Domande con tag 'tcp'

2
risposte

Se due programmi sulla stessa macchina comunicano tramite TCP, possono essere visti dall'esterno?

Supponiamo che ci siano due programmi in esecuzione sullo stesso computer contemporaneamente. Il computer è connesso a una LAN. I due programmi comunicano tramite un socket TCP e il socket viene aperto utilizzando l'indirizzo IP del computer sul...
posta 22.10.2015 - 22:26
1
risposta

Perché il server restituisce 3 pacchetti SYN + ACK durante una scansione SYN?

Quando esegui una scansione SYN contro una porta TCP aperta (non filtrata da Firewall), il server normalmente restituisce 3 pacchetti SYN + ACK. Quindi, perché 3 di questo? Il server di destinazione è una macchina Linux se pertinente a que...
posta 20.04.2013 - 06:45
2
risposte

Come potrebbe un flood SYN influenzare un router domestico

Ero curioso di sapere come un attacco DoS avrebbe influito su un router domestico. In particolare, sono interessato a come un alluvione SYN potrebbe influire su un router domestico. Il motivo per cui sono interessato è dovuto a un documento C...
posta 15.11.2014 - 04:59
3
risposte

Puoi annusare il traffico verso l'indirizzo IP dall'esterno della tua rete?

Non sono sicuro di come si chiama o anche se è possibile, ma qui è lo scenario di cui sono curioso: Accedo a un sito che non usa SSL / TLS per fare un po 'di lavoro (purtroppo devo usare questo sito e ho già detto ai proprietari di ripararl...
posta 06.03.2015 - 20:39
1
risposta

Come vengono create le tempeste ACK e quale è una buona strategia di mitigazione per loro?

Il contesto è bilanciamento del carico basato sulla rete. Sarebbe bello se qualcuno potesse spiegare come vengono generati i temporali TCP ACK nella vita reale e le strategie di mitigazione pratiche per loro. Modifica: chiarimento su "strateg...
posta 03.02.2014 - 18:14
2
risposte

SYN DDoS è l'unico tipo di DDoS TCP?

Recentemente ho letto diversi tipi di attacchi DDoS e mi sono imbattuto in distribuzione DDoS per tipo nel 2017 , di Kaspersky Labs. Elenca 5 diversi tipi di DDoS: SYN, TCP , UDP, HTTP, ICMP In tutte le altre risorse che ho incontrato fin...
posta 27.12.2017 - 21:24
2
risposte

Criptare e autenticare il traffico localhost?

Ho alcuni componenti di app sulla stessa macchina ma in lingue diverse che devono comunicare. Sto usando la comunicazione socket su localhost per farlo. I dati trasferiti sono riservati. Questa comunicazione dovrebbe essere crittografata?...
posta 04.05.2014 - 14:02
3
risposte

FIN Attack- Qual è questo tipo di attacco in realtà?

Volevo solo sapere cos'è esattamente l'attacco FIN. Conosco il flag FIN usato per indicare la chiusura di una connessione via TCP. Ma cos'è esattamente l'attacco FIN?     
posta 12.02.2015 - 01:44
1
risposta

Le connessioni simultanee a un sito Web HTTPS eseguono handshake SSL separati?

So che la maggior parte dei browser al giorno d'oggi supporta circa 6 sessioni TCP simultanee per hostname, per eseguire più richieste contemporaneamente. Per i siti che utilizzano SSL, c'è un handshake separato eseguito per ogni sessione TCP...
posta 06.01.2015 - 02:14
1
risposta

Un Cisco ASA 5505 può bloccare questo attacco DDoS?

Da più di una settimana, il mio server dedicato (che si trova su ovh.com) è stato sotto attacco TCP SYN (credo). OVH non se ne preoccupa, ma questo attacco sta uccidendo il mio server con un carico elevato della CPU (permanente al 100% nei momen...
posta 06.11.2015 - 11:37