Tcpdump (comprender nmap SYN scan)

Para realizar esta práctica, previamente hemos tenido que haber estudiado NMAP e IPTABLES

Os recomiendo leer este artículos de Nmap, en breve pondré el de IPTABLES.

Existen varias técnicas de escaneo de puertos, las cuales varían según las necesidades y habilidades del atacante. Antes de hablar de cada una de ellas, se debe de comprender lo que significa el intercambio en tres vías del protocolo TCP.

Se debe de tener presente que el protocolo TCP es un protocolo que trabaja en la capa de trasporte (Capa 4) del modelo de referencia OSI y es un protocolo orientado a conexiones, es decir que antes de comenzar a trasmitir información entre dos host, estos primero deben de sincronizarse y realizar de forma completa lo que se conoce como intercambio de tres vías.

A continuación se van a simular las tres posibilidades que se pueden encontrar al realizar un escaneo con Nmap SYN scan viendo el tránsito de paquetes entre ambas máquinas.

El escaneo se va a realizar al puerto 80 únicamente para poder analizar bien los paquetes. Se usarán los siguientes comandos para escanear en una máquina y para escuchar las conexiones en la otra:

nmap -sS -p 80 172.16.2.128

tcpdump -i eth0 ‘host 172.16.2.129’

Posibles estados de los puertos:

Open: puerto abierto a la espera de una conexión con un servicio tras él a la escucha.

Closed: puerto accesible pero sin ninguna aplicación escuchando tras él.

Filtered: Nmap no recibe respuestas y por tanto no puede establecer el estado, probablemente por la presencia de algún tipo de filtrado (firewall, IDS, etc.).

Posibles respuestas:

Nos ponemos en situación, el servidor tiene arrancado el servidor Apache. El cliente pregunta, ¿tienes el puerto 80 abierto?, el servidor contesta con otro SYN, diciéndole que SI lo tiene abierto, pero el cliente envía un RESET diciéndole a servidor, que en ese momento no quiere nada con ese puerto 80.

De esta forma se está realizando un escaneo TCP SYN (-sS) y se intercambian los paquetes SYN, la conexión no queda establecida porque no se manda el ACK del SYNC que envía el cliente sino que se envía un RESET.

Cliente:

#nmap -sS -p 80 172.16.2.128

Aquí lo que hacemos es escanear el Puerto 80 en el servidor cuya IP es 172.16.2.128

Servidor:

#tcpdump -i eth0 ‘host 172.16.2.129’

Aquí lo que hacemos es escuchar en la eth0 y filtrar al equipo cliente por la IP que tiene que sería 172.16.2.129

En este último caso el cliente preguntaría, ¿tienes el puerto 80 abierto? Y el servidor NO respondería.

En el FILTERED no se recibe respuesta alguna. Para provocarlo se puede introducir la siguiente regla.

En Cliente:

#nmap -sS -p 80 172.16.2.128

El borrado de reglas iptables -F 

Para ver las reglas iptables -L

Servidor:

#iptables -A INPUT -i eth0 -p tcp -m tcp –dport 80 -j DROP

La máquina cliente envía una segunda vez un SYN puesto que en el primer SYN no ha obtenido respuesta.

En este caso la situación sería la siguiente, el cliente preguntaría con un SYN, ¿tienes el puerto 80 abierto?, y el servidor respondería con un RESET, NO tengo el puerto 80 abierto.

En el CLOSED devuelve un RESET y deberá realizarse con la siguiente regla.

En Cliente:

#nmap -sS -p 80 172.16.2.128

El borrado de reglas iptables -F 

Para ver las reglas iptables -L

En servidor:

# iptables -A INPUT -i eth0 -p tcp -m tcp –dport 80 -j REJECT –reject-with tcp-reset

# tcpdump -i eth0 ‘host 172.16.2.129’

 

Deja un comentario

slot gacor

slot gacor

https://badudu.org/

badudu

slot gacor

https://siakad.unikamamuju.ac.id/fonts/-/starlight-princess/

slot88

slot gacor

https://ninjajago.sbs/

https://labskill.umtas.ac.id/wp-content/slot-gacor/

https://kamalinews.co.id/wp-content/slot-deposit-qris/

https://lsgi.org/

https://lsgi.org/

ninjajago

slot777

slot88

http://upforfifty.xyz/

slot gacor

slot gacor

slot88

slot

https://katalog.uinsyahada.ac.id/slot/

situs slot gacor 2023

slot gacor

slot

https://게이코슬롯.com/

gacor88

slot gacor

slot thailand

slot demo

slot gacor

slot gacor

https://siakad.poltekbangmedan.ac.id/images/

slot gacor

slot gacor 4d

slot gacor

situs slot gacor

slot gacor

situs slot gacor

https://setda.blorakab.go.id/packages/upload/galeri/

slot demo

rtp slot

slot gacor

slot88

slot gacor

https://plti.amikompurwokerto.ac.id/wp-content/pages/?tunnel=Slot%20Tongkat%20123

slot88

slot-gacor

slot gacor

slot gacor

slot gacor

slot gacor

slot gacor

slot gacor

slot demo

slot88/

https://smartvillage.tubankab.go.id/vendor/

https://manajemen.unik-kediri.ac.id/wp-content/files/-/slot-toto/

https://myexist.muallimaat.sch.id/.well-known/

slot gacor

toto macau

slot gacor

slot gacor

slot gacor hari ini

slot-gacor

slot gacor

http://student.unisbank.ac.id/wp-includes/slot-gacor-hari-ini/

https://keclasem.rembangkab.go.id/error/

https://ak.polnep.ac.id/slot-gacor/

slot thailand

https://pmbtest.akpergshwng.ac.id/data/slot-qris-gacor/

slot gacor 4d

https://elsa.polteksahid.ac.id/elsa/files/slot-gacor-thailand/

https://ppdb.smai-soedirman-kotabekasi.sch.id/assets/

slot-gacor

slot-gacor

olxtoto

slot gacor

slot88

slot gacor

slot gacor

https://roadpowersystems.com/pages/

https://disdikbud.pemkomedan.go.id/assets/css/

slot4d

slot gacor

slot gacor

slot gacor

slot thailand

togel online

slot88

https://diafrica.org/pages/

togel online

slot gacor

https://fkomputer.umku.ac.id/wp-content/plugins/

slot gacor

slot gacor

slot gacor

https://feb.umku.ac.id/wp-includes/

https://fgizi.umku.ac.id/wp-content/languages/

https://fmipa.umku.ac.id/wp-includes/

slot gacor

slot88

slot88

slot gacor

slot gacor

slot gacor

slot gacor

https://fkip.umku.ac.id/wp-content/uploads/

https://fkesehatan.umku.ac.id/wp-content/plugins/

slot gacor

https://fst.umku.ac.id/wp-content/plugins/

https://fkeperawatan.umku.ac.id/wp-content/plugins/

olx toto

https://akparjakarta.ac.id/wp-content/

slot qris

slot qris

slot gacor

slot gacor

slot gopay

slot gacor

https://siakad.poltekbangmedan.ac.id/images/

slot thailand

slot gacor

slot gopay

https://ppdb.smai-soedirman-kotabekasi.sch.id/assets/

https://pmbtest.akpergshwng.ac.id/data/slot-qris-gacor/

https://cbt.dindikbud.pekalongankab.go.id/assets/

slot ovo

https://jdih.pn-labuanbajo.go.id/images/

https://pn-labuanbajo.go.id/wp-content/uploads/

https://fst.umku.ac.id/wp-content/uploads/

slot gacor

slot88

slot gacor

slot gacor

slot gacor

slot88

slot gacor

https://smkpelitanusantara.sch.id/

https://wibs.sch.id/

https://mnis.sch.id/

https://smkm3-alkamal.sch.id/

https://pelitanusantara.sch.id/

slot hoki

slot gacor kamboja

slot777

slot gacor 4d

http://esptpd.kaimanakab.go.id/public/img/

slot gacor

slot gacor

slot server luar

slot gacor

slot demo

slot88

slot hoki

https://api.kelastryout.id/assets/

https://siasuh.poltekbangmedan.ac.id/pedoman/ninjajago/

slot gacor

slot gacor

slot