Jump to content

Внедрение пакетов

Внедрение пакетов (также известное как подделка пакетов или подмена пакетов) в компьютерных сетях — это процесс вмешательства в установленное сетевое соединение посредством создания пакетов, которые выглядят так, как будто они являются частью обычного потока связи. Процесс внедрения пакетов позволяет неизвестной третьей стороне нарушать или перехватывать пакеты от согласившихся сторон, которые обмениваются данными, что может привести к ухудшению или блокировке возможности пользователей использовать определенные сетевые службы или протоколы . Внедрение пакетов обычно используется в атаках «человек посередине» и атаках типа «отказ в обслуживании» .

Возможности

[ редактировать ]

Используя необработанные сокеты , вызовы функций NDIS или прямой доступ к сетевого адаптера драйверу режима ядра , можно создавать произвольные пакеты и вводить их в компьютерную сеть . Эти произвольные пакеты могут быть созданы на основе любого типа пакетного протокола ( ICMP , TCP , UDP имеется полный контроль над заголовком пакета и других), поскольку во время сборки пакета .

Общая процедура

[ редактировать ]

Использование

[ редактировать ]

Пакетная инъекция использовалась для:

Обнаружение внедрения пакетов

[ редактировать ]

запустив анализатор пакетов или анализатор пакетов на обеих точках доступа к сетевым службам, Результаты можно сравнить, пытающихся установить связь. Если точка A не имеет записей об отправке определенных пакетов, которые отображаются в журнале точки B, и наоборот, то несоответствия в журнале пакетов показывают, что эти пакеты были подделаны и внедрены промежуточной точкой доступа . Обычно сброс TCP отправляется на обе точки доступа, чтобы нарушить связь. [2] [3] [4]

Программное обеспечение

[ редактировать ]

См. также

[ редактировать ]
[ редактировать ]
  1. ^ Гу, Цицзюнь; Лю, Пэн; Чжу, Сенцун; Чу, Чао-Сянь (ноябрь 2005 г.). «Защита от атак с внедрением пакетов в ненадежных одноранговых сетях» (PDF) . ГЛОБЕКОМ '05. Глобальная конференция по телекоммуникациям IEEE, 2005 г. Том. 3. стр. 5 стр.–. дои : 10.1109/GLOCOM.2005.1577966 . ISBN  0-7803-9414-3 . ISSN   1930-529X . S2CID   6631918 .
  2. ^ Перейти обратно: а б «Подделка пакетов интернет-провайдерами: отчет о деле Comcast» . 28 ноября 2007 г.
  3. ^ «Обнаружение внедрения пакетов: руководство по наблюдению за подделкой пакетов интернет-провайдерами» . 27 ноября 2007 г.
  4. ^ Уивер, Николас; Соммер, Робин; Паксон, Верн (сентябрь 2009 г.). Обнаружение поддельных пакетов сброса TCP (PDF) . Материалы симпозиума по безопасности сетей и распределенных систем, NDSS 2009, 8–11 февраля 2009 г. Сан-Диего, Калифорния, США.
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 125b143ee22134dfc9301cc25cca2e7a__1691145540
URL1:https://arc.ask3.ru/arc/aa/12/7a/125b143ee22134dfc9301cc25cca2e7a.html
Заголовок, (Title) документа по адресу, URL1:
Packet injection - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)