ポートスキャンの方法にsynスキャンという方法がありますが、ステルス性を考えるとこの手法のみ使われるべきと思うのですが、これでは何か取得できる足りない情報が足りないとかあるのですか? |
| |
結論から言うと、その直感は半分当たっていて半分外れています。 SYNスキャンの位置づけ(おさらい)
なぜ「これだけ」では足りないのか1) アプリ層の情報が取れないSYNで分かるのは基本的に
例:
→ バナー取得やプロトコル対話(フル接続 or アプリ層スキャン)が必要 2) フィルタ環境での誤判定が増える現実のネットワークでは
により応答が変形されます。 結果:
→ ACKスキャンやトレーサ的手法でフィルタの存在を推定する必要が出てきます。 3) UDPや一部プロトコルはカバーできないSYNはTCP専用。 → UDPスキャンは別物として必要(しかもこちらはさらに難しい) 4) 「本当に接続できるか」は保証しないSYNでopenでも:
といったケースがあります。 → **実際に接続して確かめる(connectスキャン等)**ことで確度を上げる 5) OS/スタック特性の情報が取りにくいOSフィンガープリントは:
など複数パケットの振る舞いを見ることで精度が上がります。 6) ステルス性も万能ではない「SYNは見つからない」は過信です。
→ 現代では完全ステルスなスキャンはほぼ存在しないと考えた方が現実的 ではどう使い分けるか実務的には段階的にやります。
まとめ
なので結論は:
|
| |
|

この記事へのコメント