Pagina 1 di 1

Problema ICMP Redirect

Inviato: lun 10 nov , 2008 9:18 pm
da Wizard
Avete presente la tecnica di attacco usando dei pacchetti icmp redirect costruiti ad hoc?!

Ho tutto chiaro il come in una lan, ho chiaro anche come fare sfruttando un nat 1:1 ma con un pat?!

La mia non è una domanda teorica ma purtroppo pratica...

Su un IDS installato su un server ho trovato dei log di icmp redirect da ip pubblici verso l'ip interno della macchina...
Questo server non ha un nat statico ma esce con un ip di global...

Possibile che abbiano sfruttato la tabella di nat dinamica?!

Inviato: mar 11 nov , 2008 9:07 pm
da Wizard
C'è qualcosa di non chiaro o nn avete idee in merito?

Inviato: mar 11 nov , 2008 9:15 pm
da andrewp
Non fai il discard degli ICMP?! Permetti solo gli echo..

Inviato: mer 12 nov , 2008 11:09 am
da Wizard
Adesso si, permetto solo echo, echo-reply, time-exceed, traceroute ma prima c'era un bel permit icmp any any...

Ti dirò di +, ip audit era\è attivo in alarm drop e la firma di icmp redirect matcha pure...

Inviato: ven 14 nov , 2008 11:43 am
da Wizard
Vabè, mi aspettavo qualche risposta in + ma fa lostesso...

Caso chiuso come "traffico sporco"