Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
News & Ankündigungen Aktuelle News rund ums Netz - recherchiert von unseren Usern, sowie offizielles vom Team und Ankündigungen der Moderatoren findet ihr hier.

ICMP Attack

Diskussion: ICMP Attack im Forum News & Ankündigungen, in der Kategorie Allgemeines; Anzeige Hier mal eine Mail von Theo de Raadt an die Bugtraq Liste. <snip> Much more information on the ICMP ...

Antwort
Alt 08.07.05, 15:36   #1 (permalink)
Gulliver
Guest
 
Likes:
Standard ICMP Attack

Anzeige

Hier mal eine Mail von Theo de Raadt an die Bugtraq Liste.

<snip>
Much more information on the ICMP vulnerabilities that allow you to blindly
tear down TCP sessions.

http://kerneltrap.org/node/5382

Please note these are not man-in-the-middle attacks. You can do them
blind. Totally blind. You do not need to know any information.

There are three attacks outlined. They require very small numbers of
packets.

My favorite twist to this would be to slow BGP sessions down so they
(1) stay in TCP slow-start, (2) run with very small MTU. To do both
these things requires about 128,000 icmp packets, if I recall (perhaps
we can get real figures from gont).

a) The BGP session would effectively stall, since it cannot keep
up with the updates.
b) The BGP daemon would not know that the session has stalled.
The sub-net starts to become de-syncronized.

Once you are doing very small TCP packets with slow-start, you can
slow down on your icmp attack. You just need to re-tickle slow start
once in a while.

c) Eventually the BGP daemon would notice (based on timeouts) that
the session has stalled, and reset the connection.

When that happens, it will start a new BGP session. You know this
has happened because over BGP you can see the peer leaving.

d) the BGP daemon creates a new session.

You bombard it with ICMP again.

Repeat a few times -- and everyone will now consider that peer to be
flapping, and you have successfully taken an ISP off the net.


Please read the article. My take on this is that there are people
who don't want to fix this.
</snip>

  Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Allgemeines » News & Ankündigungen » ICMP Attack
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Merkwürdige ICMP-Pakete TheNoOne Internet Allgemein 4 07.03.07 20:03
ICMP - böse? schmidtl_dd (In)security allgemein 14 27.12.06 20:02
Binary Zero Attack T.O.C (In)security allgemein 0 11.09.05 17:58
F-secure Die Fire Wall suche ICMP zum abschalten option HighTower Applikationen 0 13.05.04 23:29


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61