TCP/IP SYN+FIN Packet Filtering Weakness

Vladimir
Опубликовано в: Linux

Сканируя Nessus парочку хостов, столкнулся с тем, что Nessus определял, что система (Linux 2.6.x) не фильтрует TCP/IP пакеты, у которых установлены флаги SYN и FIN, что, теоретически, может привести к обходу межсетевого экрана (firewall). Далее

3
Авг
2009