C'è una domanda che mi infastidisce dopo aver letto sulla sicurezza della rete.
Situazione teorica: esiste un firewall filtrante i pacchetti, che accetta solo le comunicazioni tcp / ip con la porta di destinazione 22 su una rete privata protetta.
(La porta su una macchina esterna a questa rete protetta non è specificata nelle regole del firewall.)
Ora immagina un botmaster, che cerca di effettuare un attacco e comunicare con un bot in ascolto sulla porta 80. Il botmaster vuole ad esempio inviare un messaggio IRC "Ho ottenuto attraverso!" a qualsiasi Canale IRC, ad es "Starwars" .
Per ottenere i pacchetti attraverso il firewall, ovvero il firewall, quale tipo di ipv4-packet dovrebbe inviare il bot master in questo particolare scenario?
Sono particolarmente interessato ai numeri di porta dei campi TCP e al carico utile.
Sono totalmente confuso sulla parte 22 vs 80, come sarebbe possibile. Perché questo attacco dovrebbe funzionare?
E in che modo è possibile modificare il firewall per migliorarlo e rilevare eventuali comportamenti dannosi?