- A hozzászóláshoz be kell jelentkezni
- 3077 megtekintés
Hozzászólások
Csillag Tamás wrote:
>>Ha ezt megtudta csinalni, akkor az a szolgaltato lamer - 2-3 eve kotelezo
> a BGP session-okon a TCP MD5 hash alkalmazasa es a TTL hack - letezo es
> futo tamodasok miatt! Az mas kerdes, hogy pl. a Magyar szolgaltatok 90 %-a
> ebbol a szempontbol lamer.
> Nem feltétlenül a session átvételéről, hanem annak megszakításáról van szó.
> Ha egy BGP session megszakad akkor relatíve hosszú idő is eltelhet míg újra
> felépül.
János sem másról beszél...
- A hozzászóláshoz be kell jelentkezni
Ez uton szeretnek gratulalni a kedves "szagembereknek".
- A hozzászóláshoz be kell jelentkezni
Nagyon nem ertem ezt a hozzaallast h "aaaa ez nem is hiba miaz nekunk kis TCP reset"
a bsdseknek v a ciscosoknak olyan nehez lehetett javitani?
- A hozzászóláshoz be kell jelentkezni
Prezentálni és publikussá kellene tenni egy proof-of-concept-et és
rögtön összekapná magát mindenki.
szgabor wrote:
> Nagyon nem ertem ezt a hozzaallast h "aaaa ez nem is hiba miaz nekunk kis
> TCP reset"
>
> a bsdseknek v a ciscosoknak olyan nehez lehetett javitani?
>
- A hozzászóláshoz be kell jelentkezni
Nehany megjegyzes a cikkhez:
1. "Internet Control Message Protocol (ICMP) gyengeségeit kihasználva képes a hálózati forgalmak megszakítására"
Nem az ICMP protokol gyengesegeit lehet kihasznalni, hanem a TCP protokoll gyengesegeit - ahogyan az ICMP csomagokra reagal.
2. "Gont szerint ezzel a technikával például sikeresen lehet támadni az olyan útválasztókat, amelyek Border Gateway Protocol-t (BGP) használnak."
Ha ezt megtudta csinalni, akkor az a szolgaltato lamer - 2-3 eve kotelezo a BGP session-okon a TCP MD5 hash alkalmazasa es a TTL hack - letezo es futo tamodasok miatt! Az mas kerdes, hogy pl. a Magyar szolgaltatok 90 %-a ebbol a szempontbol lamer.
3. Mark Allmann-nak igaza van, hogy meg akarjak valtoztatni a TCP mukodeset - marpedig Gont ezt akarja - akkor ehhez RFC-t kell irni es meg kell vitatatni az IETF-el. Gont irt egy draft-tot, de ez sosem lett megvitatva az IETF munkacsoportban - tehat ugy tunt, hogy nem tul fontos. Mondjuk szegyen, hogy tcpm IETF munkacsoport nem hajtotatta a dolgot - ugy latszik mindenki tulsagosan elfoglalt.
- A hozzászóláshoz be kell jelentkezni
nekem az tunt fel, hogy honapok multak el javitas nelkul, es _senki_ sem keszitett mukodo exploitot.
se karokozasi, se "bebizonyitom mennyire ertek hozza" celbol.
a gyakorlat azt mutatja, hogy a hiba tisztan elmeleti;)
- A hozzászóláshoz be kell jelentkezni
ezt tette gont mar joideje:
http://gont.com.ar/tools/icmp-attacks/
- A hozzászóláshoz be kell jelentkezni
s/Protocol (ICMP) gyengeségeit kihasználva/Protocol-t (ICMP) felhasználva/;
javitva.
- A hozzászóláshoz be kell jelentkezni
>Ha ezt megtudta csinalni, akkor az a szolgaltato lamer - 2-3 eve kotelezo a BGP session-okon a TCP MD5 hash alkalmazasa es a TTL hack - letezo es futo tamodasok miatt! Az mas kerdes, hogy pl. a Magyar szolgaltatok 90 %-a ebbol a szempontbol lamer.
Nem feltétlenül a session átvételéről, hanem annak megszakításáról van szó. Ha egy BGP session megszakad akkor relatíve hosszú idő is eltelhet míg újra felépül.
- A hozzászóláshoz be kell jelentkezni