Scanare FIN

De la Wikipedia, enciclopedia liberă.
Salt la navigare Salt la căutare

Scanarea FIN este un tip de scanare caracterizat prin trimiterea de pachete TCP anormale în porturile victimei, cu doar steagul FIN activ. Specificațiile tehnice de la RFC 793 prevăd că o gazdă care primește un pachet cu un steag FIN activ, în cazul în care ușa este închisă, răspunde cu un pachet cu un steag RST activ, în timp ce în cazul în care ușa este deschisă, ignoră pachetul. Trebuie remarcat faptul că unele sisteme precum Windows , Cisco , HP-UX , IRIX nu respectă standardul și răspund trimițând în orice caz un pachet TCP cu steagul RST activ, făcând scanarea ineficientă.

Alte tipuri de scanări

Elemente conexe