метод, создания 16-bit ID поля в IP пакетах - а именно: абсолютно случайным образом.
Спасибо сказали:
Аватара пользователя
esvaf
Бывший модератор
Сообщения: 844
Статус: экс- LinuxForum.Ru team
ОС: CentOS 5.3

Re: TCP sequence prediction

Сообщение esvaf »

DaemonTux писал(а):
20.01.2008 06:30
Вы бы написали команду nmap`а которой скайнели сервер.

nmap -v -A example.org

Собственно а противостоять этой дыре как?
Спасибо сказали:
minder
Сообщения: 331
ОС: AIX, Solaris,RHEL,SLES,Gentoo

Re: TCP sequence prediction

Сообщение minder »

esvaf писал(а):
21.01.2008 21:45
Собственно а противостоять этой дыре как?

Сменить систему напр. на OpenBSD ;) А серьезно - настроить грамотно файерволл. Вообще, это зависит от работы TCP/IP стека системы, т.е. от того как он реализован. И здесь уже ничего не поделаешь. :(
Спасибо сказали:
minder
Сообщения: 331
ОС: AIX, Solaris,RHEL,SLES,Gentoo

Re: TCP sequence prediction

Сообщение minder »

Так же можно применить патч GRSecurity к ядру, и в настройке ядра включить соответствующие опции.
Спасибо сказали: