Scanare SYN

De la Wikipedia, enciclopedia liberă.
Salt la navigare Salt la căutare

Scanarea SYN este un tip de scanare în care strângerea de mână nu se finalizează. Atacatorul trimite un pachet TCP cu steagul SYN activ și, dacă portul de verificat este deschis, va primi ca răspuns un pachet TCP cu steagurile SYN și ACK active, la care se va răspunde prin închiderea conexiunii cu un pachet TCP cu steagul RST activ.

Dacă portul care urmează să fie monitorizat este închis, atacatorul va primi un pachet TCP cu pavilion RST activ care va închide conexiunea. În ambele cazuri, conexiunea nu va fi finalizată niciodată și din acest motiv va apărea cu greu în fișierele jurnal, chiar dacă este recunoscută și înregistrată în general de IDS .

Alte tipuri de scanări

Elemente conexe