Π§ΠΈΡ‚Π°ΠΉΡ‚Π΅ ΠΊΠ½ΠΈΠ³ΠΈ ΠΎΠ½Π»Π°ΠΉΠ½ Π½Π° Bookidrom.ru! БСсплатныС ΠΊΠ½ΠΈΠ³ΠΈ Π² ΠΎΠ΄Π½ΠΎΠΌ ΠΊΠ»ΠΈΠΊΠ΅

Π§ΠΈΡ‚Π°Ρ‚ΡŒ ΠΎΠ½Π»Π°ΠΉΠ½ Β«Π—Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ² ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Ρ‹Ρ… сСтСй». Π‘Ρ‚Ρ€Π°Π½ΠΈΡ†Π° 99

Автор ΠšΠΎΠ»Π»Π΅ΠΊΡ‚ΠΈΠ² Π°Π²Ρ‚ΠΎΡ€ΠΎΠ²

ИспользованиС ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ³Ρ€Π°Ρ„ΠΈΠΈ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡ‚ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŽ Π²Π·Π΄ΠΎΡ…Π½ΡƒΡ‚ΡŒ свободнСС, Π½ΠΎ это Π΅Ρ‰Π΅ Π½Π΅ ΠΏΠΎΠ²ΠΎΠ΄ для ΠΏΠΎΠ»Π½ΠΎΠ³ΠΎ расслаблСния. Π‘ ΠΌΠΎΠΌΠ΅Π½Ρ‚Π° ΠΏΠ΅Ρ€Π²ΠΎΠΉ ΠΏΡƒΠ±Π»ΠΈΠΊΠ°Ρ†ΠΈΠΈ этой Π³Π»Π°Π²Ρ‹, ΠΊΠΎΠ³Π΄Π° Ρ‡ΠΈΡ‚Π°Ρ‚Π΅Π»ΡŒ Π΄ΡƒΠΌΠ°Π», Ρ‡Ρ‚ΠΎ Π΅ΠΌΡƒ бСзопаснСС Π±Ρ‹Π»ΠΎ Π±Ρ‹ Π²Π΅Ρ€Π½ΡƒΡ‚ΡŒΡΡ ΠΎΠ±Ρ€Π°Ρ‚Π½ΠΎ с ΡΡƒΡˆΠΈ Π² Π²ΠΎΠ΄Ρƒ, Π°Ρ‚Π°ΠΊΠΈ Ρ‚ΠΈΠΏΠ° MITM (Β«Ρ‡Π΅Π»ΠΎΠ²Π΅ΠΊ (Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ) посСрСдинС») Π΄Π°Π»Π΅ΠΊΠΎ ΠΏΡ€ΠΎΠ΄Π²ΠΈΠ½ΡƒΠ»ΠΈΡΡŒ Π²ΠΏΠ΅Ρ€Π΅Π΄.

Атаки Ρ‚ΠΈΠΏΠ° MITM

Атаки Ρ‚ΠΈΠΏΠ° MITM (Β«Ρ‡Π΅Π»ΠΎΠ²Π΅ΠΊ (Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ) посСрСдинС») ΡΠ²Π»ΡΡŽΡ‚ΡΡ, вСроятно, Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΈΠ²Π½Ρ‹ΠΌΠΈ ΠΈΠ· ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Ρ… сСгодня Π°Ρ‚Π°ΠΊ Π½Π° Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ ΠΈ соСдинСния Ρ‚ΠΈΠΏΠ° SSH1 ΠΈ SSL.

Рассмотрим, ΠΊ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Ρƒ, ΡΠΈΡ‚ΡƒΠ°Ρ†ΠΈΡŽ, ΠΊΠΎΠ³Π΄Π° Ρ‚ΠΈΠΏΠΈΡ‡Π½Ρ‹ΠΉ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ пытаСтся ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒΡΡ ΠΊ сайту с установлСнным ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠΌ SSL. Π’ Π½Π°Ρ‡Π°Π»Π΅ Ρ€Π°Π±ΠΎΡ‚Ρ‹ Ρ‡Π΅Ρ€Π΅Π· ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» SSL сСрвСр ΠΏΡ€Π΅Π΄ΡŠΡΠ²ΠΈΡ‚ Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Ρƒ сСртификат, ΡƒΠ΄ΠΎΡΡ‚ΠΎΠ²Π΅Ρ€ΡΡŽΡ‰ΠΈΠΉ Π»ΠΈΡ‡Π½ΠΎΡΡ‚ΡŒ сСрвСра. Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ сСрвСра сравниваСтся с сСртификатами, Ρ…Ρ€Π°Π½ΠΈΠΌΡ‹ΠΌΠΈ Π² общСизвСстной Π±Π°Π·Π΅ Π΄Π°Π½Π½Ρ‹Ρ… сСртификатов. Если извлСкаСмая ΠΈΠ· сСртификатов информация ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½Π° ΠΈ сСртификат заслуТиваСт довСрия (полномочия сСртификата Π±Π΅Π· всяких ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΠΉ ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€ΠΆΠ΄Π°ΡŽΡ‚ΡΡ свСдСниями ΠΈΠ· Π±Π°Π·Ρ‹ Π΄Π°Π½Π½Ρ‹Ρ… Π΄ΠΎΠ²Π΅Ρ€Π΅Π½Π½Ρ‹Ρ… сСртификатов), Ρ‚ΠΎ Π½Π° сторонС ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° Π±Ρ€Π°ΡƒΠ·Π΅Ρ€ Π½Π΅ выдаст ΠΊΠ°ΠΊΠΈΡ…-Π»ΠΈΠ±ΠΎ ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠΉ ΠΈ для ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ ΠΏΠ΅Ρ€Π΅Π΄Π°Π²Π°Π΅ΠΌΡ‹Ρ… ΠΌΠ΅ΠΆΠ΄Ρƒ сайтом с установлСнным ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠΌ SSL ΠΈ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠΌ Π±ΡƒΠ΄Π΅Ρ‚ сгСнСрирован сСансовый криптографичСский ΠΊΠ»ΡŽΡ‡.

Достаточно ΡΠΊΠ°Π·Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΈ Π°Ρ‚Π°ΠΊΠ΅ Ρ‚ΠΈΠΏΠ° MITM ΠΊΠ»ΠΈΠ΅Π½Ρ‚ Π½Π΅ подсоСдиняСтся ΠΊ сайту с установлСнным SSL, ΠΊΠ°ΠΊ ΠΎΠ½ Π΄ΡƒΠΌΠ°Π΅Ρ‚. ВмСсто этого Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ подсовываСт ΠΏΠΎΠ΄Π΄Π΅Π»ΡŒΠ½Ρ‹Π΅ ΠΌΠ°Π½Π΄Π°Ρ‚Ρ‹ (ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Π΅ записи с ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Π°ΠΌΠΈ доступа ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ, сформированными послС Π΅Π³ΠΎ ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎΠΉ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ) сСрвСру ΠΈ воспроизводит ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° для сайта с установлСнным SSL. Π—Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ устанавливаСт соСдинСниС с сСрвСром SSL ΠΎΡ‚ Π»ΠΈΡ†Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° ΠΆΠ΅Ρ€Ρ‚Π²Ρ‹ ΠΈ подмСняСт ΠΏΠΎΡΡ‹Π»Π°Π΅ΠΌΡƒΡŽ ΠΎΠ±ΠΎΠΈΠΌΠΈ ΠΊΠΎΠ½Ρ†Π°ΠΌΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ Ρ‚Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Ρƒ Π½Π΅Π³ΠΎ Π±Ρ‹Π»Π° Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚Ρ‹Π²Π°Ρ‚ΡŒ Π΄Π°Π½Π½Ρ‹Π΅ ΠΈ Π²Ρ‹Π±ΠΈΡ€Π°Ρ‚ΡŒ (Ссли Π΅ΡΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ Π²Ρ‹Π±ΠΈΡ€Π°Ρ‚ΡŒ), Ρ‡Ρ‚ΠΎ ΠΈΠΌΠ΅Π½Π½ΠΎ ΠΌΠΎΠ΄ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ для достиТСния своих Ρ†Π΅Π»Π΅ΠΉ.

Многим присуща нСудачная тСндСнция игнорирования ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π°ΡŽΡ‰ΠΈΡ… сообщСний ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Ρ… ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ сообщСний, ΠΏΠΎΠΊΠ°Π·Π°Π½Π½Ρ‹Ρ… Π½Π° рис. 11.9 ΠΈ 11.10. Π­Ρ‚ΠΎ Ρ€Π΅Π°Π»ΡŒΠ½Ρ‹Π΅ экранныС Ρ„ΠΎΡ€ΠΌΡ‹, Π²Ρ‹Π΄Π°Π½Π½Ρ‹Π΅ Π² Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ Π°Ρ‚Π°ΠΊΠΈ Ρ‚ΠΈΠΏΠ° MITM c использованиСм ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ Ettercap (ΠΎ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ Π²ΠΊΡ€Π°Ρ‚Ρ†Π΅ Π³ΠΎΠ²ΠΎΡ€ΠΈΠ»ΠΎΡΡŒ Ρ€Π°Π½Π΅Π΅). Если Π½Π°ΠΆΠ°Ρ‚ΡŒ Π½Π° ΠΊΠ½ΠΎΠΏΠΊΡƒ Β«ΠŸΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ сСртификат», Ρ€Π°ΡΠΏΠΎΠ»ΠΎΠΆΠ΅Π½Π½ΡƒΡŽ ΠΏΠΎΠ΄ ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π°ΡŽΡ‰ΠΈΠΌ ΠΎ Π½Π°Ρ€ΡƒΡˆΠ΅Π½ΠΈΠΈ систСмы бСзопасности сообщСниСм, Ρ‚ΠΎ ΠΌΠΎΠΆΠ½ΠΎ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ этот сСртификат ΠΎΡ‚ΠΌΠ΅Ρ‡Π΅Π½ ΠΊΠ°ΠΊ Β«Issued to: VerySign Class 1 AuthorityΒ». Π­Ρ‚ΠΎ остроумная ΠΈΠ³Ρ€Π° слов (VerySign – класс довСрия ΠΊ подписи, вмСсто VeriSign – Π½Π°Π·Π²Π°Π½ΠΈΠ΅ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ VeriSign, Inc.). Атака Ρ‚ΠΈΠΏΠ° MITM – Π² большСй стСпСни ΡΠΎΡ†ΠΈΠ°Π»ΡŒΠ½Π°Ρ Π°Ρ‚Π°ΠΊΠ°, основанная Π½Π° ΠΈΠ³Π½ΠΎΡ€ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠΈ Ρ‡Π΅Π»ΠΎΠ²Π΅ΠΊΠΎΠΌ ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠΉ ΠΎΠ± опасности, Π½Π΅ΠΆΠ΅Π»ΠΈ тСхнологичСская ΠΈΠ·ΠΎΠ±Ρ€Π΅Ρ‚Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ.

Рис. 11.9. ΠŸΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠ΅ Web-Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π° ΠΎ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°Ρ… с сСртификатом ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° SSL

Рис. 11.10. БвСдСния ΠΎ сСртификатС

Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚Π°Π»ΡŒΠ½ΠΎΠ΅ срСдство Dsniff

Dsniff – это Π½Π°Π±ΠΎΡ€ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΠΈΡ… ΠΎΡΡƒΡ‰Π΅ΡΡ‚Π²Π»ΡΡ‚ΡŒ пассивныС Π°Ρ‚Π°ΠΊΠΈ ΠΈ Π°Π½Π°Π»ΠΈΠ· TCP-сСссий. НСкоторыС Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ, ΠΊΠ°ΠΊ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, webmitm ΠΈ sshmitm, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ этому ΠΈΠ½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΡŽ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ Π² Β«Π΄Π²ΠΎΠΉΠ½ΠΎΠΌ Ρ€Π΅ΠΆΠΈΠΌΠ΅ Ρ€Π°Π±ΠΎΡ‚Ρ‹Β», организуя Π°Ρ‚Π°ΠΊΠΈ Ρ‚ΠΈΠΏΠ° MITM Π½Π° SSH1– ΠΈ SSL-соСдинСния. Β«Π”Π²ΠΎΠΉΠ½ΠΎΠΌΡƒ Ρ€Π΅ΠΆΠΈΠΌΡƒ Ρ€Π°Π±ΠΎΡ‚Ρ‹Β» ΠΏΡ€Π΅Π΄ΡˆΠ΅ΡΡ‚Π²ΡƒΠ΅Ρ‚ имитация соСдинСния (спуфинг) слуТбы ΠΈΠΌΠ΅Π½ Π΄ΠΎΠΌΠ΅Π½ΠΎΠ² DNS (см. Ρ€Π°Π½Π΅Π΅ располоТСнный ΠΏΡƒΠ½ΠΊΡ‚ Β«ΠŸΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΎΠ³ΠΎ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° Π΄Π°Π½Π½Ρ‹Ρ… UDPΒ») с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ dnsspoof. Π˜ΠΌΠΈΡ‚Π°Ρ†ΠΈΡ соСдинСния выполняСтся для ввСдСния Π² Π·Π°Π±Π»ΡƒΠΆΠ΄Π΅Π½ΠΈΠ΅ ΡƒΡ‡Π°ΡΡ‚Π²ΡƒΡŽΡ‰Π΅Π³ΠΎ Π² соСдинСнии хоста, заставляя Π΅Π³ΠΎ ΠΏΠΎΠ»Π°Π³Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ ΠΎΠ½ установил соСдинСниС ΠΈΠΌΠ΅Π½Π½ΠΎ с Ρ‚Π΅ΠΌ хостом, ΠΊ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌΡƒ ΠΏΡ€Π΅Π΄ΠΏΠΎΠ»Π°Π³Π°Π»ΠΎΡΡŒ ΠΏΠΎΠ΄ΡΠΎΠ΅Π΄ΠΈΠ½ΠΈΡ‚ΡŒΡΡ ΠΏΡ€ΠΈ ΠΏΠΎΠΌΠΎΡ‰ΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π½ΠΎΠΉ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ гипСртСкстов HTTPS ΠΈΠ»ΠΈ ΠΆΠ΅ SSH-соСдинСния.

НапримСр, послС добавлСния Π² хост-Ρ„Π°ΠΉΠ» ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ dnsspoof Π½ΠΎΠ²ΠΎΠΉ записи Π·Π° строчкой описания Π΄ΠΎΠΌΠ΅Π½Π° SSL, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ Ρ…ΠΎΡ‡Π΅Ρ‚ ΠΎΠ±ΠΌΠ°Π½ΡƒΡ‚ΡŒ, ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Π° webmitm пСрСсылаСт ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŽ Π΅ΠΉ ΠΆΠ΅ самой подписанный сСртификат, рСтранслируя Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€ΡƒΠ΅ΠΌΡ‹ΠΉ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π»Π΅Π³ΠΈΡ‚ΠΈΠΌΠ½ΠΎΠΌΡƒ Π΄ΠΎΠΌΠ΅Π½Ρƒ. Π§Π΅Ρ€Π΅Π· ΠΌΠ°ΡˆΠΈΠ½Ρƒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ° посылаСтся ΠΎΡ‚Π²Π΅Ρ‚ Π»Π΅Π³ΠΈΡ‚ΠΈΠΌΠ½ΠΎΠ³ΠΎ Π΄ΠΎΠΌΠ΅Π½Π° хосту, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π²Ρ‹Π΄Π°Π» запрос Π½Π° сСтСвоС соСдинСниС. Вся ΠΏΠΎΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π°Ρ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡Π° Π΄Π°Π½Π½Ρ‹Ρ… ΠΏΠΎ этому ΠΊΠ°Π½Π°Π»Ρƒ Ρ‚Π°ΠΊΠΆΠ΅ выполняСтся Ρ‡Π΅Ρ€Π΅Π· ΠΌΠ°ΡˆΠΈΠ½Ρƒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°.

Π’ΠΈΠΏΠΈΡ‡Π½ΠΎΠ΅ содСрТимоС хост-Ρ„Π°ΠΉΠ»Π° (host file) ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ dnsspoof выглядит ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π½ΠΎ Ρ‚Π°ΠΊ:

192.168.1.103 *.hotmail.com

192.168.1.103 *.anybank.com

Π”Ρ€ΡƒΠ³ΠΈΠ΅ разновидности ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚Π°

Π•Ρ‰Π΅ ΠΎΠ΄Π½ΠΈΠΌ Π²ΠΈΠ΄ΠΎΠΌ соСдинСний, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ часто пСрСхватываСтся, ΡΠ²Π»ΡΡŽΡ‚ΡΡ Ρ‚Π΅Ρ€ΠΌΠΈΠ½Π°Π»ΡŒΠ½Ρ‹Π΅ сСссии. Π“Ρ€ΡƒΠΏΠΏΠ° ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½ΠΎΠΉ «скорой ΠΏΠΎΠΌΠΎΡ‰ΠΈΒ» CERT (CERT – Computer Emergency Rresponse Team, Π³Ρ€ΡƒΠΏΠΏΠ° ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½ΠΎΠΉ «скорой ΠΏΠΎΠΌΠΎΡ‰ΠΈΒ». ΠžΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΡ, слСдящая Π·Π° ΡƒΠ³Ρ€ΠΎΠ·Π°ΠΌΠΈ бСзопасности сСтСвых ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ², Π² Ρ‚ΠΎΠΌ числС Π² Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚) выпустила ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Π΅ ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»Ρ‹ ΠΏΠΎ ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹ΠΌ Π°Ρ‚Π°ΠΊΠ°ΠΌ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΡ€ΠΎΠΈΠ·ΠΎΡˆΠ»ΠΈ Π² ΠΏΠ΅Ρ€ΠΈΠΎΠ΄ Π΄ΠΈΠΊΠΎΠ³ΠΎ бСспрСдСла Π² Π½Π°Ρ‡Π°Π»Π΅ 1995 Π³ΠΎΠ΄Π°. Π­Ρ‚ΠΈ прСдупрСТдСния ΠΌΠΎΠΆΠ½ΠΎ Π½Π°ΠΉΡ‚ΠΈ Π½Π° сайтС www.cert.org/advisories/CA-1995-01.html.

ΠžΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΡ CERT – Π½Π΅ Ρ‚Π° организация, которая Ρ€Π°Π·Π³Π»Π°ΡˆΠ°Π΅Ρ‚ свСдСния ΠΎΠ± ΠΈΠ½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚Π°Π»ΡŒΠ½Ρ‹Ρ… срСдствах Π°Ρ‚Π°ΠΊ ΠΈΠ»ΠΈ подробности ΠΈΡ… осущСствлСния, поэтому Ρ‚ΠΎΡ‡Π½ΠΎ нСизвСстно, ΠΊΠ°ΠΊΠΎΠ΅ ΠΈΠΌΠ΅Π½Π½ΠΎ ΠΈΠ½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚Π°Π»ΡŒΠ½ΠΎΠ΅ срСдство Π±Ρ‹Π»ΠΎ использовано Π² Ρ‚ΠΎΠΌ ΠΈΠ»ΠΈ ΠΈΠ½ΠΎΠΌ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠΌ случаС. Π’Π΅ΠΌ Π½Π΅ ΠΌΠ΅Π½Π΅Π΅ Π² соотвСтствии с рСкомСндациями ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ CERT Π·Π° послСдниС Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… Π»Π΅Ρ‚ Π±Ρ‹Π»ΠΈ ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½Ρ‹ свСдСния ΠΎ рядС ΠΈΠ½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚Π°Π»ΡŒΠ½Ρ‹Ρ… срСдств этой ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ. Π’ΠΎΡ‚ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΈΠ· Π½ΠΈΡ…:

β€’ ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚Ρ‡ΠΈΠΊ Ρ‚Π΅Π»Π΅Ρ‚Π°ΠΉΠΏΠ½Ρ‹Ρ… соСдинСний TTY Hijacker для Linux ΠΈ FreeBSD (www.phrack.org/show.php?p=51&a=5);

β€’ Π·Π°Π³Ρ€ΡƒΠΆΠ°Π΅ΠΌΡ‹ΠΉ ΠΌΠΎΠ΄ΡƒΠ»ΡŒ ядра Linux для ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚Π° Ρ‚Π΅Π»Π΅Ρ‚Π°ΠΉΠΏΠ½Ρ‹Ρ… соСдинСний TTY (www.phrack.org/show.php?p=50&a=5);

β€’ Π±Ρ€Π΅ΡˆΠΈ Π² систСмС Π·Π°Ρ‰ΠΈΡ‚Ρ‹ pppd, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΠΈΠ΅ ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΡ‚ΡŒ Π°Ρ‚Π°ΠΊΠΈ Ρ‚ΠΈΠΏΠ° MITM Π½Π° Ρ‚Π΅Π»Π΅Ρ‚Π°ΠΉΠΏΠ½Ρ‹Π΅ соСдинСния TTY (securityfocus.com/archive/1/ 8035).

Π­Ρ‚ΠΎ Π΄Π°Π»Π΅ΠΊΠΎ Π½Π΅ ΠΏΠΎΠ»Π½Ρ‹ΠΉ список. ΠŸΡ€ΠΈ нСобходимости Π½Π°ΠΉΡ‚ΠΈ ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚Ρ‡ΠΈΠΊΠ° terminal/TTY-соСдинСний Π»ΡƒΡ‡ΡˆΠ΅ всСго Π²ΠΎΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ доступными возмоТностями поиска для отыскания Π½ΡƒΠΆΠ½ΠΎΠΉ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹, Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰Π΅ΠΉ Π² Π·Π°Π΄Π°Π½Π½ΠΎΠΉ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмС. Π—Π°ΠΌΠ΅Ρ‚ΡŒΡ‚Π΅, Ρ‡Ρ‚ΠΎ для ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚Π° соСдинСний Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΡƒ, ΠΊΠ°ΠΊ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, Π½ΡƒΠΆΠ½ΠΎ ΠΎΠ±Π»Π°Π΄Π°Ρ‚ΡŒ ΠΏΡ€Π°Π²Π°ΠΌΠΈ ΡΡƒΠΏΠ΅Ρ€ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ root ΠΈΠ»ΠΈ Π·Π½Π°Ρ‚ΡŒ, ΠΊΠ°ΠΊ Π²ΠΎΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹ΠΌΠΈ Π΄Ρ‹Ρ€Π°ΠΌΠΈ Π² систСмС бСзопасности Π°Ρ‚Π°ΠΊΠΎΠ²Π°Π½Π½ΠΎΠΉ систСмы....

Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ ΠΈ Π»ΠΎΠ²ΡƒΡˆΠΊΠΈ

ΠΠ΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎΡΡ‚ΡŒ чтСния Π»ΠΈΡ‚Π΅Ρ€Π°Ρ‚ΡƒΡ€Ρ‹

Π˜ΡΠΊΡ€Π΅Π½Π½Π΅ ТСлая Π±Ρ‹Ρ‚ΡŒ Π² вопросах ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½ΠΎΠΉ бСзопасности Π½Π° шаг Π²ΠΏΠ΅Ρ€Π΅Π΄ΠΈ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΎΠ², слСдуСт ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΎΠ²Π°Ρ‚ΡŒ ΠΎΡ‚ своих сотрудников Π±Ρ‹Ρ‚ΡŒ Π² курсС Ρ‚Π΅Ρ… ΠΆΠ΅ самых источников ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌΠΈ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ ΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ. Π’ эти источники входят Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ списки адрСсатов, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Bugtraq, NTBugtraq, vuln-dev ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅. Π‘ΠΎΠ»Π΅Π΅ подробная информация ΠΎ списках рассылки ΠΏΠΎ вопросам бСзопасности ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½Π° Π² Π³Π»Π°Π²Π΅ 18. БпСциалистам Π² области ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½ΠΎΠΉ бСзопасности слСдуСт ΠΏΡ€ΠΎΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°Ρ‚ΡŒ ΠΆΡƒΡ€Π½Π°Π»Ρ‹ Β«PhrackΒ» ΠΈ Β«2600Β», Π° Ρ‚Π°ΠΊΠΆΠ΅ ΡΠ»Π΅Π΄ΠΈΡ‚ΡŒ Π·Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠ΅ΠΉ Π½Π° Web-сайтах Ρ‚ΠΈΠΏΠ° Security-Focus.com, ΠΏΡ‹Ρ‚Π°ΡΡΡŒ Π½Π°ΠΉΡ‚ΠΈ Π½ΠΎΠ²Ρ‹Π΅ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Ρ‹, Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΈ ΠΈ ΡΡ‚Π°Ρ‚ΡŒΠΈ. На это потрСбуСтся врСмя, Π½ΠΎ Ссли Π²Ρ‹ Ρ…ΠΎΡ‚ΠΈΡ‚Π΅ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ Π½Π΅Ρ‡Ρ‚ΠΎ большСС, Π½Π΅ΠΆΠ΅Π»ΠΈ просто Π»Π°Ρ‚Π°Π½ΠΈΠ΅ Π΄Ρ‹Ρ€ ΠΏΠΎ ΠΌΠ΅Ρ€Π΅ ΠΈΡ… появлСния ΠΏΡƒΡ‚Π΅ΠΌ примСнСния Π²Ρ‹ΡˆΠ΅Π΄ΡˆΠΈΡ… ΠΏΠ°Ρ‚Ρ‡Π΅ΠΉ, Ρ‚ΠΎ это стоит Ρ‚ΠΎΠ³ΠΎ.

Π’ этой Π³Π»Π°Π²Π΅ Π±Ρ‹Π» рассмотрСн ряд ΠΈΠ½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚Π°Π»ΡŒΠ½Ρ‹Ρ… срСдств, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Π½Ρ‹ ΠΊΠ°ΠΊ для Π°Ρ‚Π°ΠΊΠΈ, Ρ‚Π°ΠΊ ΠΈ для ΠΎΠ±ΠΎΡ€ΠΎΠ½Ρ‹. Π Π°Π·ΡƒΠΌΠ½ΠΎ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΎΠ²Π°Ρ‚ΡŒ ΠΎΡ‚ Π²Π°ΡˆΠΈΡ… сотрудников знания ΠΎΠ±ΠΎΠΈΡ… Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ΠΎΠ² ΠΈΡ… использования, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΠ½ΠΈ Π±Ρ‹Π»ΠΈ Π·Π½Π°ΠΊΠΎΠΌΡ‹ с ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΠ°ΠΌΠΈ Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹Ρ… ΠΈΠ½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚Π°Π»ΡŒΠ½Ρ‹Ρ… срСдств ΠΈ Ρ‚Π΅ΠΌ, ΠΊΠ°ΠΊ выглядит ΠΈΡ… Ρ€Π°Π±ΠΎΡ‚Π° Π² сСти. Для этого, Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ, потрСбуСтся ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ Ρ‡Ρ‚ΠΎ-Ρ‚ΠΎ Π²Ρ€ΠΎΠ΄Π΅ нСбольшой Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ ΠΈ Π²Ρ‹Π΄Π΅Π»ΠΈΡ‚ΡŒ врСмя вашим сотрудникам для экспСримСнтов.

Для Ρ‚ΠΎΠ³ΠΎ Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠΉΠΌΠ°Ρ‚ΡŒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°, слСдуСт Π΄ΡƒΠΌΠ°Ρ‚ΡŒ Ρ‚ΠΎΡ‡Π½ΠΎ Ρ‚Π°ΠΊ ΠΆΠ΅, ΠΊΠ°ΠΊ ΠΎΠ½. Π’ΠΎΡ‡Π½ΠΎ Ρ‚Π°ΠΊ ΠΆΠ΅ ΠΊΠ°ΠΊ солдат ΠΏΠ΅Ρ€Π΅Π΄ Π±ΠΎΠ΅ΠΌ Π΄ΠΎΠ»ΠΆΠ΅Π½ Π·Π½Π°Ρ‚ΡŒ Π²Ρ€Π°Π³Π°, Ρ‚Π°ΠΊ ΠΈ профСссионал Π² области бСзопасности Π΄ΠΎΠ»ΠΆΠ΅Π½ Π·Π½Π°Ρ‚ΡŒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°. Π£ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ, Π·Π½Π°ΡŽΡ‰Π΅Π³ΠΎ, ΠΊΠ°ΠΊΠΎΠ΅ ΠΎΡ€ΡƒΠΆΠΈΠ΅ ΠΈ ΠΊΠ°ΠΊ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ, Π² ΠΊΠ°ΠΊΠΈΡ… случаях ΠΎΠ½ΠΎ Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ эффСктивно, Ρ…ΠΎΡ€ΠΎΡˆΠΈΠ΅ ΡˆΠ°Π½ΡΡ‹ ΠΈΠ·Π±Π΅ΠΆΠ°Ρ‚ΡŒ попадания Π² ΠΏΠ΅Ρ‡Π°Π»ΡŒΠ½ΡƒΡŽ статистику ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… ΠΆΡƒΡ€Π½Π°Π»ΠΎΠ² Π² области бСзопасности. БСйчас доступно ΠΌΠ½ΠΎΠ³ΠΎ рСсурсов, ΠΈ ΠΈΠ½ΠΎΠ³Π΄Π° каТСтся Π½Π΅Ρ€Π΅Π°Π»ΡŒΠ½Ρ‹ΠΌ ΠΎΡ‚ΡΠ»Π΅ΠΆΠΈΠ²Π°Ρ‚ΡŒ ΠΈΡ…, Π½ΠΎ это являСтся Ρ‡Π°ΡΡ‚ΡŒΡŽ Ρ€Π°Π±ΠΎΡ‚Ρ‹, ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ рСгулярно Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ. Π›Π΅Π³ΠΊΠΈΠΉ способ ΡΠΏΡ€Π°Π²ΠΈΡ‚ΡŒΡΡ с ΠΎΠ³Ρ€ΠΎΠΌΠ½Ρ‹ΠΌ ΠΏΠΎΡ‚ΠΎΠΊΠΎΠΌ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π² области бСзопасности Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Π² отслСТивании ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π½Π° Ρ‚Π°ΠΊΠΈΡ… сайтах, ΠΊΠ°ΠΊ www.securityfocus.com/tools,http://sourceforge.net, http://packetstromsecurity.org ΠΈ www.wiretrip.net. Быстрый поиск Ρ‚Π°ΠΊΠΆΠ΅ Π΄ΠΎΠ»ΠΆΠ΅Π½ Π΄Π°Ρ‚ΡŒ ΠΆΠ΅Π»Π°Π΅ΠΌΡ‹ΠΉ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚.

Π”Π°, вопросам бСзопасности посвящСно ΠΎΠ³Ρ€ΠΎΠΌΠ½ΠΎΠ΅ количСство рСсурсов. Π’ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ, запросы ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ ΠΈ условия эксплуатации Π΅Π³ΠΎ систСмы Π½Π΅ ΠΏΠΎΡ‚Ρ€Π΅Π±ΡƒΡŽΡ‚ Π³Ρ€Π°Π½Π΄ΠΈΠΎΠ·Π½Ρ‹Ρ… усилий Π² области бСзопасности, Π½ΠΎ Ссли это Π½Π΅ Ρ‚Π°ΠΊ, Ρ‚ΠΎ это стоит Π΄ΠΎΡ€ΠΎΠ³ΠΎ. Π‘Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ – Π²Π΅Ρ‰ΡŒ дорогая.

РСзюмС

Π’ этой Π³Π»Π°Π²Π΅ Π±Ρ‹Π»ΠΈ рассмотрСны вопросы ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚Π° сСссии ΠΈ ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½Ρ‹ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Ρ‹ ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚Π° TCP, UDP ΠΈ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Π΄Ρ€ΡƒΠ³ΠΈΡ… сСссий. Π‘Ρ‹Π»ΠΎ Π΄Π΅Ρ‚Π°Π»ΡŒΠ½ΠΎ рассмотрСно, Ρ‡Ρ‚ΠΎ происходит Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ ΠΏΠ°ΠΊΠ΅Ρ‚Π°, ΠΊΠΎΠ³Π΄Π° Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚Ρ‹Π²Π°Π΅Ρ‚ TCP-соСдинСниС. Π’ основном ΡΠΎΠΏΡƒΡ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠ΅ ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚Ρƒ TCP-соСдинСний ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ Π·Π°ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‚ΡΡ Π² ΠΏΠ΅Ρ€Π΅Π³Ρ€ΡƒΠ·ΠΊΠ΅ сСти ARP-ΠΏΠ°ΠΊΠ΅Ρ‚Π°ΠΌΠΈ (ARP storm), ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠΈ ΠΊΠΎΠΌΠ°Π½Π΄ Π½Π° ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€Π΅ ΠΌΠ°ΡˆΠΈΠ½Ρ‹-ΠΆΠ΅Ρ€Ρ‚Π²Ρ‹, Π° Ρ‚Π°ΠΊΠΆΠ΅ Π² трудностях ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΎΠΉ синхронизации истинного ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° ΠΈ сСрвСра.