ICMP flood β Π°ΡΠ°ΠΊΠ° ΠΏΠΎΡΡΠ΅Π΄ΡΡΠ²ΠΎΠΌ ICMP-ΠΏΡΠΎΡΠΎΠΊΠΎΠ»Π° (Internet Control Message Protocol β ΠΎΠ±ΡΠ·Π°ΡΠ΅Π»ΡΠ½ΡΠΉ ΡΠΏΡΠ°Π²Π»ΡΡΡΠΈΠΉ ΠΏΡΠΎΡΠΎΠΊΠΎΠ» Π² Π½Π°Π±ΠΎΡΠ΅ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»ΠΎΠ² TCP/IP, ΡΠΎΠΎΠ±ΡΠ°ΡΡΠΈΠΉ ΠΎΠ± ΠΎΡΠΈΠ±ΠΊΠ°Ρ ΠΈ ΠΎΠ±Π΅ΡΠΏΠ΅ΡΠΈΠ²Π°ΡΡΠΈΠΉ ΡΠ²ΡΠ·Ρ ΠΌΠ΅ΠΆΠ΄Ρ ΡΠ·Π»Π°ΠΌΠΈ ΡΠ΅ΡΠΈ. ΠΠΌΠ΅Π½Π½ΠΎ ΠΏΡΠΎΡΠΎΠΊΠΎΠ» ICMP ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΡΡΡ ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΌΠΎΠΉ Ping Π΄Π»Ρ ΠΎΠ±Π½Π°ΡΡΠΆΠ΅Π½ΠΈΡ ΠΈ ΡΡΡΡΠ°Π½Π΅Π½ΠΈΡ Π½Π΅ΠΏΠΎΠ»Π°Π΄ΠΎΠΊ TCP/IP).
ΠΡΠΎΠ΄ΠΎΠ»ΠΆΠ°Ρ ΡΠΊΡΠΊΡΡΡ ΠΏΠΎ ICMP, Π±ΠΎΠ»Π΅Π΅ ΡΠ΅ΠΌ ΡΠΌΠ΅ΡΡΠ½ΠΎ ΡΠΏΠΎΠΌΡΠ½ΡΡΡ ΠΎ ΡΠ°ΠΊ Π½Π°Π·ΡΠ²Π°Π΅ΠΌΠΎΠΉ Π°ΡΠ°ΠΊΠ΅ Smurf, ΠΏΡΠ΅Π΄ΡΡΠ°Π²Π»ΡΡΡΠ΅ΠΉ ΡΠΎΠ±ΠΎΠΉ ΠΏΠΈΠ½Π³-Π·Π°ΠΏΡΠΎΡΡ ICMP ΠΏΠΎ Π°Π΄ΡΠ΅ΡΡ Π½Π°ΠΏΡΠ°Π²Π»Π΅Π½Π½ΠΎΠΉ ΡΠΈΡΠΎΠΊΠΎΠ²Π΅ΡΠ°ΡΠ΅Π»ΡΠ½ΠΎΠΉ ΡΠ°ΡΡΡΠ»ΠΊΠΈ Ρ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΠ΅ΠΌ Π² ΠΏΠ°ΠΊΠ΅ΡΠ°Ρ ΡΡΠΎΠ³ΠΎ Π·Π°ΠΏΡΠΎΡΠ° ΡΠ°Π»ΡΡΠΈΠ²ΠΎΠ³ΠΎ Π°Π΄ΡΠ΅ΡΠ° ΠΈΡΡΠΎΡΠ½ΠΈΠΊΠ°. Π ΠΎΡΠ½ΠΎΠ²Π΅ Smurf-Π°ΡΠ°ΠΊΠΈ ΡΡΠΎΠΈΡ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΠ΅ Smurf-ΠΏΠΈΠ½Π³-Π·Π°ΠΏΡΠΎΡΠΎΠ² ΠΏΠΎ Π°Π΄ΡΠ΅ΡΡ Π½Π°ΠΏΡΠ°Π²Π»Π΅Π½Π½ΠΎΠΉ ΡΠΈΡΠΎΠΊΠΎΠ²Π΅ΡΠ°ΡΠ΅Π»ΡΠ½ΠΎΠΉ ΡΠ°ΡΡΡΠ»ΠΊΠΈ. ΠΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΠΌΡΠΉ Π² ΠΏΠ°ΠΊΠ΅ΡΠ°Ρ ΡΡΠΎΠ³ΠΎ Π·Π°ΠΏΡΠΎΡΠ° ΡΠ°Π»ΡΡΠΈΡΠΈΡΠΈΡΠΎΠ²Π°Π½Π½ΡΠΉ Π°Π΄ΡΠ΅Ρ ΠΈΡΡΠΎΡΠ½ΠΈΠΊΠ° ΡΠΎΠ²ΠΏΠ°Π΄Π°Π΅Ρ Ρ Π°Π΄ΡΠ΅ΡΠΎΠΌ Π°ΡΠ°ΠΊΡΠ΅ΠΌΠΎΠ³ΠΎ. Π‘ΠΈΡΡΠ΅ΠΌΡ, ΠΏΠΎΠ»ΡΡΠΈΠ²ΡΠΈΠ΅ Π½Π°ΠΏΡΠ°Π²Π»Π΅Π½Π½ΡΠΉ ΡΠΈΡΠΎΠΊΠΎΠ²Π΅ΡΠ°ΡΠ΅Π»ΡΠ½ΡΠΉ ΠΏΠΈΠ½Π³-Π·Π°ΠΏΡΠΎΡ, ΠΊΠ°ΠΊ ΠΈΠΌ ΠΈ ΠΏΠΎΠ»ΠΎΠΆΠ΅Π½ΠΎ, ΠΈΡΠΏΡΠ°Π²Π½ΠΎ Π½Π° Π½Π΅Π³ΠΎ ΠΎΡΠ²Π΅ΡΠ°ΡΡ (Π΅ΡΡΠ΅ΡΡΠ²Π΅Π½Π½ΠΎ, ΡΠΎΠΌΡ, ΠΎΡ ΠΊΠΎΠ³ΠΎ ΠΏΡΠΈΡΠ΅Π» Π·Π°ΠΏΡΠΎΡ). Π Π΅Π·ΡΠ»ΡΡΠ°ΡΠΎΠΌ ΡΠ°ΠΊΠΎΠ³ΠΎ ΠΎΡΠ²Π΅ΡΠ° ΡΠ²Π»ΡΠ΅ΡΡΡ Π·Π°ΡΠΎΠΏΠ»Π΅Π½ΠΈΠ΅ Π°ΡΠ°ΠΊΡΠ΅ΠΌΠΎΠ³ΠΎ Π±ΠΎΠ»ΡΡΠΈΠΌ ΠΊΠΎΠ»ΠΈΡΠ΅ΡΡΠ²ΠΎΠΌ ΡΠ΅ΡΠ΅Π²ΡΡ ΠΏΠ°ΠΊΠ΅ΡΠΎΠ², ΡΡΠΎ, Π² ΠΊΠΎΠ½Π΅ΡΠ½ΠΎΠΌ ΡΡΠ΅ΡΠ΅, ΠΏΡΠΈΠ²ΠΎΠ΄ΠΈΡ ΠΊ ΠΎΡΠΊΠ°Π·Ρ Π² ΠΎΠ±ΡΠ»ΡΠΆΠΈΠ²Π°Π½ΠΈΠΈ.
TCP SYN Flood ΠΈΠΌΠ΅Π΅Ρ ΠΌΠ΅ΡΡΠΎ, Π² ΡΠ»ΡΡΠ°Π΅ Π΅ΡΠ»ΠΈ ΠΊΠ»ΠΈΠ΅Π½Ρ ΠΏΡΡΠ°Π΅ΡΡΡ ΡΡΡΠ°Π½ΠΎΠ²ΠΈΡΡ TCP-ΡΠΎ-Π΅Π΄ΠΈΠ½Π΅Π½ΠΈΠ΅ Ρ ΡΠ΅ΡΠ²Π΅ΡΠΎΠΌ, ΡΡΠΎ ΡΡΠ΅Π±ΡΠ΅Ρ ΠΎΠ±ΠΌΠ΅Π½Π° ΠΎΠΏΡΠ΅Π΄Π΅Π»Π΅Π½Π½ΠΎΠΉ ΠΏΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°ΡΠ΅Π»ΡΠ½ΠΎΡΡΡΡ ΡΠΎΠΎΠ±ΡΠ΅Π½ΠΈΠΉ. Π‘Π½Π°ΡΠ°Π»Π° ΠΊΠ»ΠΈΠ΅Π½ΡΡΠΊΠ°Ρ ΡΠΈΡΡΠ΅ΠΌΠ° ΠΏΠΎΡΡΠ»Π°Π΅Ρ SYN-ΠΏΠ°ΠΊΠ΅Ρ Π½Π° ΡΠ΅ΡΠ²Π΅Ρ. ΠΠΎΡΠ»Π΅ ΡΡΠΎΠ³ΠΎ ΡΠ΅ΡΠ²Π΅Ρ ΠΏΠΎΠ΄ΡΠ²Π΅ΡΠΆΠ΄Π°Π΅Ρ ΠΏΠΎΠ»ΡΡΠ΅Π½ΠΈΠ΅ SYN-ΠΏΠ°ΠΊΠ΅ΡΠ°, ΠΎΡΡΡΠ»Π°Ρ SYN-ACK-ΡΠΎΠΎΠ±ΡΠ΅Π½ΠΈΠ΅ ΠΊΠ»ΠΈΠ΅Π½ΡΡ. ΠΠ°ΡΠ΅ΠΌ ΠΊΠ»ΠΈΠ΅Π½Ρ Π·Π°Π²Π΅ΡΡΠ°Π΅Ρ ΡΡΡΠ°Π½ΠΎΠ²ΠΊΡ ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΡ, ΠΎΡΠ²Π΅ΡΠ°Ρ ΡΠΎΠΎΠ±ΡΠ΅Π½ΠΈΠ΅ΠΌ ACK, ΠΈ Π·Π°ΡΠ΅ΠΌ ΡΠ½ΠΎΠ²Π° Π΄ΠΎΠ»ΠΆΠ΅Π½ ΠΏΡΠΎΠΈΠ·ΠΎΠΉΡΠΈ ΠΎΠ±ΠΌΠ΅Π½ Π΄Π°Π½Π½ΡΠΌΠΈ. Π ΡΠΎΡΠΊΠ΅, Π³Π΄Π΅ ΡΠΈΡΡΠ΅ΠΌΠ° ΡΠ΅ΡΠ²Π΅ΡΠ° ΠΏΠΎΡΠ»Π°Π»Π° ΠΏΠΎΠ΄ΡΠ²Π΅ΡΠΆΠ΄Π΅Π½ΠΈΠ΅ (SYN-ACK) Π½Π°Π·Π°Π΄ ΠΊΠ»ΠΈΠ΅Π½ΡΡ, Π½ΠΎ Π΅ΡΠ΅ Π½Π΅ ΠΏΠΎΠ»ΡΡΠΈΠ»Π° ΡΠΎΠΎΠ±ΡΠ΅Π½ΠΈΡ ACK, ΡΡΡΠ°Π½Π°Π²Π»ΠΈΠ²Π°Π΅ΡΡΡ ΠΏΠΎΠ»ΡΠΎΡΠΊΡΡΡΠΎΠ΅ ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΠ΅. Β«Π€ΠΈΡΠΊΠ°Β» Π² ΡΠΎΠΌ, ΡΡΠΎ ΠΏΠ°ΡΠ°ΠΌΠ΅ΡΡΡ, ΠΊΠ°ΡΠ°ΡΡΠΈΠ΅ΡΡ Π²ΡΠ΅Ρ ΠΆΠ΄ΡΡΠΈΡ ΠΎΠ±ΡΠ°Π±ΠΎΡΠΊΠΈ ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΠΉ, ΡΠ°ΡΠΏΠΎΠ»Π°Π³Π°ΡΡΡΡ Π² ΠΎΠΏΠ΅ΡΠ°ΡΠΈΠ²Π½ΠΎΠΉ ΠΏΠ°ΠΌΡΡΠΈ ΡΠ΅ΡΠ²Π΅ΡΠ°, ΠΊΠΎΡΠΎΡΠ°Ρ Π½Π΅ Π±Π΅Π·ΡΠ°Π·ΠΌΠ΅ΡΠ½Π°, ΡΠ°Π·ΡΠΌΠ΅Π΅ΡΡΡ. ΠΡΠ»ΠΈ ΠΏΡΠ΅Π΄Π½Π°ΠΌΠ΅ΡΠ΅Π½Π½ΠΎ ΡΠΎΠ·Π΄Π°ΡΡ Π±ΠΎΠ»ΡΡΠΎΠ΅ ΠΊΠΎΠ»ΠΈΡΠ΅ΡΡΠ²ΠΎ ΡΠ°ΡΡΠΈΡΠ½ΠΎ ΠΎΡΠΊΡΡΡΡΡ ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΠΉ, ΡΠΎ ΠΏΠ°ΠΌΡΡΡ ΠΏΠ΅ΡΠ΅ΠΏΠΎΠ»Π½ΠΈΡΡΡ, ΠΈ ΡΠΈΡΡΠ΅ΠΌΠ° ΠΏΠΎΠ΄Π²ΠΈΡΠ½Π΅Ρ.
ΠΡΠ°ΠΊΠΈ Ping of Death Π·Π°ΡΡΠ°Π²Π»ΡΡΡ ΡΠΈΡΡΠ΅ΠΌΡ ΡΠ΅Π°Π³ΠΈΡΠΎΠ²Π°ΡΡ Π½Π΅ΠΏΡΠ΅Π΄ΡΠΊΠ°Π·ΡΠ΅ΠΌΡΠΌ ΠΎΠ±ΡΠ°Π·ΠΎΠΌ ΠΏΡΠΈ ΠΏΠΎΠ»ΡΡΠ΅Π½ΠΈΠΈ ΡΠ»ΠΈΡΠΊΠΎΠΌ Π±ΠΎΠ»ΡΡΠΈΡ IP-ΠΏΠ°ΠΊΠ΅ΡΠΎΠ². TCP/IP ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΈΠ²Π°Π΅Ρ ΠΌΠ°ΠΊΡΠΈΠΌΠ°Π»ΡΠ½ΡΠΉ ΡΠ°Π·ΠΌΠ΅Ρ ΠΏΠ°ΠΊΠ΅ΡΠ° Π² 65 ΠΠ±Π°ΠΉΡ (ΠΊΠ°ΠΊ ΠΌΠΈΠ½ΠΈΠΌΡΠΌ 20 Π±Π°ΠΉΡ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΠΈ Π² IP-Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠ΅, Π½Π΅ΠΊΠΎΡΠΎΡΠΎΠ΅ ΠΊΠΎΠ»ΠΈΡΠ΅ΡΡΠ²ΠΎ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡΠ΅Π»ΡΠ½ΠΎΠΉ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΠΈ ΠΈ ΠΎΡΡΠ°Π»ΡΠ½Π°Ρ ΡΠ°ΡΡΡ ΠΏΠ°ΠΊΠ΅ΡΠ°, ΡΠΎΠ΄Π΅ΡΠΆΠ°ΡΠ°Ρ ΠΎΡΠ½ΠΎΠ²Π½ΡΠ΅ Π΄Π°Π½Π½ΡΠ΅). ΠΡΠ°ΠΊΠΈ Ping of Death ΠΌΠΎΠ³ΡΡ Π²ΡΠ·Π²Π°ΡΡ ΠΊΡΡΡΠ΅Π½ΠΈΠ΅, Π·Π°Π²ΠΈΡΠ°Π½ΠΈΠ΅ ΠΈ ΠΏΠ΅ΡΠ΅Π·Π°Π³ΡΡΠ·ΠΊΡ ΡΠΈΡΡΠ΅ΠΌΡ.
Tribe Flood Network (TFN) ΠΈ Tribe Flood Network 2000 (TFN2K) ΡΠ²Π»ΡΡΡΡΡ ΡΠ°ΡΠΏΡΠ΅Π΄Π΅Π»Π΅Π½Π½ΡΠΌΠΈ ΠΈΠ½ΡΡΡΡΠΌΠ΅Π½ΡΠ°Π»ΡΠ½ΡΠΌΠΈ ΡΡΠ΅Π΄ΡΡΠ²Π°ΠΌΠΈ, ΠΎΠ±ΡΡΠ½ΠΎ Π·Π°ΠΏΡΡΠΊΠ°ΡΡΠΈΠΌΠΈ ΡΠΊΠΎΠΎΡΠ΄ΠΈΠ½ΠΈΡΠΎΠ²Π°Π½Π½ΡΠ΅ DoS-Π°ΡΠ°ΠΊΠΈ ΠΈΠ· ΠΌΠ½ΠΎΠ³ΠΈΡ ΠΈΡΡΠΎΡΠ½ΠΈΠΊΠΎΠ² Π½Π° ΠΎΠ΄Π½Ρ ΠΈΠ»ΠΈ Π½Π΅ΡΠΊΠΎΠ»ΡΠΊΠΎ ΡΠ΅Π»Π΅ΠΉ. ΠΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΠ΅ TFN-Π°ΡΠ°ΠΊΠΈ Π΄Π°Π΅Ρ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡΡ Π³Π΅Π½Π΅ΡΠΈΡΠΎΠ²Π°ΡΡ ΠΏΠ°ΠΊΠ΅ΡΡ Ρ ΡΠ°Π»ΡΡΠΈΠ²ΡΠΌΠΈ IP-Π°Π΄ΡΠ΅ΡΠ°ΠΌΠΈ ΠΈΡΡΠΎΡΠ½ΠΈΠΊΠ°. ΠΠ΅Ρ Π°Π½ΠΈΠ·ΠΌ Π°ΡΠ°ΠΊΠΈ ΠΏΡΠΈΠ±Π»ΠΈΠ·ΠΈΡΠ΅Π»ΡΠ½ΠΎ ΡΠ°ΠΊΠΎΠ²: Π·Π»ΠΎΠ½Π°ΠΌΠ΅ΡΠ΅Π½Π½ΡΠΉ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Ρ ΠΏΠΎΡΡΠ»Π°Π΅Ρ Ρ Π³Π»Π°Π²Π½ΠΎΠ³ΠΎ ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΠ° ΠΊΠΎΠΌΠ°Π½Π΄Ρ Π½Π°ΠΏΠ°Π΄Π΅Π½ΠΈΡ Π½Π° ΡΠΏΠΈΡΠΎΠΊ TFN-ΡΠ΅ΡΠ²Π΅ΡΠΎΠ² ΠΈΠ»ΠΈ Π΄Π΅ΠΌΠΎΠ½ΠΎΠ². ΠΠ°ΡΠ΅ΠΌ Π΄Π΅ΠΌΠΎΠ½Ρ Π³Π΅Π½Π΅ΡΠΈΡΡΡΡ ΡΠΊΠ°Π·Π°Π½Π½ΡΠΉ ΡΠΈΠΏ DoS-Π°ΡΠ°ΠΊΠΈ Π½Π° ΠΎΠ΄ΠΈΠ½ ΠΈΠ»ΠΈ Π½Π΅ΡΠΊΠΎΠ»ΡΠΊΠΎ IP-Π°Π΄ΡΠ΅ΡΠΎΠ² ΠΆΠ΅ΡΡΠ². IP-Π°Π΄ΡΠ΅ΡΠ° ΠΈ ΠΏΠΎΡΡΡ ΠΈΡΡΠΎΡΠ½ΠΈΠΊΠ° Π°ΡΠ°ΠΊΠΈ ΠΌΠΎΠ³ΡΡ ΠΈΠ·ΠΌΠ΅Π½ΡΡΡΡΡ ΡΠΎΠ²Π΅ΡΡΠ΅Π½Π½ΠΎ ΡΠ»ΡΡΠ°ΠΉΠ½ΡΠΌ ΠΎΠ±ΡΠ°Π·ΠΎΠΌ, ΠΊΠ°ΠΊ ΠΈ ΡΠ°Π·ΠΌΠ΅ΡΡ ΠΏΠ°ΠΊΠ΅ΡΠΎΠ².
ΠΡΡΠΎΠΊΠ°Ρ ΡΡΡΠ΅ΠΊΡΠΈΠ²Π½ΠΎΡΡΡ ΡΠΎΠ²ΡΠ΅ΠΌΠ΅Π½Π½ΡΡ DDoS-Π°ΡΠ°ΠΊ Π΄ΠΎΡΡΠΈΠ³Π°Π΅ΡΡΡ ΠΏΡΡΠ΅ΠΌ ΠΌΠΎΠ΄ΠΈΡΠΈΠΊΠ°ΡΠΈΠΈ ΠΈ ΠΊΠΎΠΌΠ±ΠΈΠ½ΠΈΡΠΎΠ²Π°Π½ΠΈΡ ΠΎΡΠ΄Π΅Π»ΡΠ½ΡΡ Π΅Π΅ Π²ΠΈΠ΄ΠΎΠ². Π£ΠΆΠ΅ ΡΠΏΠΎΠΌΡΠ½ΡΡΡΠ΅ TFN ΠΈ TFN2K ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡΡ ΠΎΠ΄Π½ΠΎΠ²ΡΠ΅ΠΌΠ΅Π½Π½ΠΎ ΠΈΠ½ΠΈΡΠΈΠΈΡΠΎΠ²Π°ΡΡ Π°ΡΠ°ΠΊΠΈ Π½Π΅ΡΠΊΠΎΠ»ΡΠΊΠΈΡ ΡΠΈΠΏΠΎΠ²: Smurf, UDP flood, ICMP flood ΠΈ TCP SYN flood, β ΡΡΠΎ Π΄Π΅Π»Π°Π΅Ρ ΠΈΡ ΠΌΠΎΡΠ½ΡΠΌ ΠΈΠ½ΡΡΡΡΠΌΠ΅Π½ΡΠΎΠΌ Π΄Π»Ρ ΠΏΠΎΠ΄ΠΎΠ±Π½ΡΡ Π·Π°Π΄Π°Ρ. ΠΠ΅ΡΠ΅ΡΡΠ»ΠΊΠ° ΠΊΠΎΠΌΠ°Π½Π΄ ΠΈ ΠΏΠ°ΡΠ°ΠΌΠ΅ΡΡΠΎΠ² ΠΏΡΠΈ ΡΡΠΎΠΌ ΡΠΌΠ΅Π»ΠΎ Π·Π°ΠΌΠ°ΡΠΊΠΈΡΠΎΠ²Π°Π½Π° Π² ΠΏΠ΅ΡΠ΅Π΄Π°Π²Π°Π΅ΠΌΡΡ Π΄Π°Π½Π½ΡΡ , ΡΡΠΎΠ±Ρ Π½Π΅ Π²ΡΠ·Π²Π°ΡΡ ΠΏΠΎΠ΄ΠΎΠ·ΡΠ΅Π½ΠΈΠΉ Ρ Π·Π°ΡΠΈΡΠ½ΠΎΠ³ΠΎ ΠΠ.
ΠΠ°ΠΊ ΡΡΠ΅Π΄ΡΡΠ²Π° ΠΎΡΠ³Π°Π½ΠΈΠ·Π°ΡΠΈΠΈ ΡΠ°ΡΠΏΡΠ΅Π΄Π΅Π»Π΅Π½Π½ΡΡ Π°ΡΠ°ΠΊ TFN ΠΈ TFN2K ΠΎΡΠ½ΠΎΡΠΈΡΠ΅Π»ΡΠ½ΠΎ ΡΠ»ΠΎΠΆΠ½Ρ ΠΈ ΡΡΠ΅Π±ΡΡΡ ΠΎΡ Π°ΡΠ°ΠΊΡΡΡΠ΅Π³ΠΎ Π½Π°ΠΌΠ½ΠΎΠ³ΠΎ Π±ΠΎΠ»Π΅Π΅ Π²ΡΡΠΎΠΊΠΎΠΉ ΠΊΠ²Π°Π»ΠΈΡΠΈΠΊΠ°ΡΠΈΠΈ, ΡΠ΅ΠΌ Π² Π΄ΡΡΠ³ΠΈΡ ΡΠ»ΡΡΠ°ΡΡ , Π½ΠΎ ΠΈ ΠΏΡΠ°ΠΊΡΠΈΡΠ΅ΡΠΊΠ°Ρ ΡΡΡΠ΅ΠΊΡΠΈΠ²Π½ΠΎΡΡΡ ΠΈΡ Π½Π°ΠΌΠ½ΠΎΠ³ΠΎ Π²ΡΡΠ΅.
Π―ΡΡΠ°ΠΉΡΠΈΠΌ ΠΏΡΠ΅Π΄ΡΡΠ°Π²ΠΈΡΠ΅Π»Π΅ΠΌ ΡΡΠ΅Π΄ΡΡΠ² ΠΎΡΠ³Π°Π½ΠΈΠ·Π°ΡΠΈΠΈ DoS-Π°ΡΠ°ΠΊ Π½ΠΎΠ²ΠΎΠ³ΠΎ ΠΏΠΎΠΊΠΎΠ»Π΅Π½ΠΈΡ ΡΠ²Π»ΡΠ΅ΡΡΡ Stacheldracht (Π΄ΠΎΡΠ»ΠΎΠ²Π½ΠΎ Β«ΠΊΠΎΠ»ΡΡΠ°Ρ ΠΏΡΠΎΠ²ΠΎΠ»ΠΎΠΊΠ°Β»). Stacheldraht ΠΎΠ±ΡΠ΅Π΄ΠΈΠ½ΡΠ΅Ρ Π² ΡΠ΅Π±Π΅ ΠΎΡΠΎΠ±Π΅Π½Π½ΠΎΡΡΠΈ Π½Π΅ΠΊΠΎΡΠΎΡΡΡ DoS-Π°ΡΠ°ΠΊ, Π² ΡΠΎΠΌ ΡΠΈΡΠ»Π΅ TFN, ΡΠΈΡΡΠΎΠ²Π°Π½ΠΈΠ΅ ΡΠ²ΡΠ·ΠΈ ΠΌΠ΅ΠΆΠ΄Ρ Π½Π°ΠΏΠ°Π΄Π°ΡΡΠΈΠΌ ΠΈ Π³Π»Π°Π²Π½ΡΠΌΠΈ ΡΠ΅ΡΠ²Π΅ΡΠ°ΠΌΠΈ Stacheldraht ΠΈ Π°Π²ΡΠΎΠΌΠ°ΡΠΈΡΠ΅ΡΠΊΠΎΠ΅ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ Π°Π³Π΅Π½ΡΠΎΠ². ΠΠ°ΡΠ°Π»ΡΠ½ΡΠΉ ΡΡΠ°ΠΏ Π°ΡΠ°ΠΊΠΈ Π²ΠΊΠ»ΡΡΠ°Π΅Ρ Π°ΠΊΡΠΈΠ²Π½ΠΎΠ΅ ΠΌΠ°ΡΡΠΈΡΠΎΠ²Π°Π½Π½ΠΎΠ΅ ΠΏΡΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅ Π² Π±ΠΎΠ»ΡΡΠΎΠ΅ ΠΊΠΎΠ»ΠΈΡΠ΅ΡΡΠ²ΠΎ ΡΠΈΡΡΠ΅ΠΌ Π΄Π»Ρ ΠΏΠΎΡΠ»Π΅Π΄ΡΡΡΠ΅Π³ΠΎ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΡ ΠΈΡ ΠΏΡΠΈ Π°ΡΠ°ΠΊΠ΅. ΠΠ°ΡΠ΅ΠΌ ΡΠ»Π΅Π΄ΡΠ΅Ρ Π·Π°ΠΊΠ»ΡΡΠΈΡΠ΅Π»ΡΠ½ΡΠΉ ΡΡΠ°ΠΏ, Π² Ρ ΠΎΠ΄Π΅ ΠΊΠΎΡΠΎΡΠΎΠ³ΠΎ Β«ΠΏΠΎΡΠ°Π±ΠΎΡΠ΅Π½Π½ΡΠ΅Β» ΡΠΈΡΡΠ΅ΠΌΡ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΡΡΡΡ Π΄Π»Ρ Π°ΡΠ°ΠΊΠΈ Π½Π° ΠΎΠ΄ΠΈΠ½ ΠΈΠ»ΠΈ Π½Π΅ΡΠΊΠΎΠ»ΡΠΊΠΎ ΠΎΠ±ΡΠ΅ΠΊΡΠΎΠ².
ΠΡΠ°ΠΊΠΈ IP spoofing (ΠΏΠΎΠ΄ΠΌΠ΅Π½Π° IP-Π°Π΄ΡΠ΅ΡΠΎΠ²) β ΡΡΠΎ Π½Π΅ ΡΠ°Π·Π½ΠΎΠ²ΠΈΠ΄Π½ΠΎΡΡΡ DoS, Π½ΠΎ, ΡΠ΅ΠΌ Π½Π΅ ΠΌΠ΅Π½Π΅Π΅, Π°ΡΠ°ΠΊΠΈ ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΎΠ³ΠΎ ΡΠΎΠ΄Π° ΡΠΈΡΠΎΠΊΠΎ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΡΡΡΡ, Π² ΡΠ»ΡΡΠ°Π΅ Π΅ΡΠ»ΠΈ Π½Π΅ΠΎΠ±Ρ ΠΎΠ΄ΠΈΠΌΠΎ ΡΠΊΡΡΡΡ IP, ΡΡΠΎ ΠΈΠΌΠ΅Π΅Ρ ΠΌΠ΅ΡΡΠΎ ΠΏΡΠΈ ΠΎΡΠ³Π°Π½ΠΈΠ·Π°ΡΠΈΠΈ Π»ΡΠ±ΠΎΠΉ DDoS.
ΠΡΠ°ΠΊΠΈ MAC spoofing. ΠΡΠΈΠΌΠ΅Π½ΡΡΡΡΡ Π΄Π»Ρ ΡΠ°Π»ΡΡΠΈΡΠΈΠΊΠ°ΡΠΈΠΈ MAC-Π°Π΄ΡΠ΅ΡΠ°. ΠΡΠ°ΠΊΠ° ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΎΠ³ΠΎ ΡΠΎΠ΄Π° ΠΏΡΠΎΠ²ΠΎΠ΄ΠΈΡΡΡ ΡΠΎΠ³Π΄Π°, ΠΊΠΎΠ³Π΄Π° Π½Π΅ΠΎΠ±Ρ ΠΎΠ΄ΠΈΠΌΠΎ, ΡΡΠΎΠ±Ρ ΠΌΠ°ΡΠΈΠ½Ρ Π²Π·Π»ΠΎΠΌΡΠΈΠΊΠ° ΠΏΡΠΈΠ½ΡΠ»ΠΈ Π·Π° Π΄ΠΎΠ²Π΅ΡΠ΅Π½Π½ΡΡ ΠΌΠ°ΡΠΈΠ½Ρ, Π² ΡΠ»ΡΡΠ°Π΅ Π΅ΡΠ»ΠΈ Π΄ΠΎΡΡΡΠΏ Π·Π°ΠΊΡΡΡ ΠΏΠΎΡΡΠ΅Π΄ΡΡΠ²ΠΎΠΌ ΡΠΈΠ»ΡΡΡΠ°ΡΠΈΠΈ MAC-Π°Π΄ΡΠ΅ΡΠΎΠ². ΠΡΡΠ°Π½ΠΎΠ²ΠΈΠΌΡΡ Π½Π° ΡΠ΅Ρ Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ ΠΏΠΎΠ΄ΡΠΎΠ±Π½Π΅Π΅.
Π ΠΏΡΠ΅Π΄Π΅Π»Π°Ρ Π»ΠΎΠΊΠ°Π»ΡΠ½ΠΎΠΉ ΡΠ΅ΡΠΈ ΠΊΠ°ΠΆΠ΄Π°Ρ ΡΠ΅ΡΠ΅Π²Π°Ρ ΠΊΠ°ΡΡΠ° ΠΌΠ°ΡΠΊΠΈΡΡΠ΅ΡΡΡ ΡΠ½ΠΈΠΊΠ°Π»ΡΠ½ΡΠΌ MAC-Π°Π΄ΡΠ΅ΡΠΎΠΌ β 12-Π·Π½Π°ΡΠ½ΡΠΌ ΡΠ΅ΡΡΠ½Π°Π΄ΡΠ°ΡΠ΅ΡΠΈΡΠ½ΡΠΌ ΡΠΈΡΠ»ΠΎΠΌ. ΠΡΠ΅ΠΆΠ΄Π΅ ΡΠ΅ΠΌ ΠΎΡΠΏΡΠ°Π²ΠΈΡΡ ΠΏΠ°ΠΊΠ΅Ρ Π² Π»ΠΎΠΊΠ°Π»ΡΠ½ΡΡ ΡΠ΅ΡΡ, Π΄ΡΠ°ΠΉΠ²Π΅Ρ ΡΠ΅ΡΠ΅Π²ΠΎΠΉ ΠΊΠ°ΡΡΡ ΠΎΠΏΡΠ΅Π΄Π΅Π»ΡΠ΅Ρ ΠΏΠΎ IP-Π°Π΄ΡΠ΅ΡΡ ΡΠΎΡΠΊΠΈ Π½Π°Π·Π½Π°ΡΠ΅Π½ΠΈΡ ΡΠΈΠ·ΠΈΡΠ΅ΡΠΊΠΈΠΉ Π°Π΄ΡΠ΅Ρ ΡΠ΅ΡΠ΅Π²ΠΎΠΉ ΠΊΠ°ΡΡΡ ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΠ°-Π°Π΄ΡΠ΅ΡΠ°ΡΠ° ΠΈ ΠΏΠΎΠΌΠ΅ΡΠ°Π΅Ρ ΠΏΠ°ΠΊΠ΅Ρ ΡΠΎΠΎΡΠ²Π΅ΡΡΡΠ²ΡΡΡΠΈΠΌ MAC. ΠΠ° ΠΏΡΠΈΠ½ΠΈΠΌΠ°ΡΡΠ΅ΠΉ ΡΡΠΎΡΠΎΠ½Π΅ ΡΠ΅ΡΠ΅Π²Π°Ρ ΠΊΠ°ΡΡΠ°, ΠΏΠΎΠ»ΡΡΠΈΠ²ΡΠ°Ρ ΠΏΠ°ΠΊΠ΅Ρ ΡΠΎ ΡΠ²ΠΎΠΈΠΌ MAC-Π°Π΄ΡΠ΅ΡΠΎΠΌ, ΠΏΡΠΎΠΏΡΡΠΊΠ°Π΅Ρ Π΅Π³ΠΎ, Π½Π°ΠΏΡΠ°Π²Π»ΡΡ ΠΏΠΎ ΡΠ΅ΠΏΠΎΡΠΊΠ΅ "Π΄ΡΠ°ΠΉΠ²Π΅Ρ β ΠΎΠΏΠ΅ΡΠ°ΡΠΈΠΎΠ½Π½Π°Ρ ΡΠΈΡΡΠ΅ΠΌΠ° β ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅".
ΠΠ·Π°ΠΈΠΌΠΎΠ΄Π΅ΠΉΡΡΠ²ΠΈΠ΅ ΠΌΠ°ΡΠΈΠ½ Π² ΡΠ΅ΡΠΈ Π½Π° ΡΠΈΠ·ΠΈΡΠ΅ΡΠΊΠΎΠΌ ΡΡΠΎΠ²Π½Π΅ ΠΎΠ±ΡΠ»ΡΠΆΠΈΠ²Π°Π΅ΡΡΡ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»ΠΎΠΌ ARP, ΠΊΠΎΡΠΎΡΡΠΉ ΠΏΡΠ΅Π΄ΡΡΠ°Π²Π»ΡΠ΅Ρ ΡΠΎΠ±ΠΎΠΉ ΠΏΡΠΎΡΠΎΠΊΠΎΠ» ΠΈΠ· Π½Π°Π±ΠΎΡΠ° ΠΏΡΠΎΡΠΎΠΊΠΎΠ»ΠΎΠ² TCP/IP, ΠΎΠ±Π΅ΡΠΏΠ΅ΡΠΈΠ²Π°ΡΡΠΈΠΉ ΡΠΎΠΏΠΎΡΡΠ°Π²Π»Π΅Π½ΠΈΠ΅ IP-Π°Π΄ΡΠ΅ΡΠΎΠ² Ρ Π°Π΄ΡΠ΅ΡΠ°ΠΌΠΈ MAC Π΄Π»Ρ ΠΏΠ°ΠΊΠ΅ΡΠΎΠ² IP. Π ΡΠ»ΡΡΠ°Π΅ Π΅ΡΠ»ΠΈ ΠΌΠ°ΡΠΈΠ½Π° ΠΎΡΠΏΡΠ°Π²Π»ΡΠ΅Ρ ΠΏΠ°ΠΊΠ΅Ρ Π² ΠΏΡΠ΅Π΄Π΅Π»Π°Ρ ΠΏΠΎΠ΄ΡΠ΅ΡΠΈ, Π΄Π»Ρ ΡΠΎΠΏΠΎΡΡΠ°Π²Π»Π΅Π½ΠΈΡ ΠΈ ΠΏΡΠΈΠ²ΡΠ·ΠΊΠΈ MAC/IP ΡΠ»ΡΠΆΠΈΡ ARP-ΡΠ°Π±Π»ΠΈΡΠ°. ΠΡΠΈ ΠΎΡΡΡΡΡΡΠ²ΠΈΠΈ Π·Π°ΠΏΠΈΡΠ΅ΠΉ Π² ARP-ΡΠ°Π±Π»ΠΈΡΠ΅ Π² Ρ ΠΎΠ΄ ΠΈΠ΄ΡΡ Π΄Π°Π½Π½ΡΠ΅ ARP-ΠΊΡΡΠ°. Π ΡΠΎΠ»ΡΠΊΠΎ Π² ΠΊΡΠ°ΠΉΠ½Π΅ΠΌ ΡΠ»ΡΡΠ°Π΅, ΠΊΠΎΠ³Π΄Π° Π΄Π°Π½Π½ΡΠ΅ Π½ΠΈΠ³Π΄Π΅ Π½Π΅ Π½Π°ΠΉΠ΄Π΅Π½Ρ, ΠΎΡΡΡΠ΅ΡΡΠ²Π»ΡΠ΅ΡΡΡ ΡΠΈΡΠΎΠΊΠΎΠ²Π΅ΡΠ°ΡΠ΅Π»ΡΠ½ΡΠΉ ARP-Π·Π°ΠΏΡΠΎΡ ΠΏΠΎ Π°Π΄ΡΠ΅ΡΡ ff:ff:ff:ff:ff:ff (Π·Π½Π°ΡΠΈΡ, Π²ΡΠ΅ΠΌ).
ΠΡΠΎΠ±Π΅Π½Π½ΠΎΡΡΠΈ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»Π° ARP ΡΠ°ΠΊΠΎΠ²Ρ, ΡΡΠΎ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Π° ΠΏΡΠ°ΠΊΡΠΈΡΠ΅ΡΠΊΠΈ Π±Π΅ΡΠΏΡΠ΅ΠΏΡΡΡΡΠ²Π΅Π½Π½Π°Ρ ΠΏΠΎΠ΄ΠΌΠ΅Π½Π° ΠΈΡΡΠΈΠ½Π½ΡΡ ΡΠΎΠΎΡΠ²Π΅ΡΡΡΠ²ΠΈΠΉ Π² ARP-Ρ ΡΡΠ΅. ΠΠ»Ρ ΡΡΠΎΠ³ΠΎ ΠΌΠΎΠΆΠ΅Ρ Π±ΡΡΡ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΎ ΡΠΏΠ΅ΡΠΈΠ°Π»ΠΈΠ·ΠΈΡΠΎΠ²Π°Π½Π½ΠΎΠ΅ ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΌΠ½ΠΎΠ΅ ΠΎΠ±Π΅ΡΠΏΠ΅ΡΠ΅Π½ΠΈΠ΅ Π²ΡΠΎΠ΄Π΅ SMAC ΠΈΠ»ΠΈ MAC SPOOFER 2006 (ΡΠΈΡ. 1.6).
Π ΠΈΡ. 1.6. ΠΡΠΎΠ³ΡΠ°ΠΌΠΌΠ° MAC SPOOFER Π² Π΄Π΅ΠΉΡΡΠ²ΠΈΠΈ
Password attacks (Π°ΡΠ°ΠΊΠΈ Π΄Π»Ρ Π²Π·Π»ΠΎΠΌΠ° ΠΏΠ°ΡΠΎΠ»Π΅ΠΉ) ΠΌΠΎΠ³ΡΡ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ ΡΠ°Π·Π»ΠΈΡΠ½ΡΠ΅ ΠΌΠ΅ΡΠΎΠ΄Ρ: Π»ΠΎΠ±ΠΎΠ²Π°Ρ Π°ΡΠ°ΠΊΠ°, ΠΈΠ»ΠΈ Brute Force β ΡΠ°ΠΊ Π½Π°Π·ΡΠ²Π°Π΅ΠΌΡΠΉ Π³ΡΡΠ±ΡΠΉ ΠΏΠ΅ΡΠ΅Π±ΠΎΡ ΠΏΠ°ΡΠΎΠ»Π΅ΠΉ. Β«ΠΡΡΡΡΠΎΡΡΒ» β Π°ΡΠ°ΠΊΠΈ ΠΈΠΌΠ΅ΡΡ ΠΌΠ΅ΡΡΠΎ Π² ΡΠΎΠΌ ΡΠ»ΡΡΠ°Π΅, Π΅ΡΠ»ΠΈ ΡΡΡΠ΅ΡΡΠ²ΡΠ΅Ρ ΠΏΠΎΡΠ΅Π½ΡΠΈΠ°Π»ΡΠ½Π°Ρ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡΡ ΠΌΠ½ΠΎΠΆΠ΅ΡΡΠ²Π΅Π½Π½ΡΡ ΠΏΠΎΠΏΡΡΠΎΠΊ Π°ΡΡΠ΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΈΠΈ: ΡΠ»Π΅ΠΊΡΡΠΎΠ½Π½ΡΠ΅ ΡΡΠΈΠΊΠΈ, ΡΡΠ΅ΡΠ½ΡΠ΅ Π·Π°ΠΏΠΈΡΠΈ FTP, SAM-ΡΠ°ΠΉΠ»Ρ, PWL-ΡΠ°ΠΉΠ»Ρ, UIN ΠΈ Ρ. Π΄. Π Ρ ΠΎΠ΄Π΅ Π°ΡΠ°ΠΊΠΈ ΠΏΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°ΡΠ΅Π»ΡΠ½ΠΎ ΠΏΠ΅ΡΠ΅Π±ΠΈΡΠ°ΡΡΡΡ Π²ΡΠ΅ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΡΠ΅ ΠΊΠΎΠΌΠ±ΠΈΠ½Π°ΡΠΈΠΈ ΡΠΈΠΌΠ²ΠΎΠ»ΠΎΠ², ΡΠΎΡΠ΅ΡΠ°Π½ΠΈΠ΅ ΠΊΠΎΡΠΎΡΡΡ ΠΌΠΎΠΆΠ΅Ρ ΠΎΠΊΠ°Π·Π°ΡΡΡΡ Π²Π΅ΡΠ½ΡΠΌ. ΠΡΠΎΡΠ΅ΡΡ ΡΠ°ΠΊΠΎΠ³ΠΎ ΠΏΠ΅ΡΠ΅Π±ΠΎΡΠ° Π°Π²ΡΠΎΠΌΠ°ΡΠΈΠ·ΠΈΡΠΎΠ²Π°Π½ ΠΈ ΠΎΡΡΡΠ΅ΡΡΠ²Π»ΡΠ΅ΡΡΡ Ρ ΠΏΠΎΠΌΠΎΡΡΡ ΡΠΏΠ΅ΡΠΈΠ°Π»ΠΈΠ·ΠΈΡΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΌΠ½ΠΎΠ³ΠΎ ΠΎΠ±Π΅ΡΠΏΠ΅ΡΠ΅Π½ΠΈΡ.
Packet sniffers β ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅, ΠΊΠΎΡΠΎΡΠΎΠ΅ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅Ρ ΡΠ΅ΡΠ΅Π²ΠΎΠΉ Π°Π΄Π°ΠΏΡΠ΅Ρ Π² Β«Π±Π΅ΡΠΏΠΎΡΡΠ΄ΠΎΡΠ½ΠΎΠΌ ΡΠ΅ΠΆΠΈΠΌΠ΅Β» (ΠΊΠΎΠ³Π΄Π° ΡΠ΅ΡΠ΅Π²ΠΎΠΉ Π°Π΄Π°ΠΏΡΠ΅Ρ ΠΏΠΎΡΡΠ»Π°Π΅Ρ Π½Π° ΠΎΠ±ΡΠ°Π±ΠΎΡΠΊΡ Π²ΡΠ΅ ΠΏΠ°ΠΊΠ΅ΡΡ, ΡΠΈΠ·ΠΈΡΠ΅ΡΠΊΠΈ ΠΏΠΎΠ»ΡΡΠ΅Π½Π½ΡΠ΅ ΠΏΠΎ ΡΠ΅ΡΠΈ), ΡΡΠΎΠ±Ρ Π·Π°Ρ Π²Π°ΡΠΈΡΡ Π²ΡΠ΅ ΡΠ΅ΡΠ΅Π²ΡΠ΅ ΠΏΠ°ΠΊΠ΅ΡΡ, ΠΏΠΎΡΠ»Π°Π½Π½ΡΠ΅ ΡΠ΅ΡΠ΅Π· ΠΎΠΏΡΠ΅Π΄Π΅Π»Π΅Π½Π½ΡΠΉ Π΄ΠΎΠΌΠ΅Π½. Π‘Π½ΠΈΡΡΠ΅ΡΡ ΠΏΠ°ΠΊΠ΅ΡΠΎΠ² ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΡΡΡΡ Π»Π΅Π³Π°Π»ΡΠ½ΠΎ Π² ΡΠ΅ΡΡΡ Π΄Π»Ρ Π°Π½Π°Π»ΠΈΠ·Π° ΡΡΠ°ΡΠΈΠΊΠ° ΠΈ ΠΏΠΎΠΈΡΠΊΠ° Π½Π΅ΠΈΡΠΏΡΠ°Π²Π½ΠΎΡΡΠ΅ΠΉ. ΠΠ΄Π½Π°ΠΊΠΎ, ΡΠ°ΠΊ ΠΊΠ°ΠΊ Π½Π΅ΠΊΠΎΡΠΎΡΡΠ΅ ΡΠ΅ΡΠ΅Π²ΡΠ΅ ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡ ΠΏΠΎΡΡΠ»Π°ΡΡ Π΄Π°Π½Π½ΡΠ΅ ΠΎΡΠΊΡΡΡΡΠΌ ΡΠ΅ΠΊΡΡΠΎΠΌ (telnet, FTP, SMTP, POP3 ΠΈ Ρ. Π΄.), ΡΠ½ΠΈΡΡΠΈΠ½Π³ ΠΏΠ°ΠΊΠ΅ΡΠΎΠ² ΠΌΠΎΠΆΠ΅Ρ ΠΏΡΠ΅Π΄ΠΎΡΡΠ°Π²ΠΈΡΡ Π΄Π°ΠΆΠ΅ ΠΊΡΠΈΡΠΈΡΠ΅ΡΠΊΠΈ Π²Π°ΠΆΠ½ΡΡ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΡ, Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ ΠΈΠΌΠ΅Π½Π° ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Π΅ΠΉ ΠΈ ΠΏΠ°ΡΠΎΠ»ΠΈ.
1.4. ΠΠ»Π°ΡΡΠΈΡΠΈΠΊΠ°ΡΠΈΡ ΡΠ³ΡΠΎΠ· Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ Π²Π΅Π±-ΡΠ΅ΡΠ²Π΅ΡΠΎΠ²
ΠΠ½ΠΎΠ³ΠΈΠ΅ ΠΈΠ· ΡΠΈΡΠ°ΡΠ΅Π»Π΅ΠΉ Π½Π°Π²Π΅ΡΠ½ΡΠΊΠ° ΠΎΠ±ΡΠ°ΡΠΈΠ»ΠΈ ΡΠ²ΠΎΠ΅ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ Π½Π° ΡΠΎ, ΠΊΠ°ΠΊΡΡ Π²Π°ΠΆΠ½ΡΡ ΡΠΎΠ»Ρ Π² Π°Π½Π°Π»ΠΈΠ·Π΅ ΡΠΈΡΠΊΠΎΠ² (ΡΠΌ. ΡΠ°Π·Π΄. 1.2) ΠΈΠ³ΡΠ°Π΅Ρ ΡΠ°ΠΊΠΎΠΉ ΡΠ°ΠΊΡΠΎΡ, ΠΊΠ°ΠΊ ΡΠ³ΡΠΎΠ·Π°. Π ΡΡΠΎΠΉ ΡΠ²ΡΠ·ΠΈ Π±ΡΠ΄Π΅Ρ Π±ΠΎΠ»Π΅Π΅ ΡΠ΅ΠΌ ΡΠΌΠ΅ΡΡΠ½ΠΎ ΠΎΠ·Π½Π°ΠΊΠΎΠΌΠΈΡΡΡΡ Ρ ΠΏΠ΅ΡΠ΅ΡΠ½Π΅ΠΌ ΡΠΈΠΏΠΈΡΠ½ΡΡ ΡΠ³ΡΠΎΠ·, ΠΊΠΎΡΠΎΡΡΠ΅ ΠΏΡΠΈΠ²Π΅Π΄Π΅Π½Ρ Π½ΠΈΠΆΠ΅. ΠΠ°ΡΡΠΎΡΡΠ°Ρ ΠΊΠ»Π°ΡΡΠΈΡΠΈΠΊΠ°ΡΠΈΡ ΠΎΠΊΠ°ΠΆΠ΅ΡΡΡ ΠΏΠΎΠ»Π΅Π·Π½Π° ΠΈ ΠΏΠΎΠ΄Π³ΠΎΡΠΎΠ²Π»Π΅Π½Π½ΡΠΌ ΡΠΈΡΠ°ΡΠ΅Π»ΡΠΌ, ΠΈ ΡΠ΅ΠΌ, ΠΊΡΠΎ ΡΠ³Π»ΡΠ±Π»Π΅Π½Π½ΠΎ ΠΈΠ½ΡΠ΅ΡΠ΅ΡΡΠ΅ΡΡΡ Π²ΠΎΠΏΡΠΎΡΠ°ΠΌΠΈ ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΠ½ΠΎΠΉ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ.
ΠΡΠ΅ΡΠ΅Π΄Π½ΠΎΠΉ ΡΠ°Π· Π²ΡΡ ΠΎΠ΄Ρ Π² ΠΠ½ΡΠ΅ΡΠ½Π΅Ρ ΠΈ ΠΏΡΠΈΠ²ΡΡΠ½ΠΎ Π½Π°Π±ΠΈΡΠ°Ρ Π² Π±ΡΠ°ΡΠ·Π΅ΡΠ΅ Π΄ΠΎΡΠΎΠ³ΠΎΠΉ ΡΠ΅ΡΠ΄ΡΡ Π°Π΄ΡΠ΅Ρ, ΠΌΡ ΡΠ±Π΅ΠΆΠ΄Π°Π΅ΠΌΡΡ ΡΠ½ΠΎΠ²Π° ΠΈ ΡΠ½ΠΎΠ²Π°, ΡΡΠΎ Π½Π΅ ΡΠ°ΠΊ ΡΠΆ Π²ΡΠ΅ ΠΈ ΠΏΠ»ΠΎΡ ΠΎ: Π°ΠΏΠΎΠΊΠ°Π»ΠΈΠΏΡΠΈΡ ΠΏΠΎΡΡΠΎΡΠ½Π½ΠΎ ΠΊΡΠΎ-ΡΠΎ ΠΏΠ΅ΡΠ΅Π½ΠΎΡΠΈΡ, Π° ΠΌΡ ΠΆΠΈΠ²Π΅ΠΌ Π² ΠΌΠΈΡΠ΅ Π²ΡΡΠΎΠΊΠΈΡ ΡΠ΅Ρ Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ, ΠΈ ΡΡΠΎ Π½Π΅ ΠΌΠΎΠΆΠ΅Ρ Π½Π΅ ΡΠ°Π΄ΠΎΠ²Π°ΡΡ. ΠΠ½ΡΠ΅ΡΠ½Π΅Ρ ΡΡΠ°Π» Π΄Π»Ρ ΠΌΠ½ΠΎΠ³ΠΈΡ ΠΈΠ· Π½Π°Ρ Π½Π°ΡΡΠΎΠ»ΡΠΊΠΎ ΠΏΡΠΈΠ²ΡΡΠ½ΡΠΌ, ΡΡΠΎ ΠΈΠ½ΠΎΠ³Π΄Π° ΠΊΡΠΎ-Π½ΠΈΠ±ΡΠ΄Ρ Π΄Π° ΠΈ Π΄ΠΎΠΏΡΡΡΠΈΡ ΠΌΡΡΠ»Ρ ΠΎ Π΅Π³ΠΎ ΡΡΡΠ΅ΡΡΠ²ΠΎΠ²Π°Π½ΠΈΠΈ ΡΠΎ Π²ΡΠ΅ΠΌΠ΅Π½ΠΈ ΡΠΎΡΠ²ΠΎΡΠ΅Π½ΠΈΡ ΠΌΠΈΡΠ°. ΠΠ΅ΠΆΠ΄Ρ ΡΠ΅ΠΌ Π·Π° ΠΊΠ°ΠΆΡΡΠ΅ΠΉΡΡ ΠΏΡΠΎΡΡΠΎΡΠΎΠΉ ΠΈ ΡΠ΄ΠΎΠ±ΡΡΠ²ΠΎΠΌ ΡΡΠΎΠΈΡ ΡΠ΅ΡΠΊΠ°Ρ ΠΈ ΠΎΡΠ»Π°ΠΆΠ΅Π½Π½Π°Ρ ΡΠ°Π±ΠΎΡΠ° ΡΠ·Π»ΠΎΠ² Π‘Π΅ΡΠΈ. ΠΡΠ»ΠΎ Π±Ρ Π½Π°ΠΈΠ²Π½ΠΎ ΠΏΠΎΠ»Π°Π³Π°ΡΡ, ΡΡΠΎ Π²ΡΠ΅ ΡΠΎΠ²Π΅ΡΡΠ΅Π½Π½ΠΎ, ΠΎΡΠΎΠ±Π΅Π½Π½ΠΎ Π΅ΡΠ»ΠΈ ΡΠ΅ΡΡ ΠΈΠ΄Π΅Ρ ΠΎ Π²Π΅ΡΠ°Ρ , ΡΠΎΡΡΡΠ΅ΡΡΠ²ΡΡΡΠΈΡ Π² ΡΡΠΎΠ»Ρ Π΄ΠΈΠ½Π°ΠΌΠΈΡΠ½ΠΎΠΉ ΡΡΠ΅Π΄Π΅. ΠΡΠΎΡΠΌΠ°ΡΡΠΈΠ²Π°Ρ Π³ΠΎΡΡΡΠΈΠ΅ Π΄Π²Π°Π΄ΡΠ°ΡΠΊΠΈ SANS, ΠΏΡΠ΅Π΄ΡΠΏΡΠ΅ΠΆΠ΄Π΅Π½ΠΈΡ EEYE, Π³ΠΎΡΡΡΠΈΠΉ ΡΠΊΡΠΊΠ»ΡΠ·ΠΈΠ² ΠΎΡ SecurityLab, ΡΠ±Π΅ΠΆΠ΄Π°Π΅ΡΡΡΡ ΡΠ½ΠΎΠ²Π° ΠΈ ΡΠ½ΠΎΠ²Π°: Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΡ Π΅ΡΡΡ ΠΏΡΠΎΡΠ΅ΡΡ, Π° Π½Π΅ ΡΠΎΡΡΠΎΡΠ½ΠΈΠ΅.
Π ΡΠ°ΠΌΠΊΠ°Ρ Π΄Π°Π½Π½ΠΎΠ³ΠΎ ΡΠ°Π·Π΄Π΅Π»Π° ΠΌΡ ΠΏΠΎΠ³ΠΎΠ²ΠΎΡΠΈΠΌ Ρ Π²Π°ΠΌΠΈ ΠΎ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ Π²Π΅Π±-ΡΠ΅ΡΠ²Π΅ΡΠΎΠ², Π° ΡΠΎΡΠ½Π΅Π΅ ΠΏΠΎΡΡΠ°ΡΠ°Π΅ΠΌΡΡ Π²Π½Π΅ΡΡΠΈ ΡΡΠ½ΠΎΡΡΡ ΠΈ ΡΠΎΠ·Π΄Π°ΡΡ Π½Π΅ΠΊΠΎΠ΅ ΠΏΠΎΠ΄ΠΎΠ±ΠΈΠ΅ ΡΠΎΠ²ΡΠ΅ΠΌΠ΅Π½Π½ΠΎΠΉ ΠΊΠ»Π°ΡΡΠΈΡΠΈΠΊΠ°ΡΠΈΠΈ Π²Π΅Π±-ΡΠ³ΡΠΎΠ·. ΠΡΠ΅Π΄ΠΏΠΎΡΡΠ»ΠΊΠΈ ΠΊ ΡΠΎΠ·Π΄Π°Π½ΠΈΡ ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΎΠΉ ΠΊΠ»Π°ΡΡΠΈΡΠΈΠΊΠ°ΡΠΈΠΈ ΠΎΡΠ΅Π²ΠΈΠ΄Π½Ρ. ΠΠ° ΠΏΠΎΡΠ»Π΅Π΄Π½ΠΈΠ΅ Π½Π΅ΡΠΊΠΎΠ»ΡΠΊΠΎ Π»Π΅Ρ ΠΈΠ½Π΄ΡΡΡΡΠΈΡ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ Π²Π΅Π±-ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ Π°Π΄Π°ΠΏΡΠΈΡΠΎΠ²Π°Π»Π° Π½Π΅ΠΌΠ°Π»ΠΎΠ΅ ΠΊΠΎΠ»ΠΈΡΠ΅ΡΡΠ²ΠΎ Π½Π΅ ΡΠΎΠ²ΡΠ΅ΠΌ ΡΠΎΡΠ½ΡΡ ΡΠ΅ΡΠΌΠΈΠ½ΠΎΠ², ΠΎΠΏΠΈΡΡΠ²Π°ΡΡΠΈΡ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ. Π’Π°ΠΊΠΈΠ΅ Π½Π°Π·Π²Π°Π½ΠΈΡ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠ΅ΠΉ, ΠΊΠ°ΠΊ "ΠΏΠΎΠ΄Π΄Π΅Π»ΠΊΠ° ΠΏΠ°ΡΠ°ΠΌΠ΅ΡΡΠΎΠ²" (Parameter Tampering), "ΠΌΠ΅ΠΆ-ΡΠ°ΠΉΡΠΎΠ²ΠΎΠ΅ Π²ΡΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΡΡΠ΅Π½Π°ΡΠΈΠ΅Π²" (Cross-site Scripting) ΠΈ "ΠΎΡΡΠ°Π²Π»Π΅Π½ΠΈΠ΅ ΠΏΠ΅ΡΠ΅Π½ΠΈΠΉ" (Cookie Poisoning) (Π΄Π°-Π΄Π°, ΠΈΠΌΠ΅Π½Π½ΠΎ ΡΠ°ΠΊ), ΠΌΡΠ³ΠΊΠΎ Π³ΠΎΠ²ΠΎΡΡ, Π½Π΅ ΡΠΎΠ²ΡΠ΅ΠΌ ΡΠΎΡΠ½ΠΎ ΠΎΠΏΡΠ΅Π΄Π΅Π»ΡΡΡ ΡΡΡΡ ΠΏΡΠΎΠ±Π»Π΅ΠΌΡ ΠΈ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΡΠ΅ ΠΏΠΎΡΠ»Π΅Π΄ΡΡΠ²ΠΈΡ Π°ΡΠ°ΠΊ. ΠΡΡΡΡΡΡΠ²ΠΈΠ΅ ΡΠ΅ΡΠΊΠΎΡΡΠΈ Π² ΠΎΠΏΡΠ΅Π΄Π΅Π»Π΅Π½ΠΈΡΡ ΡΠ°ΡΡΠΎ Π²ΡΠ·ΡΠ²Π°Π΅Ρ ΠΏΡΠΎΠ±Π»Π΅ΠΌΡ ΠΈ Π²Π·Π°ΠΈΠΌΠΎΠ½Π΅ΠΏΠΎΠ½ΠΈΠΌΠ°Π½ΠΈΠ΅, Π΄Π°ΠΆΠ΅ Π΅ΡΠ»ΠΈ ΡΡΠΎΡΠΎΠ½Ρ ΡΠΎΠ³Π»Π°ΡΠ½Ρ Ρ ΠΎΡΠ½ΠΎΠ²Π½ΠΎΠΉ ΠΈΠ΄Π΅Π΅ΠΉ.