Avatar billede gekko Nybegynder
01. februar 2004 - 12:45 Der er 4 kommentarer

"Invalid tcp flags" fra en IP i Uruguay?

Halløjsa!

Norton Personal Firewall kommer ca. én gang i timen med en sikkerhedsalarm kaldet "invalid tcp flags". IP'en, den registrere findes i Syd-Amerika.

Men hvad betyder "invalid tcp flags" egentlig? Symantec egen hjemmeside giver lidt info - men det er sq lidt sort snak for sådan en n00b som mig. Er der nogle herinde, der ved, hvad det betyder, hvor nervøs jeg skal være - og hvad jeg kan gøre for at få det stoppet?

Mvh.
Geks
Avatar billede gekko Nybegynder
01. februar 2004 - 13:03 #1
Hvis man vil læse, hvad Symantec skriver så står det her:
http://securityresponse.symantec.com/avcenter/nis_ids/sigs/invalid_tcp_flags.html
Avatar billede aovergaard Nybegynder
01. februar 2004 - 19:12 #2
Dette angreb udgør en mild sikkerhedstrussel, som ikke behøver øjeblikkelig aktion.

Pre-angrebet undersøger signaturer, som måske kan afsløre en UDP f.eks hvilken angriber kunne bruge (benytte) til at identificere hele systemet på netværket.

Dette angrebs signatur afslører tcp pakker som har en ugyldig kombination af flags i TCP header.

Flags kan stå for at svækkes. Flags betyder også flag, mærke, emblem, skilt
Avatar billede gekko Nybegynder
01. februar 2004 - 19:18 #3
Ja, det var jo så MEGET mindre sort end det, der stod på Symantecs hp... eller... ;)
Avatar billede r*nger Nybegynder
01. februar 2004 - 21:24 #4
Sådan som jeg forstår det, betyder det at nogen scanner dit system, i dette tilfælde fra Uruguay. En af måderne at gøre dette på, er at sende en TCP pakke, der er formatteret på en 'underlig' måde (=har nogle ugyldige flags sat). Ved at se hvordan dit system behandler dem, kan de regne nogle ting ud om dit system.

Når Symantec siger at risikoen er lav, betyder det sansynligvis at firewallen har taget pakken og ignoreret den højt og flot. Og det kan ham i Uruguay så lære det af, at din computer er behørigt beskyttet, og at han skal finde sig en anden.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester