klop

Knockd is een port-klopserver.
Download nu

klop Rangschikking & Samenvatting

Advertentie

  • Rating:
  • Vergunning:
  • GPL
  • Prijs:
  • FREE
  • Naam uitgever:
  • Judd Vinet
  • Uitgever website:
  • http://www.prontoproject.com/

klop Tags


klop Beschrijving

Knockd is een port-klopserver. Knockd is een port-klopserver. Het luistert naar alle verkeer op een Ethernet (of PPP) -interface, op zoek naar speciale "klop" -sequenties van poorthits. Een client maakt deze poorthits door een TCP-pakket (of UDP) naar een poort op de server te sturen. Deze poort hoeft niet open te zijn - aangezien Knockd op het Link-Layer-niveau luistert, ziet het al het verkeer, zelfs als het bestemd is voor een gesloten poort. Wanneer de server een specifieke sequentie van poorthits detecteert, wordt een opdracht uitgevoerd die is gedefinieerd in het configuratiebestand. Dit kan worden gebruikt om beveiligingsgaten in een firewall te openen voor snelle toegang. Het onderstaande voorbeeld kan worden gebruikt om een strikte (ontkenning) firewall uit te voeren die alleen toegankelijk kan zijn na een succesvolle klopsequentie.1) Client stuurt vier TCP-syn-pakketten naar Server, op de volgende poorten: 38281, 29374, 4921, 549174, 4921, 549172) Server Detecteert dit en voert een IPTABLES-opdracht uit om de poort 22 naar client.3) Client te verbinden met server via SSH en doet wat het nodig heeft om te doen.4) Vier meer TCP Syn-pakketten naar server: 37281, 8529, 40127, 101005) Server Detecteert dit en voert nog een iptables uit om poort 22 aan opdrachtgever te sluiten. Wat is er nieuw in deze release: · Toegevoegd vermogen om het kloppende protocol (TCP / UDP) aan te schakelen Een per-poortbasis met behulp van de klopclient (in plaats van de -u-switch) · Patches van Philippe Lovis: · Vaste geheugenlekken en potentiële beveiligingskwetsbaarheden · Toegevoegd - Lookup-optie voor DNS-lookups (standaard is uitgeschakeld) · Ondersteuning voor één -Tijdsequenties · Interface-richtlijn toegevoegd om de luistersinterface te selecteren · Verplaatst pakketfiltering naar kernelruimte met BPF-filters · Ondersteuning voor het uitsluiten van TCP-vlaggen met "!" · Verwijderde de overgebleven / verouderde laag-2 MAC-logica


klop Gerelateerde software

MOD_CLAMAV

MOD_CLAMAV is een virusscan-module die het CLAM-antivirus (Clamav) -pakket gebruikt om webverkeer voor virussen te scannen. ...

144

Downloaden

Viperdb

VIPERDB is een bestandscontrole enigszins vergelijkbaar met tripwire, maar op basis van verschillende aannames. ...

135

Downloaden