잘 개념이 안서서, 구체적으론 질문 못드리고요....;;
NMAP의 스텔스스캔을하면
IDS같은 침입탐지시스템에 걸릴까요?
스텔스 스캔을 한다 해도 결국 각 포트별로 syn flag가 담긴 패킷을 한번 쏘게 되고 IDS에서 그런 것을 탐지해낼 수 있습니다.
IDS의 능력치(?)별로 틀려 질 수 있을거라 생각하며 IDS의 관리자 모드에서 어느정도까지의 알람 레벨을 맞추어 놓았느냐에 따라 틀릴거라 생각됩니다.
게다가 nmap을 이용해 지정된 포트만을 스캔 한 다면 찾아 내기 힘들겁니다.
텍스트 포맷에 대한 자세한 정보
<code>
<blockcode>
<apache>
<applescript>
<autoconf>
<awk>
<bash>
<c>
<cpp>
<css>
<diff>
<drupal5>
<drupal6>
<gdb>
<html>
<html5>
<java>
<javascript>
<ldif>
<lua>
<make>
<mysql>
<perl>
<perl6>
<php>
<pgsql>
<proftpd>
<python>
<reg>
<spec>
<ruby>
<foo>
[foo]
스텔스 스캔을 한다 해도 결국 각 포트별로 syn flag가 담긴 패킷을
스텔스 스캔을 한다 해도 결국 각 포트별로 syn flag가 담긴 패킷을 한번 쏘게 되고 IDS에서 그런 것을 탐지해낼 수 있습니다.
IDS의 능력치(?)별로 틀려 질 수 있을거라 생각하며 IDS의 관리자
IDS의 능력치(?)별로 틀려 질 수 있을거라 생각하며 IDS의 관리자 모드에서 어느정도까지의 알람 레벨을 맞추어 놓았느냐에 따라 틀릴거라 생각됩니다.
게다가 nmap을 이용해 지정된 포트만을 스캔 한 다면 찾아 내기 힘들겁니다.
댓글 달기