
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
Archivio: Maggio 2001 ml@sikurezza.org Soggetto: protocol type? Mittente: Kundera Data: 16 May 2001 15:54:38 -0000
Oggi mi e' venuta in mente sta cosa. Ma una delle prime cose che fanno i firewall e' analizzare il byte contenuto nel campo Protocol Type dell'header IP? Solo se li trovano ad esempio il valore "6" vanno ad analizzare l'header TCP? e se noi mettiamo un valore fittizio anche se incapsulato c'e' effettivamente il TCP il pacchetto "dovrebbe" passare se sono naturalmente matchate anche altre regole? Certo poi anche se arriva all'host firewalizzato magari poi non viene preso in considerazione dallo stack tcp/ip del kernel ma almeno ci arriva. o no? ---- Daniele Valera mailto:dvalera@uniautomation.it Field Engineer Tel.+39-0257463300 Fax +39-0257463311 Uniautomation S.p.a. Internet: http://www.uniautomation.it/ Via Toffetti,25 I-20129 Milano Italy ________________________________________________________ http://www.sikurezza.org - Italian Security Mailing List
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005