TCP ACK 스캔

From IT Wiki
Revision as of 11:53, 9 November 2019 by 봔기사 (talk | contribs) (새 문서: 분류:보안분류:정보보안기사분류:보안 공격 ;포트의 오픈 여부를 판단하는 것이 아닌, 방화벽 정책을 테스트하기 위한 스텔스 스...)
(diff) ← Older revision | Latest revision (diff) | Newer revision → (diff)
포트의 오픈 여부를 판단하는 것이 아닌, 방화벽 정책을 테스트하기 위한 스텔스 스캔 기법

주요 목적[edit | edit source]

  • 대상 방화벽이 상태 기반(Stateful)인지 여부
  • 대상 포트가 방화벽에 의해 필터링 되고 있는지 여부

스캔 방법[edit | edit source]

  • ACK 플래그만 설정해서 보낸다.
  • 방화벽에서 필터링 된다면 응답이 없거나 ICMP 에러 메시지를 받고
  • 방화벽에서 필터링 되지 않는다면 RST 응답을 받는다.