Davetsiz Misafir Algılama Sistemi Ana konu

Güvenlik duvarı ayrıca Davetsiz Misafir Algılama Sistemi'ni (IDS) de içerir. IDS ekinleştirildiğinde, son nokta'ye yönelik bir saldırıyı gösterebilen ağ paketlerindeki kalıpları belirlemeye yardımcı olabilir. Güvenlik duvarı, iyi bilinen aşağıdaki davetsiz misafirleri önlemeye yardımcı olabilir:
  • Çok Büyük Parça: Bilgisayar korsanının, hedef son nokta'e büyük bir TCP/UDP paketi yönlendirdiği bir servis reddi saldırısıdır. Bu saldırı, son nokta ara belleğinin taşmasına ve bu sebeple son nokta'ın donmasına veya yeniden başlatılmasına neden olabilir.
  • Ölüm Pingi: Bilgisayar korsanının, hedef son nokta'a büyük bir ICMP/ICMPv6 paketi yönlendirdiği bir servis reddi saldırısıdır. Bu saldırı, son nokta ara belleğinin taşmasına ve bu sebeple son nokta'ın donmasına veya yeniden başlatılmasına neden olabilir.
  • Çakışan ARP: Bir bilgisayar korsanının, bir hedef son nokta'a aynı kaynak ve hedef IP adresi ile Adres Çözümleme Protokolü (ARP) gönderdiği bir saldırı türüdür. Hedef son nokta, kendisine sürekli olarak ARP yanıtı (MAC adresi) göndererek, bu sebeple donar veya çöker.
  • SYN Taşması: Bir programın, bir hedef son nokta'a birden fazla TCP eşitleme (SYN) paketi göndererek son nokta'ın sürekli olarak eşitleme kabulü (SYN/ACK) yanıtları göndermesine neden olan bir servis reddi saldırısıdır. Bu saldırı, son nokta belleğini yorabilir ve sonunda son nokta çökmesine neden olabilir.
  • Çakışan Parça: Bu servis reddi saldırısı, Teardrop saldırısına benzer şekilde bir hedef son nokta'a çakışan TCP parçaları gönderir. Bu, ilk TCP parçasındaki başlık bilgisinin üzerine yazar ve bir güvenlik duvarından geçebilir. Ardından güvenlik duvarı, ardışık parçaların hedef son nokta'a zararlı kodla geçmesine imkan sağlayabilir.
  • Gözyaşı: Bu servis reddi saldırısı, çakışan parça saldırısına benzer şekilde IP parçalarıyla ilgilidir. İkinci veya sonraki IP parçasında bulunan karışık bir uzaklık değeri, alıcı son nokta'ın işletim sisteminin parçaları yeniden birleştirmeye çalışırken çökmesine neden olabilir.
  • Küçük Parça Saldırısı: Küçük bir TCP parçasının ilk TCP paketinin üstbilgisini bir sonraki parçaya geçmeye zorladığı bir saldırı türüdür. Bu saldırı, trafiği filtreleyen yönlendiricilerin zararlı veriler içerebilen sonraki parçaları yoksaymasına neden olabilir.
  • Parçalanmış IGMP: IMGP paketlerini düzgün bir şekilde işleyemeyen hedef son nokta'a parçalanmış IGMP paketleri gönderen servis reddi saldırısıdır. Bu, son nokta'ın donmasına veya yavaşlamasına neden olabilir.
  • LAND Saldırısı: Bir hedef son nokta'a aynı kaynak ve hedef adresle IP eşitleme (SYN) paketleri göndererek bu son nokta'ın kendisine eşitleme kabulü (SYN/ACK) yanıtı göndermesine neden olan bir saldırı türüdür. Bu, son nokta'ın donmasına veya yavaşlamasına neden olabilir.