HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Cisco Guard
  #1  
Старый 21.07.2008, 07:07
Dima-k17
Познающий
Регистрация: 15.09.2005
Сообщений: 60
С нами: 10869277

Репутация: 52
По умолчанию Cisco Guard

Вот долго думал по поводу хека этой умной штуки, пришла в голову мысль, поиграться с приоритетностью протоколов.
Код:
[INET]<--->[CISCO GUARD]<--->[CISCO TRAFFIC ANALIZER]--->[NGINX]<--->[APACHE]
Предположим у нас есть такая схема...
Циско Гвард работает по принципу:
Приходят данные на сам модуль Гварда, он отправляет их на анализатор, анализатор уже смотрит, что пришло и дает ответ Гварду, отправлять эти данные на сервер, или нет.
Также у этих сверхумных кисок есть такая штука, как приоритетность протоколов...
По умолчанию наименее приоритетный протокол - ICMP.
Возникло соответственно такое предположение.
Генерим огромное количество ICMP запросов к NGINX'у.
Соответственно их перехватывает Гвард и отдает на Анализатор, тот начинает анализировать их (пусть говорит что это ДДоС и т.д., главное чтобы работал), и нагрузив канал именно ICMP флудом, резко начинаем слать TCP пакеты. По идее должна получиться такая картина:
Код:
{TCP}<----->{TCP}-----{ICMP}---{ICMP}
[INET]<----->[CISCO GUARD]---[CISCO TRAFFIC ANALIZER]
Т.е. TRAFFIC ANALIZER отвечает насчет плохих ICMP запросов, в то время, как GUARD уже работает с TCP пакетами и согласно приоритетности должен отвечать на них, вернее - передавать на анализатор(что он и будет делать), но ANALIZER уже ожидает ответа от GUARD по поводу ICMP...
По идее данная схема должна привести к краху всей связки, однако попробовать пока не доводилось. Перед тем как испытывать, хотелось бы спросить ваше мнение. Может у кого есть какие идеи??? Или то что мне пришло в голову в 7 утра есть бред сивой кобылы в лунную ночь?
 
Ответить с цитированием

  #2  
Старый 21.07.2008, 07:30
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
С нами: 10081287

Репутация: 568
По умолчанию

думаю он успеет обработать все запросы...
если нет то из этого получится необычный дос )
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Учебные материалы Сетевых академий Cisco — теперь на русском языке Liar Мировые новости. Обсуждения. 11 15.07.2008 15:01
Cisco создала социальную образовательную сеть UnDRaux Мировые новости. Обсуждения. 4 02.07.2008 10:14
Сisco Tools baltazar Безопасность и Анонимность 0 06.05.2008 01:03



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.