image

Toename aantal scans van poort 443

vrijdag 23 juli 2004, 11:53 door Redactie, 5 reacties

Internet scanning naar servers die van Secure Sockets Layer (SSL) gebruik maken is in de afgelopen week gigantisch toegenomen. De toename wekt het vermoeden dat hackers mogelijke doelwitten voor toekomstige aanvallen aan het onderzoeken zijn. SSL encrypt vetrouwelijke gegevens, zoals die van e-commerce transacties, wat een interessant doel voor crackers zou zijn die financiele gegevens willen stelen. Sinds 15 juli is het aantal scans van port 443, dat door SSL gebruikt wordt, toegenomen. Een zelfde patroon werd waargenomen toen er exploit code voor een kritiek lek in de Microsoft implementatie van SSL was gepubliceerd, zo laat Netcraft ons weten.

Reacties (5)
23-07-2004, 16:37 door dim
Correctie: poort 443 is https, niet SSL. SSL kan in principe op iedere TCP verbinding plaatsvinden.
23-07-2004, 17:55 door Anoniem
Door dim
Correctie: poort 443 is https, niet SSL. SSL kan in principe op iedere TCP
verbinding plaatsvinden.

Correctie op 443 kan is meestal https te vinden.
HTTPS kan op elke poort plaatsvinden. (is HTTPS geen SSL? :-) )

Verder vraag ik me af of dit een uitnodiging is om te melden dat er weer een
0day is voor SSL :-)
24-07-2004, 17:28 door Anoniem
SSL is een encryptie techniek voor data verstuurd via het TCP/IP protocol.
HTTP is een protocol wat gebruikt wordt om webpagina's op te vragen.
HTTPS wil zeggen dat ik HTTP met SSL wil gebruiken, de browser al dan
standaard port 443 gebruiken. Is op de server, die de op te vragen pagina
bevat, een andere poort gedefinieerd voor SSL (http verkeer) dan moet ik dat
in mijn url meegeven.

Voorbeeld:
https://www.company.com:9443/secure.html

In dit geval zal de browser een SSL verbinding zoeken met de server op poort
9443

dus SSL is niet hetelfde als poort 443 en https hoeft niet te draaien op poort
443 maar is wel gebruikelijk.
25-07-2004, 22:27 door Anoniem
SSL is ouderwets, dat heet tegenwoordig TLS
22-05-2005, 16:29 door Anoniem
Door dim
Correctie: poort 443 is https, niet SSL. SSL kan in
principe op iedere TCP verbinding plaatsvinden.
. En wat als je nou net een bericht hebt gehad dat port 443
gehackt is door een of andere 'zielige eencellige" uit
engeland. kan je er iets tegen doen??
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.