Main Menu
Securitywereld
Nieuws
Nieuws Feeds
Security Whitepapers
Woordenlijst
Security Software
Gratis online virusscan
Zoeken
 
Advertentie
Syslog-aanval Afdrukken E-mail
dinsdag 02 januari 2007

Netwerk-aparatuur kan zo geconfigureerd worden dat gebeurtenissen, zoals hoge temperatuurscondities, configuratiewijzigingen, etc., rapporteren via Syslog. Wanneer er iets voorkomt dat gerapporteerd moet worden, wordt er over UDPpoort 514 een IP-boodschap verstuurd. Een andere IP-host, een Network Management Station (NMS) ontvangt, evalueert en indien noodzakelijk alarmeert personeel afhankelijk van de inhoud van de SYSLOG-boodschap. Het feit wil echter dat deze boodschappen gespoofed kunnen worden en zo vals alarm veroorzaken. 

Technische herkenbaarheid:

  • Toename van boodschappen over UDP-poort 514

 

Bron: GOVCERT.NL, “AANBEVELINGEN TER BESCHERMING TEGEN DENIAL-OF-SERVICE-AANVALLEN versie 1.1”, 1 februari 2005

 
< Vorige   Volgende >
Gerelateerde artikelen
Advertentie


 
Advertenties