Slijede razlike između dviju inačica stranice.
| Starije izmjene na obje strane Starija izmjena Novija izmjena | Starija izmjena | ||
| racfor_wiki:mrezna_forenzika:napadi_na_tcp [2022/01/09 18:06] mrobic [SYN preplavljivanje] | racfor_wiki:mrezna_forenzika:napadi_na_tcp [2024/12/05 12:24] (trenutno) | ||
|---|---|---|---|
| Redak 70: | Redak 70: | ||
| ===== TCP veto napad ===== | ===== TCP veto napad ===== | ||
| - | Napad koji može predvidjeti sljedeći | + | Napad koji može predvidjeti sljedeći | 
| Sprječavanje ovakve vrste napada uključuje tcpcrypt, IPsec itd... | Sprječavanje ovakve vrste napada uključuje tcpcrypt, IPsec itd... | ||
| Redak 76: | Redak 76: | ||
| ===== Zaključak ===== | ===== Zaključak ===== | ||
| - | TCP protokol nema ugrađene sigurnosne mehanizme kako bi zaštitio konekciju te podatke od napada. Rezultat toga su mnogobrojne vrste napada. SYN Flooding i TCP Reset spadaju pod DoS vrste napada, dok ostala dva napada omogućuju napadaču ubacivanje malicioznih podataka u postojeću TCP vezu. | + | TCP protokol nema ugrađene sigurnosne mehanizme kako bi zaštitio konekciju te podatke od napada. Rezultat toga su mnogobrojne vrste napada. SYN poplavljivanje | 
| - | Iako se napad oduzimanja veze (eng. session hijacking) može riješiti pomoću enkripcije, za ostale napade postoje rješenja (npr. SYN cookies | + | Iako se napad oduzimanja veze(eng. session hijacking) može riješiti pomoću enkripcije, za ostale napade postoje rješenja (npr. SYN kolačići | 
| - | Važna lekcija naučena iz ovog protokola, ali i bilo kojeg drugog mrežnog protokola je da se sigurnost mora odmah ugraditi kako bi odmah riješila potencijalne | + | Važna lekcija naučena iz ovog protokola, ali i bilo kojeg drugog mrežnog protokola je da se sigurnost mora odmah ugraditi kako bi odmah riješila potencijalne |