Új hozzászólás Aktív témák

  • krealon

    Topikgazda

    válasz Xpod #11666 üzenetére

    "Ez meglátásom szerint szintén fals biztonság érzetet ad. Mi ebben a védelem? Próbálgatásos módszerrel előbb utóbb meg lehet fejteni a helyes sorrendet, ez ugye csak idő és elszántság kérdése."

    A próbálgatással kísérletezőt könnyű blokkolni. A portlista növelésével a szükséges kisérletszám 65000 alapon hatványozódik.

    "Használhatóság tekintetében kb addig működik, míg egy viszonylag szűk csoport használja akik valamilyen szinten értenek az informatikához, vagy az egész le van scriptelve amit csak el kell indítani."

    Az a lényege a módszernek, hogy lehetőleg kevés lehetőség legyen egy kritikus ponthoz hozzáférni.

    "Publikus szolgáltatások esetén sem használható. (SMTP, HTTP, HTTPS, stb.)"

    Használható, ha csak 1 helyről akarjuk elérni.

    A port kopogtatás nem általános tűzfalazási technika, hanem egy konkrét, kritukus pont védelmére szolgál.

    A publikus IP-mre (honeypot) tipikusan 2 napig szokott érkezni próbálkozásos támadás, azután feladja. Senkinek sincs korlátlan ideje, energijája egy bizonytalan előnyöket eredményező próbálkozásos támadásra.
    Persze ha a támadónak van információja a betörés adta előnyökről, akkor az egy teljesen más szituáció.

Új hozzászólás Aktív témák