TAILIEUCHUNG - cisco security professional's guide to secure intrusion detection systems phần 9

TCP chữ ký cụ thể để hoạt động TCP. TCP đòi hỏi ba cách bắt tay và một số chữ ký được so sánh với lưu lượng TCP trên mạng. Các hoạt động khác được kiểm tra là quét, quét, và các cuộc tấn công mà cố gắng để làm cho các kết nối đến hệ thống bằng cách sử dụng giao thức TCP qua các cổng cụ thể. | 518 Appendix A Cisco IDS Sensor Signatures 2154-Ping of Death Attack This signature fires when a IP datagram is received with the protocol field of the IP header set to 1 ICMP the Last Fragment bit is set and IP offset 8 IP data length 65535 that is to say the IP offset which represents the starting position of this fragment in the original packet and which is in 8 byte units plus the rest of the packet is greater than the maximum size for an IP packet. This indicates a DOS attack. 2155-Modem DoS This signature fires when a series of three pluses in an ICMP packet. TCP Signatures 3000 Series TCP signatures are specific to TCP activity. TCP requires a three-way-handshake and several of the signatures are compared to the TCP traffic on the network. Other activity that is examined is scans sweeps and attacks that attempt to make connections to systems using TCP over specific ports. Some of these signatures even take into consideration bad or abnormal TCP packets. 3001-TCP Port Sweep This signature fires when a series of TCP connections to a number of different privileged ports having port number less than 1024 on a specific host have been initiated. 3002-TCP SYN Port Sweep This signature fires when a series of TCP SYN packets have been sent to a number of different destination ports on a specific host. 3003-TCP Frag SYN Port Sweep This signature fires when a series of fragmented TCP SYN packets are sent to a number of different destination ports on a specific host. 3005-TCP FIN Port Sweep This signature fires when a series of TCP FIN packets have been sent to a number of different privileged ports having port number less than 1024 ports on a specific host. 3006-TCP Frag FIN Port Sweep This signature fires when a series of fragmented TCP FIN packets have been sent to a number of different privileged ports having port number less than 1024 destination ports on a specific host. Cisco IDS Sensor Signatures Appendix A 519 3010-TCP High Port Sweep This .

TAILIEUCHUNG - Chia sẻ tài liệu không giới hạn
Địa chỉ : 444 Hoang Hoa Tham, Hanoi, Viet Nam
Website : tailieuchung.com
Email : tailieuchung20@gmail.com
Tailieuchung.com là thư viện tài liệu trực tuyến, nơi chia sẽ trao đổi hàng triệu tài liệu như luận văn đồ án, sách, giáo trình, đề thi.
Chúng tôi không chịu trách nhiệm liên quan đến các vấn đề bản quyền nội dung tài liệu được thành viên tự nguyện đăng tải lên, nếu phát hiện thấy tài liệu xấu hoặc tài liệu có bản quyền xin hãy email cho chúng tôi.
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.