Puncte:0

Atenuarea atacului de resetare TCP prin iptables

drapel mx

Par a fi o victimă a atacurilor de resetare TCP cu scopul de a mă împiedica să descarc anumite date. Știu că acesta este cazul în acest stadiu.

Deocamdată sunt cazat la un hotel și deci nu am acces la firewall-ul routerului aici, dar întrebarea mea este: ar fi posibil să previn atacurile de tip resetare TCP prin iptables?

Ceea ce am încercat să fac este să blochez pachetele RST (și FIN) cu iptables astfel:

iptables -I OUTPUT -p tcp --tcp-flags ALL RST -j DROP iptables -I INPUT -p tcp --tcp-flags ALL RST -j DROP (La fel pentru pachetele FIN)

Cu toate acestea, atacatorul pare încă capabil să distrugă conexiunea -- din analiza wireshark, pot vedea că un pachet RST a fost încă trimis de la IP-ul meu la server. Nu văd de ce ar trimite asta având în vedere setările iptables.

Nu ar mai fi posibil ca un atacator conectat la aceeași rețea LAN să trimită un pachet RST către server și să-mi distrugă conexiunea? În acest caz, cred că voi avea nevoie de control asupra firewall-ului rețelei - ceea ce nu am în acest moment.

Un VPN nu previne atacul -- probabil pentru că atacatorul este conștient de serverul pe care îl folosesc.

De asemenea, vreau să subliniez că folosesc qubes, cu tot traficul de Internet care trece prin sys-net qube unde regulile iptables sunt active

Ceea ce caut este o modalitate de a atenua aceste tipuri de atacuri, chiar dacă folosesc un firewall și blochează aceste pachete, se pare că conexiunea poate fi încă ucisă de un atacator hotărât, cu puține dovezi de partea mea de la wireshark -- presupun ei trimit singuri pachetele la server cu ip-ul meu falsificat.

anx avatar
drapel fr
anx
Vă rugăm să clarificați întrebarea pentru a explica exact ce încercați și de ce răspunsul dvs. nu este pur și simplu „utilizați VPN”. Uplink-ul dvs. de internet poate decide ce conexiuni TCP să direcționeze și pe care să renunțe, nu există nimic pe care firewall-ul dvs. local nu poate face în privința acestui fapt. Trebuie să utilizați un VPN, astfel încât conexiunile dvs. să provină dintr-un loc care nu vă deranjează conexiunile.Dacă credeți că utilizați un VPN și un router local poate să renunțe în mod fiabil și selectiv la anumite destinații, ceva este în neregulă cu configurația VPN.
A.B avatar
drapel cl
A.B
De asemenea, un caz în care un TCP RST este un simptom mai degrabă decât un atac este atunci când două noduri din aceeași rețea folosesc aceeași adresă IP din greșeală, dar acest lucru ar afecta mai mult decât TCP atunci. Pe Linux puteți verifica cu comanda arping în modul DAD (-D) (pe ambele părți)

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.