- Опись TCP/IP сетей -
Oxygen3 24h-365d, by Panda Software (http://www.viruslab.ru)
Мадрид, 24 июня 2003 - Оценка безопасности сети начинается с процесса
переписи, в котором идентифицируются все активные устройства, системы и
сервисы. В этом выпуске Oxygen3 24h-365d, мы хотим рассмотреть
наиболее распространенные виды переписи и основные используемые технологии.
Перепись - это очень важный шаг комплексного исследования, предшествующий непосредственно
изучению и оценке сервисов с целью выявления уязвимых элементов.
Существует два основных типа переписи: внутренняя и по периметру, в
зависимости от того, где она проводится - из локальной сети или из сети
Internet.
Обычные процедуры переписи начинаются со сканирования ряда сетевых адресов с
целью поиска активных IP адресов, принадлежащих системам, обеспечивающим сервисы.
Основной технологией, используемой для обнаружения активных систем,является проверка
доступности адресата путем передачи ему контрольного пакета и ожидания ответа
от него (ping), которая проводится по всем адресам до тех пор,
пока не будут найдены все корректные и доступные IP адреса. Однако, некоторые
системы и промежуточные устройства могут быть настроены на блокировку ICMP пакетов.
Поэтому, даже если такая система и активна, ответа от нее с помощью команды ping
не получить.
Второй технологией является сканирование портов, что позволяет обнаружить активные
системы даже и при блокировке ICMP трафика. При помощи этого способа проверяется
каждый TCP и UDP порт каждого IP с целью обнаружения открытых портов, принадлежащих
соответствующим сетевым сервисам. Данный метод составляет список активных IP
адресов и идентифицирует особые сервисы. Например,порт TCP 80 обычно соответствует
веб серверу, а порт TCP 25 - SMTP сервису или
почтовому серверу.
------------------------------------------------------------
5 вирусов, наиболее часто обнаруживаемых Panda ActiveScan, бесплатным онлайновым
антивирусом Panda Software: 1) Bugbear.B; 2) PSW/Bugbear.B; 3) Mapson; 4) Klez.I;
5) Fortnight.D.