TCP-стелс
В компьютерных сетях TCP Stealth — это предлагаемая модификация протокола управления передачей (TCP), позволяющая скрыть от публики открытые порты некоторых служб TCP и затруднить сканирование портов . Это чем-то похоже на технику выбивания портов . [1] [2] По состоянию на май 2015 г. [update] это Интернет-проект спецификации IETF . [3]
Предложение изменяет трехстороннее рукопожатие TCP , принимая соединения только от клиентов, которые передают доказательство знания общего секрета . Если при попытке подключения не используется TCP Stealth или аутентификация не удалась, сервер действует так, как будто никакая служба не прослушивает номер порта. [4]
Проект и первоначальная спецификация Интернет-проекта были объявлены 15 августа 2014 года. [3] после разоблачений GCHQ проекта HACIENDA , который использует сканирование портов для поиска уязвимых систем для Five Eyes . спецслужб [1] [5] Проект был написан исследователями из Мюнхена Технического университета Якобом Аппельбаумом из проекта Tor и Хольгером Кенном из Microsoft .
Ссылки
[ редактировать ]- ^ Jump up to: а б Дэвид Мейер (15 августа 2014 г.). «Новый инструмент «TCP Stealth» призван помочь системным администраторам не дать шпионам использовать их системы» . ГигаОМ .
- ^ «Программное обеспечение TCP Stealth предотвращает кибератаки» . БГР Медиа. 18 августа 2014 г.
- ^ Jump up to: а б TCP-стелс . 17 января 2015 г. ID Draft-Kirsch-ietf-tcp-stealth-01.
- ^ «Исследователи ТУМ разрабатывают оборонное программное обеспечение «TCP Stealth» » . Технический университет Мюнхена . 15 августа 2014 г.
- ^ «АНБ/GCHQ: Программа HACIENDA по колонизации Интернета» . 15 августа 2014 г.
Внешние ссылки
[ редактировать ]- Knock — патчи для добавления TCP Stealth в ядра Linux и FreeBSD и различные приложения.
- Магистерская диссертация о TCP Stealth