[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Maggio 2001 ml@sikurezza.org
Soggetto: protocol type?
Mittente: Kundera
Data: 16 May 2001 15:54:38 -0000
Oggi mi e' venuta in mente sta cosa. Ma una delle prime cose che fanno i 
firewall e' analizzare il byte contenuto nel campo Protocol Type 
dell'header IP? Solo se li trovano ad esempio il valore "6" vanno ad 
analizzare l'header TCP? e se noi mettiamo un valore fittizio anche se 
incapsulato c'e' effettivamente il TCP il pacchetto "dovrebbe" passare se 
sono naturalmente matchate anche altre regole?
Certo poi anche se arriva all'host firewalizzato magari poi non viene preso 
in considerazione dallo stack tcp/ip del kernel ma almeno ci arriva. o no?
----
Daniele Valera              mailto:dvalera@uniautomation.it
Field Engineer
Tel.+39-0257463300        Fax +39-0257463311

Uniautomation S.p.a.       Internet: http://www.uniautomation.it/
Via Toffetti,25
I-20129 Milano Italy


________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005