|
|
ru.nethack- RU.NETHACK ------------------------------------------------------------------- From : Vladislav Myasnyankin 2:5080/101.8 02 Mar 2001 21:46:42 To : Evgueni Gavrilov Subject : Re: сканеp потpов-ip'шников под юникс --------------------------------------------------------------------------------
Thu, 01 Mar 2001 16:40:59 +0500, Evgueni Gavrilov escribio:
EG> ну и что? скан то видно всё равно будет - просто с иного адреса.
EG> не забывай, я говорил про "скрыть скан", а не про "скрыть откуда сканили".
Сначала надо определиться, что это ;)
Тут некоторе время назад была дискуссия на тему, что считать сканом. Выводы
получились размытыми: последовательные попытки открытия портов (или FIN, не
суть) с одного адреса, те же попытки, но порты не подряд, просто поток такой
хрени с разных адресов (скорее всего из одной подсети). Какой временнОй
интервал между пакетами считать нормальным, а какой сканом? Я же могу и по
несколько секунд паузы делать, если никуда не тороплюсь ;) Считатть ли
пакеты на дефолтовые порты троянцев сканом?
Короче, одни вопросы, без однозначных ответов...
--
Hasta luego ! /Vlad.
http://www.securityelf.net hugevlad@yahoo.com
--- ifmail v.2.14-tx8.9
* Origin: Free Walking Wild Cat (2:5080/101.8@fidonet)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.nethack/29188a441ce16.html, оценка из 5, голосов 10
|