Abuse Melding

Je hebt een klacht over de onderstaande posting:

14-04-2011, 10:45 door ej__

Door WhizzMan: Door RichieB: Kan iemand uitleggen hoe je met een TCP Split Handshake een firewall kan bypassen? De initiele SYN komt namelijk van de client. De server doet de TCP Split Handshake. Dus ben je een client op het internet dan loopt je eerste SYN gewoon tegen de firewall rules aan. Ben je een rogue server op internet en weet je een client naar je te laten connecten dan heb je gewoon een (toegestane) verbinding tussen een interne client en jouw server. Hoezo bypass? Of mis ik iets? Als je firewall alleen maar syn/ack tegenhoudt, gaat het met een split handshake niets tegenhouden en kan je gewoon een connect opbouwen. Het is veel eenvoudiger om alleen maar syn/ack tegen te houden dan elk pakketje te inspecteren, Vandaar dat veel firewallvendors het op die manier oplossen. Exact. Vandaar dat zeker cisco niet voldoet als firewall.

Beschrijf je klacht (Optioneel):

captcha