Điểm:0

Giảm thiểu tấn công thiết lập lại TCP thông qua iptables

lá cờ mx

Tôi dường như là nạn nhân của các cuộc tấn công đặt lại TCP với mục đích ngăn tôi tải xuống dữ liệu cụ thể. Tôi biết đây là trường hợp ở giai đoạn này.

Hiện tại tôi đang ở khách sạn và vì vậy tôi không có quyền truy cập vào tường lửa của bộ định tuyến ở đây, nhưng câu hỏi của tôi là: Có thể ngăn chặn các cuộc tấn công kiểu thiết lập lại TCP thông qua iptables không?

Những gì tôi đã cố gắng làm là chặn các gói RST (và FIN) bằng iptables như sau:

iptables -I OUTPUT -p tcp --tcp-flags ALL RST -j DROP iptables -I INPUT -p tcp --tcp-flags ALL RST -j DROP (Tương tự cho các gói FIN)

Tuy nhiên, kẻ tấn công dường như vẫn có thể hủy kết nối -- từ việc phân tích Wireshark, tôi có thể thấy rằng một gói RST vẫn được gửi từ IP của tôi đến máy chủ. Tôi không hiểu tại sao nó lại gửi cái này cho các cài đặt iptables.

Liệu kẻ tấn công được kết nối với cùng một mạng LAN có thể gửi gói RST đến máy chủ và hủy kết nối của tôi không? Trong trường hợp đó, tôi đoán rằng tôi sẽ cần kiểm soát tường lửa của mạng - điều mà tôi không có vào lúc này.

VPN không ngăn được cuộc tấn công -- có lẽ vì kẻ tấn công biết máy chủ tôi đang sử dụng.

Tôi cũng muốn chỉ ra rằng tôi đang sử dụng qube, với tất cả lưu lượng truy cập Internet đi qua qube sys-net nơi các quy tắc iptables đang hoạt động

Những gì tôi đang tìm kiếm là một cách để giảm thiểu các loại tấn công này, ngay cả khi sử dụng tường lửa và chặn các gói này, có vẻ như kết nối vẫn có thể bị giết bởi một kẻ tấn công kiên quyết, với rất ít bằng chứng về phía tôi từ Wireshark - tôi đoán họ tự gửi các gói đến máy chủ với ip giả mạo của tôi.

anx avatar
lá cờ fr
anx
Vui lòng làm rõ câu hỏi của bạn để giải thích chính xác bạn đang cố gắng làm gì và tại sao câu trả lời của bạn không chỉ đơn giản là "sử dụng VPN". Đường lên internet của bạn sẽ quyết định kết nối TCP nào sẽ định tuyến và kết nối nào sẽ bị hủy, tường lửa cục bộ của bạn không thể làm gì về thực tế đó. Bạn cần sử dụng VPN để các kết nối của bạn bắt nguồn từ một nơi không gây rối cho các kết nối của bạn.Nếu bạn cho rằng mình đang sử dụng VPN và bộ định tuyến cục bộ vẫn có thể bỏ qua các đích cụ thể một cách đáng tin cậy & có chọn lọc, thì có gì đó không ổn với cấu hình VPN của bạn.
A.B avatar
lá cờ cl
A.B
Ngoài ra, một trường hợp TCP RST là một triệu chứng chứ không phải là một cuộc tấn công là khi hai nút trong cùng một mạng sử dụng nhầm cùng một địa chỉ IP, nhưng điều này sẽ ảnh hưởng nhiều hơn TCP sau đó. Trên linux bạn có thể kiểm tra bằng lệnh arping ở chế độ DAD (-D) (cả 2 bên)

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.