|
- 4.1 ICMPスキャニング
- 4.2 TCPポートスキャニング
- 4.2.1 標準TCPスキャニング
- 4.2.1.1 connect()によるバニラスキャニング
- connect()によるバニラスキャニングのためのツール
- 4.2.1.2 SYNフラグによるハーフオープンスキャニング
- portsentry
- SYNフラグによるハーフオープンスキャニングのためのツール
- 4.2.2 ステルスTCPスキャニング
- 4.2.2.1 TCPフラグによる逆スキャニング
- 4.2.2.2 ACKフラグによるプローブスキャニング
- 4.2.3 スプーフィングおよび第三者中継TCPスキャニング
- 4.2.3.1 FTP中継によるスキャニング
- 4.2.3.2 プロキシ中継によるスキャニング
- 4.2.3.3 スニファリングおよびスプーフィングによるスキャニング
- スニファリングおよびスプーフィングによるスキャニングのためのツール
- 4.2.3.4 IPヘッダIDによるスキャニング
- 4.3 UDPポートスキャニング
- 4.3.1 UDPポートスキャニングのためのツール
- 4.4 IDSおよびフィルタリングの回避
- 4.4.1 スキャニングパケットの断片化
- 4.4.2 攻撃ホストの複数化スプーフィング
- 4.4.3 ソースルーティング
- 4.4.3.1 ソースルーティングによる脆弱性
- 4.4.3.2 ソースルーティング脆弱性の監査
- 4.4.4 特殊な送信元ポートの利用
- 4.5 ローレベルIP監査
- 4.5.1 TCPおよびICMPプローブの応答分析
- 4.5.1.1 hping2
- 4.5.1.2 firewalk
- 4.5.2 ICMPメッセージの受動的な監視
- 4.5.3 IPフィンガプリンティング
- 4.5.4 TCPシーケンス番号およびIPヘッダID値の予想
- 4.6 ネットワークスキャニングの要約
- 4.7 ネットワークスキャニングへの対策
|