Hay una pregunta que me molesta después de leer sobre seguridad de la red.
Situación teórica: hay un servidor de seguridad de filtrado de paquetes que solo acepta la comunicación tcp / ip con el puerto de destino 22 en una red privada protegida.
(El puerto en una máquina fuera de esta red protegida no se especifica en las reglas del firewall).
Ahora imagine a un botmaster, que intenta llevar a cabo un ataque y comunicarse con un bot que escucha en el puerto 80. El botmaster quiere, por ejemplo, enviar un mensaje de IRC "¡Recibí información!" a cualquier Canal IRC, por ejemplo "starwars" .
Para obtener los paquetes a través del servidor de seguridad (es decir, que no se eliminen), ¿qué tipo de paquete ipv4 debería enviar el maestro bot en este escenario en particular?
Me interesan especialmente los números de puerto de los campos TCP y la carga útil.
Estoy totalmente confundido en la parte de 22 contra 80, ¿cómo sería eso posible? ¿Por qué funcionaría este ataque?
¿Y cómo podría ajustar el firewall para mejorar y detectar cualquier comportamiento malicioso?