Обнаружение SSH-туннелей по размеру пакетов

Иллюстрация из книги «Справочник киберсантехника»
Протокол SSH — очень мощный инструмент, который используется для удалённой консоли или передачи файлов (scp, sftp). Есть менее известная функция перенаправления портов. Такие SSH-туннели используются для пробития файрволов и хорошо скрываются от обнаружения стандартными средствами мониторинга типа Trisul, Zeek (ранее был известен как Bro), Suricata и Snort. Поэтому для их обнаружения в корпоративной сети используются другие методы.
Читать дальше →
Источник: Хабрахабр
- Хабрахабр Информационная безопасность ruvds_статьи VDS хостинг сайтов ssh-audit скрытие ssh шпаргалка cheat sheet RSA ED25519 scp sftp прямой туннель обратный туннель autossh перенеправление портов Trisul Zeek Bro Suricata Snort анализ трафика разм
- Настрочить жалобу в спортлото
- programmerguru (RUVDS.com)
- Распечатать
- TG Instant View
💬 Комментарии
В связи с новыми требованиями законодательства РФ (ФЗ-152, ФЗ «О рекламе») и ужесточением контроля со стороны РКН, мы отключили систему комментариев на сайте.
🔒 Важно Теперь мы не собираем и не храним ваши персональные данные — даже если очень захотим.
💡 Хотите обсудить материал?
Присоединяйтесь к нашему Telegram-каналу:
https://t.me/blogssmartzНажмите кнопку ниже — и вы сразу попадёте в чат с комментариями