Atlantis Land A02-RA MI01 manual

Page 46

Capitolo 3 Uso dell’I-Storm Router ADSL

-Smurf Attack (ICMP Echo with x.x.x.0 or x.x.x.255)

-Snork Attack

-UDP port loop-back

-TCP NULL scan

-TCP XMAS Scan -WinNuke Attack -TCP SYN Flooding -Ascend Kill -IMAP SYN/FIN scan -Net Bus scan

- Back Orifice scan

Segue una breve descrizione del funzionamento degli attacchi più comuni.

IP Spoofing è un attacco particolare in cui l’attaccante cerca di intromettersi in una connessione con lo scopo di abbatterla o di prenderne il controllo. Può essere fatto sia dall’interno della propria Lan (con possibilità più alte di successo se si dispone di LAN con HUB) che da Internet con possibilità di successo infinitamente inferiori. Grazie al SPI il Router esamina a fondo i pacchetti che lo attraversano e confrontando molti parametri coi pacchetti precedenti della stessa connessione riesce a stabilire con efficacia se un pacchetto in arrivo è “spoofato” o meno.

Sync Flood, come già accennato è un attacco che mira a esaurire le risorse del sistema che lo subisce. All’atto dell’instaurazione di una connessione viene spedito un pacchetto (dall’attaccante) col quale si avvisa che si vuole costruire la connessione. Il ricevente, cioè l’attaccato, alloca delle risorse e risponde con un pacchetto per proseguire la creazione della connessione. L’attaccato aspetta pazientemente il pacchetto di risposta (che non arriverà mai poiché l’attaccante avrà scelto o un IP di un host spento oppure starà attaccando l’host in questione impedendogli di rispondere). Le risorse allocate saranno bloccate sino a che non scade il timer associato. Nel frattempo l’attaccante ripeterà quest’attacco finendo col bloccare tutte le risorse disponibili nell’attaccato. Il firewall integrato nell’I- Storm ADSL Router riconosce il tentativo di apertura di diverse connessioni provenienti dallo stesso IP e non allocherà le risorse. Certamente, a meno di trovarsi con sprovveduti, l’IP che verrà registrato nella tabella del sicurity logs non apparterrà all’attaccante.

Smurf Attack, tenta invece di esaurire l’intera banda dell’host vittima, per fare questo può (a seconda della velocità della sua connessione) sfruttare anche delle sottoreti che fungono da amplificatore. Infatti l’indirizzo di broadcast di queste sottoreti vieni sfruttato e così tutti gli host di questa sottorete rispondono all’Echo Request richiesto dall’attaccante che avrà sostituito l’IP del mittente con quello dell’attaccato. All’attaccato tutti gli host risponderanno col pacchetto di Echo Reply generando un traffico intensissimo. L’I-Storm ADSL Router filtra i pacchetti di Echo Reply in uscita trattandolo come un attacco.

Ping of Death, quest’attacco particolare e dalle conseguenze variabili (anche a seconda del carico della macchina) viene generato creando un pacchetto ICMP di Echo Request fuori standard. Il pacchetto IP può infatti essere lungo, dalle spefiche RFC, al massimo 65536 bytes di cui 20 sono riservati per l’header. Entro il Payload vengono inseriti i pacchetti di livello superiore, in questo caso l’ICMP (oppure TCP, UDP) che ha un header lungo 8 bytes. La lunghezza massima per il Payload del

40

Image 46
Contents Storm Adsl Router With Firewall Built-in AtlantisLand I-Storm Router Adsl Avvertenze Indice Capitolo 1 Introduzione Page Introduzione Panoramica dell’I-Storm Adsl RouterContenuto della confezione Caratteristiche dell’I-Storm Adsl RouterCapitolo 1 Introduzione Schema di installazione dell’I-Storm Adsl Router Acceso fisso quando una connessione PPPoE / PPPoA Attiva Precauzioni nell’uso dell’I-Storm Adsl RouterLED frontali Lampeggia quando tenta di costruire una connessioneLe Porte posteriori CablaggioConfigurazione Prima di iniziareConfigurazione del PC in Windows 95/98/ME Capitolo 3 Uso dell’I-Storm Router AdslConfigurazione del PC in Windows NT4.0 Configurazione del PC in Windows Page Configurazione del PC in Windows XP Page Configurazione in ambiente MAC Settaggi di Default Web ConfiguratorModalità Router/Bridge Informazione sull’ISP Configurazione col Browser in modalità Router IP Address Il valore di default è192.168.1.254 IP AddressIP Partenza IP Finale Subnet Mask Subnet Mask Il valore di default è255.255.255.0Host Indirizzo IP Maschera Gateway Dhcp Server Dhcp Relay DNSISP PPPoA RFC1483 IPoA DNS PPTP-to-PPPoA RelayingCapitolo 3 Uso dell’I-Storm Router Adsl Password SystemUpgrade Time ZoneFactory Setting Customizing SettingReboot Firewall Packet FilterCapitolo 3 Uso dell’I-Storm Router Adsl Page Esempio Page Dovreste ottenere un’immagine del genere Block Hacker Attack Page Block WAN Request URL FilterDomains Filter Confidenzialità 5 VPNPptp Client IntegritàCapitolo 3 Uso dell’I-Storm Router Adsl Page VPN IPSec Page Capitolo 3 Uso dell’I-Storm Router Adsl Virtual Server Capitolo 3 Uso dell’I-Storm Router Adsl Servizio Numero di Porta / Protocollo Advanced Remote ConfigDynamic Routing Static Routing Router/Bridge Mode Dynamic DNS Status System StatusDevice Info System LogsSecurity Logs Dhcp TableHelp LogoutConfigurazione in modalità Bridge Mode tramite browser Address IP Address Il valore di default è192.168.1.254 1 LAN2 WAN Page Capitolo 3 Uso dell’I-Storm Router Adsl ’ necessario inserire l’IP privato dell’I-Storm Router Adsl ’ importante stabilire che la VPN sia di tipo Pptp Page System Upgrade Factory Setting Reboot Advanced Status Help Cambiare la Password LogoutFirmware Upgrade Ripristino del Firmware Capitolo 3 Uso dell’I-Storm Router Adsl Page Capitolo 3 Uso dell’I-Storm Router Adsl Page Console e/o Telnet Page Processo BSP Processo IPProcesso NAT Page Problemi alla partenza dell’I-Storm Adsl Router Ho dimenticato la PasswordNon riesco ad entrare nel Router via WEB Di dati=8, Parità=nessuno, Bit di Stop=1, controllo diProblemi con l’interfaccia LAN Problemi con l’interfaccia WANProblemi di Connessione ad un Remote Node oppure ad un ISP Il Router non riesce ad allinearsi? Conflitto di indirizzi IPSave Cos’è il NAT? Quesito RispostaAlcuni Programmi di Email Percorso dei pacchettiNon funziona correttamente un’applicazione Internet Alcuni Giochi Multi-PlayersPerché nonostante il VS alcune applicazioni non vanno? Perché nonostante la DMZ alcune applicazioni non vanno?Come posso controllare ogni accesso al Router? Le performance del Router non sono brillanti?Come posso abilitare la funzionalità SPI? Cos’è il Dhcp Relay?Cos’è l’IDLE Time? Perché il Router si connette automaticamente all’ISP?Cos’è un attacco Denial of Service? Cos’è il DDNS? Protocolli LED IndicatoriDimensioni Fisiche Porta LANSupporto Offerto