Главная страница


ru.unix.bsd

 
 - RU.UNIX.BSD ------------------------------------------------------------------
 From : Alex Semenyaka                       2:461/640.640  26 Aug 2005  12:32:10
 To : Alexey G. Misyurenko
 Subject : Passive FTP
 -------------------------------------------------------------------------------- 
 
 
 26 Aug 05 01:44, you wrote to Slawa Olhovchenkov:
 
  AM> Я не спорю, что он есть, я его себе слабо представляю,
  AM> ведь он долженть быть довольно стойким.
 
 Положим, мы говорим про SYN изнутри (это проще). У него есть инварианты,
 например, пара сокетов. Берём эти 12 байтов, прибавляем к ним некий секрет, и
 вычисляем сильный криптографичекий хеш. От этого хеша оставляем самые сильные
 :) 32 бита.
 
 Результат мы помещаем в опцию TCP (выбросив, при необходимости, какие-то другие
 опции - соединение происходит в условиях недостатока ресурсов, не до жиру).
 
 Отсылаем. При этом наш секрет мы меняем регулярно, с использованием
 /dev/random. Старые секреты храним 2MSL времени, разумеется (тут нужен
 компромисс между частой сменой секретов и ненакоплением большого числа старых
 секретов, и то, и другое нужно для секьюрности, но эти требования друг другу,
 понятно, противоречат).
 
 Пришедший SYN+ACK смотрим на наличие опции. Если таковая есть, то проводим те
 же самые вычисления с хранимыми секретами и инвариантами из пакета. Если есть
 совпадение со значением опции - то решаем, что это ответ на пропущенный нами
 SYN, который мы не запоминали. Запоминаем такое соединение.
 
 Есть, например, вариант, когда используется не опция, а ISN - но тогда
 желательно хранить таблицу соответствий исходных ISN и подменённых (можно и не
 хранить, конечно, но это чуть менее секьюрно; хотя, насколько я знаю, PIX
 использует именно этот вариант).
 
 Иногда в вычисляемый номер включается (в полуоткрытом виде) MSS. Тогда
 криптографически сильная часть становится короче (23-30 битов, в зависимости от
 реализации).
 
 Hу и так далее, варианты разные есть.
 
 Alex
 
 --- IMHO в последней инстанции
  * Origin: ...можжевеловых... (2:461/640.640)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Re: Passive FTP   Victor Sudakov   24 Aug 2005 08:02:04 
 Re: Passive FTP   Gleb Smirnoff   24 Aug 2005 11:58:36 
 Re: Passive FTP   Viktor   24 Aug 2005 12:38:00 
 Re: Passive FTP   Gleb Smirnoff   24 Aug 2005 13:05:52 
 Re: Passive FTP   Viktor   24 Aug 2005 14:19:02 
 Re: Passive FTP   Alexey G Misyuremko   24 Aug 2005 14:36:12 
 Re: Passive FTP   Viktor   24 Aug 2005 15:27:31 
 Re: Passive FTP   Alexey G Misyuremko   24 Aug 2005 15:39:59 
 Passive FTP   Alex Semenyaka   24 Aug 2005 18:12:18 
 Passive FTP   Slawa Olhovchenkov   25 Aug 2005 11:45:44 
 Passive FTP   Alex Semenyaka   25 Aug 2005 13:05:04 
 Passive FTP   Slawa Olhovchenkov   25 Aug 2005 16:13:14 
 Passive FTP   Alex Semenyaka   25 Aug 2005 17:31:14 
 Re: Passive FTP   Gleb Smirnoff   25 Aug 2005 12:13:36 
 Passive FTP   Slawa Olhovchenkov   25 Aug 2005 13:30:26 
 Re: Passive FTP   Gleb Smirnoff   25 Aug 2005 14:05:33 
 Passive FTP   Slawa Olhovchenkov   25 Aug 2005 14:30:26 
 Re: Passive FTP   Gleb Smirnoff   25 Aug 2005 16:24:15 
 Passive FTP   Slawa Olhovchenkov   25 Aug 2005 16:33:42 
 Passive FTP   Alex Semenyaka   25 Aug 2005 13:28:36 
 Re: Passive FTP   Gleb Smirnoff   25 Aug 2005 16:45:03 
 Passive FTP   Alex Semenyaka   25 Aug 2005 17:56:44 
 Re: Passive FTP   Gleb Smirnoff   24 Aug 2005 14:51:05 
 Re: Passive FTP   Viktor   24 Aug 2005 15:35:38 
 Re: Passive FTP   Gleb Smirnoff   24 Aug 2005 16:43:55 
 Passive FTP   Alex Semenyaka   24 Aug 2005 17:12:14 
 Re: Passive FTP   Andrew Filonov   24 Aug 2005 18:53:51 
 Passive FTP   Alex Semenyaka   24 Aug 2005 18:36:54 
 Re: Passive FTP   Gleb Smirnoff   25 Aug 2005 12:11:02 
 Passive FTP   Slawa Olhovchenkov   25 Aug 2005 13:29:40 
 Re: Passive FTP   Gleb Smirnoff   25 Aug 2005 14:05:33 
 Passive FTP   Slawa Olhovchenkov   25 Aug 2005 14:24:52 
 Re: Passive FTP   Gleb Smirnoff   25 Aug 2005 16:22:13 
 Passive FTP   Slawa Olhovchenkov   25 Aug 2005 16:34:24 
 Re: Passive FTP   Gleb Smirnoff   25 Aug 2005 17:13:26 
 Passive FTP   Slawa Olhovchenkov   25 Aug 2005 17:25:38 
 Re: Passive FTP   Gleb Smirnoff   25 Aug 2005 17:31:50 
 Re: Passive FTP   Valentin Nechayev   25 Aug 2005 15:05:35 
 Re: Passive FTP   Gleb Smirnoff   25 Aug 2005 15:37:41 
 Re: Passive FTP   Valentin Davydov   26 Aug 2005 13:23:40 
 Re: Passive FTP   Alexey G Misyuremko   26 Aug 2005 13:27:45 
 Passive FTP   Alex Semenyaka   26 Aug 2005 13:57:06 
 Re: Passive FTP   Gleb Smirnoff   26 Aug 2005 17:33:57 
 Passive FTP   Alex Semenyaka   26 Aug 2005 19:04:24 
 Passive FTP   Alex Semenyaka   25 Aug 2005 14:53:52 
 Re: Passive FTP   Gleb Smirnoff   25 Aug 2005 18:39:29 
 Passive FTP   Alex Semenyaka   25 Aug 2005 18:39:22 
 Re: Passive FTP   Alexey G Misyuremko   25 Aug 2005 20:46:56 
 Passive FTP   Slawa Olhovchenkov   25 Aug 2005 22:51:28 
 Re: Passive FTP   Alexey G. Misyurenko   26 Aug 2005 01:44:56 
 Passive FTP   Slawa Olhovchenkov   26 Aug 2005 06:15:40 
 Passive FTP   Alex Semenyaka   26 Aug 2005 12:31:20 
 Passive FTP   Alex Semenyaka   26 Aug 2005 12:32:10 
 Passive FTP   Alex Semenyaka   25 Aug 2005 21:59:54 
 Re: Passive FTP   Alexey G. Misyurenko   26 Aug 2005 01:40:23 
 Re: Passive FTP   Mykola Dzham   26 Aug 2005 11:57:02 
 Passive FTP   Alex Semenyaka   26 Aug 2005 12:12:54 
 Re: Passive FTP   Gleb Smirnoff   26 Aug 2005 16:11:26 
 Passive FTP   Alex Semenyaka   26 Aug 2005 18:50:20 
 Passive FTP   Alex Semenyaka   25 Aug 2005 14:34:46 
 Re: Passive FTP   Gleb Smirnoff   25 Aug 2005 16:39:28 
 Passive FTP   Alex Semenyaka   25 Aug 2005 17:47:22 
 Passive FTP   Alex Semenyaka   24 Aug 2005 13:06:14 
 Re: Passive FTP   Gleb Smirnoff   24 Aug 2005 15:01:09 
 Re: Passive FTP   Spartak Radchenko   24 Aug 2005 16:56:18 
 Passive FTP   Alex Semenyaka   24 Aug 2005 16:57:42 
 Re: Passive FTP   Gleb Smirnoff   25 Aug 2005 12:08:29 
 Passive FTP   Alex Semenyaka   25 Aug 2005 13:25:56 
 Re: Passive FTP   Gleb Smirnoff   25 Aug 2005 17:07:47 
 Passive FTP   Alex Semenyaka   25 Aug 2005 18:28:52 
 Re: Passive FTP   Moderator of RU.UNIX.BSD   28 Aug 2005 13:41:21 
 Re: Passive FTP   Moderator of RU.UNIX.BSD   28 Aug 2005 13:44:52 
 Re: Passive FTP   Valentin Nechayev   28 Aug 2005 15:20:58 
 Re: Passive FTP   Andrew Filonov   29 Aug 2005 10:20:20 
 Re: Passive FTP   Valentin Nechayev   29 Aug 2005 12:56:51 
 Re: Passive FTP   Valentin Davydov   29 Aug 2005 15:56:27 
 Re: Passive FTP   Andrew Filonov   29 Aug 2005 18:32:50 
 Re: Passive FTP   Valentin Nechayev   29 Aug 2005 18:49:08 
 Re: Passive FTP   Andrew Filonov   29 Aug 2005 19:26:53 
 Re: Passive FTP   Valentin Nechayev   30 Aug 2005 16:11:12 
 Re: Passive FTP   Gleb Smirnoff   30 Aug 2005 17:44:09 
 Passive FTP   Slawa Olhovchenkov   31 Aug 2005 10:35:32 
 Re: Passive FTP   Andrew Filonov   31 Aug 2005 10:36:03 
 Re: Passive FTP   Gleb Smirnoff   31 Aug 2005 12:52:01 
 Passive FTP   Ilya Kulagin   24 Aug 2005 15:15:08 
 Re: Passive FTP   Andrew Filonov   24 Aug 2005 15:49:51 
 Re: Passive FTP   Viktor   24 Aug 2005 15:53:22 
 Re: Passive FTP   Andrew Filonov   24 Aug 2005 15:56:55 
 Re: Passive FTP   Viktor   24 Aug 2005 16:08:05 
 Re: Passive FTP   Andrew Filonov   24 Aug 2005 17:53:11 
 Re: Passive FTP   Viktor   24 Aug 2005 18:57:35 
 Re: Passive FTP   Andrew Filonov   24 Aug 2005 20:09:44 
 Re: Passive FTP   Gleb Smirnoff   24 Aug 2005 16:45:42 
 Re: Passive FTP   Mykola Dzham   25 Aug 2005 01:15:34 
Архивное /ru.unix.bsd/3929430ee241.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional