Abuse Melding

Je hebt een klacht over de onderstaande posting:

30-07-2018, 11:01 door Anoniem

Iedereen bedankt voor de reacties en het delen van rulesets. Waarom ik dit vraag is gewoon vakmatige nieuwsgierigheid. Geen huiswerk. Aparte logging/teller is een goede reden om het per poort te doen. Is er ook een veiligheidsrisico voor "per tcp" te bedenken, al dan niet theoretisch? Welke scenarios zijn er waarbij een ESTABLISHED tcp verbinding bestaat zonder een poort match? Ik kan er zelf geen bedenken. Zelfs bij een aanval waarbij pakketten gematcht worden (althans een poging daartoe), zoals een RSET zie ik geen voordeel voor de aanvaller. Want waarom zou daarbij een servicepoort niet hoeven te matchen, het gaat immers over publieke services met vaste poorten en het poortnummer staat verplicht in het tcp packet. De tcp nummers (sequence number/ACK number) zijn wel geheim, en die moet worden geschat of onderschept. Met andere woorden: zie ik iets over hoofd? Is er een mogelijkheid voor een aanvaller een "per tcp" regel te benutten t.o.v. een "per poort"?

Beschrijf je klacht (Optioneel):

captcha