Preguntas con etiqueta 'packet'

2
respuestas

¿Paquete malicioso que ataca a los rastreadores de paquetes?

¿Es posible bloquear un rastreador de paquetes a través de un paquete especialmente diseñado para impedir que los administradores de sitios web rastreen la fuente? Si es posible, ¿se ha hecho antes? ¿O simplemente no es un método de ataque efica...
hecha 17.03.2016 - 12:36
2
respuestas

¿Cuál es la diferencia entre una puerta de enlace de nivel de aplicación y de nivel de circuito?

Por parte de Wikipedia, entiendo que las pasarelas de nivel de circuito analizan los protocolos TCP para filtrar el tráfico ilegítimo y que las pasarelas de nivel de la aplicación de alguna manera filtran el tráfico específico de la aplicación....
hecha 09.05.2013 - 01:22
2
respuestas

¿Cómo ndpi detecta realmente el protocolo HTTP?

He estado cavando el ndpi y tratando de entender Cómo está detectando realmente el protocolo HTTP. Lo que encontré hasta ahora es que son buscando el tipo de solicitud en la carga útil y si no se encuentran, realizan algunas comprobacione...
hecha 14.03.2017 - 22:22
1
respuesta

¿Por qué el tamaño máximo de paquete SSH es 32k?

Mi pregunta tiene dos partes. Primero, ¿por qué un servidor SSH debe tener al menos un tamaño máximo de paquete de 32678 bits? Parece un poco excesivo para la mayoría de los usos de SSH, excluyendo la transferencia de archivos. ¿Es común que...
hecha 24.07.2017 - 19:17
1
respuesta

¿Cuándo debo generar nuevas claves públicas y privadas usando RSA?

Estoy creando un enorme juego móvil en línea. Tengo algunas preguntas para ustedes, porque mi conocimiento sobre criptografía y envío de datos a través de la red de manera segura es un poco escaso. Algunos detalles: Cada usuario tiene una...
hecha 05.09.2016 - 20:28
1
respuesta

Herramienta Slow Loris de RSnake

Estaba viendo la implementación de RSnakes de su Slow Loris hecha en perl que se puede ver aquí . Configuré un pequeño servidor para escuchar sus paquetes, y al principio encontré esto GET / HTTP/1.1\r\nHost: David-PC\r\nUser-Agent: Mozilla/4...
hecha 18.04.2015 - 10:04
1
respuesta

¿Cómo inspeccionar el encabezado TCP - Datos opcionales con Snort?

He estado buscando pistas sobre cómo definir reglas, decodificadores o preprocesadores para poder inspeccionar el contenido de los datos opcionales del encabezado TCP (los últimos 0-40 bytes del encabezado TCP) ¿Alguna pista? ¿Snort es capaz...
hecha 14.04.2017 - 18:33
1
respuesta

¿Sería posible que un ISP adivine solicitudes específicas en un sitio HTTPS utilizando el tamaño del paquete? [duplicar]

A la luz de la reciente decisión del Senado en los EE. UU. de permite a los ISP vender el historial de navegación de los usuarios , he estado leyendo recomendaciones sobre cómo los usuarios pueden conservar su privacidad. Una de las recomenda...
hecha 26.03.2017 - 01:32
2
respuestas

¿Cómo puedo saber qué proceso está generando tráfico SYN a localhost?

En Wireshark, en la interfaz de bucle invertido, puedo ver las solicitudes SYN de localhost a puertos cerrados en localhost que se responden con RST, ACKS. Tengo curiosidad por lo que está generando el tráfico. ¿Cómo puedo averiguarlo? No...
hecha 15.11.2016 - 01:28
1
respuesta

pregunta básica sobre cómo funciona un IDS

¿La ubicación de un sensor de detección de intrusiones (o análisis de paquetes) en una red interna afectará si la IP de origen del host externo (suponiendo que el tráfico TCP entrante) es recuperable de un paquete? Dicho de otra manera, ¿exis...
hecha 01.03.2016 - 21:01