Et puis, on peut aussi envisager un autre cas de figure des vers windows qui seraient spécialement conçu pour se reproduire et plomber les machines firewall ayant un comportement comme celui de Tarpit.
Franchement, je pense que moins un firewall montre un comportement "spécial" face à une attaque, et moins il est vulnerable aux attaques. Il suffit de regarder les options de nmap pour se rendre compte que l'analyse du scanner tire des conclusions essentiellement de se genre de comportement.
Maintenant, je me vois mal entrain de mettre en place un firewall qui ralentirait des vers spécialement pour sauver les machines windows.
Alors que c'est à Microsoft de gerer le probleme à la base.
[^] # Re: TARPITS : Ralentir la propagation des vers avec IPtables
Posté par Code34 . En réponse à la dépêche TARPITS : Ralentir la propagation des vers avec IPtables. Évalué à 9.
Franchement, je pense que moins un firewall montre un comportement "spécial" face à une attaque, et moins il est vulnerable aux attaques. Il suffit de regarder les options de nmap pour se rendre compte que l'analyse du scanner tire des conclusions essentiellement de se genre de comportement.
Maintenant, je me vois mal entrain de mettre en place un firewall qui ralentirait des vers spécialement pour sauver les machines windows.
Alors que c'est à Microsoft de gerer le probleme à la base.