|
ru.nethack- RU.NETHACK ------------------------------------------------------------------- From : Ilya Teterin 2:5020/400 29 Apr 2002 18:50:20 To : 3APA3A Subject : Re: спуф -------------------------------------------------------------------------------- "3APA3A" <3APA3A@security.nnov.ru> сообщил/сообщила > Да ну? А на ссылочку ты сходить не пробовал? В FreeBSD и в NT алгоритм > генерации пофиксен в прошлом году. А полный (точнее большой, а не полный) > список фиксов и хорошие рекомендации есть в CERTовском advisory. > http://www.security.nnov.ru/search/news.asp?binid=1169 Я в замешательстве... Вот вырезки из nmap-os-fingerprints. ==== Fingerprint Microsoft NT 4.0 SP5-SP6 TSeq(Class=RI%gcd=<6%SI=<DA16&>21A) Fingerprint FreeBSD 2.2.1 - 4.1 TSeq(Class=RI%gcd=<8%SI=<38E50&>906) ==== http://www.microsoft.com/ntserver/support/faqs/sp5faq.asp#1 - дата выхода SP5 http://www.freebsd.org/releases/2.2.8R/announce.html - дата появления FreeBSD 2.2(.8) Это означает, что все версии FreeBSD, по крайней мере с ноября 1998, и NT 4 с установленным SP5 (вышел в мае 1999) и выше, имеют алгоритм генерации ISN класса random positive increments, или я чего-то не понимаю? :) > IT> Меня смущает то, что для блокировки ответа на SYNACK используется > IT> SYN-flood. > IT> Переполнение syn backlog влияет на реакцию системы на SYNACK? > По-идее нет. Hа практике - не знаю. По идее - должно влиять только на очень кривые ядра. Hа практике - проверить проблематично, т.к. современные OS и syn-flood-а не очень боятся. --- ifmail v.2.15dev5 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.nethack/44217b49b7d9.html, оценка из 5, голосов 10
|