Güvenlik duvarı ayrıca Davetsiz Misafir Algılama Sistemi'ni (IDS) de içerir. IDS ekinleştirildiğinde,
son nokta'ye yönelik bir saldırıyı gösterebilen ağ paketlerindeki kalıpları belirlemeye yardımcı
olabilir. Güvenlik duvarı, iyi bilinen aşağıdaki davetsiz misafirleri önlemeye yardımcı
olabilir:
-
Çok Büyük Parça:
Bilgisayar korsanının, hedef
son nokta'e büyük bir TCP/UDP paketi yönlendirdiği bir servis reddi saldırısıdır. Bu saldırı,
son nokta ara belleğinin taşmasına ve bu sebeple
son nokta'ın donmasına veya yeniden başlatılmasına neden olabilir.
-
Ölüm Pingi:
Bilgisayar korsanının, hedef
son nokta'a büyük bir ICMP/ICMPv6 paketi yönlendirdiği bir servis reddi saldırısıdır. Bu saldırı,
son nokta ara belleğinin taşmasına ve bu sebeple
son nokta'ın donmasına veya yeniden başlatılmasına neden olabilir.
-
Çakışan ARP:
Bir bilgisayar korsanının, bir hedef
son nokta'a aynı kaynak ve hedef IP adresi ile Adres Çözümleme Protokolü (ARP) gönderdiği bir
saldırı türüdür. Hedef
son nokta, kendisine sürekli olarak ARP yanıtı (MAC adresi) göndererek, bu sebeple donar veya
çöker.
-
SYN Taşması:
Bir programın, bir hedef
son nokta'a birden fazla TCP eşitleme (SYN) paketi göndererek
son nokta'ın sürekli olarak eşitleme kabulü (SYN/ACK) yanıtları göndermesine neden olan bir
servis reddi saldırısıdır. Bu saldırı,
son nokta belleğini yorabilir ve sonunda
son nokta çökmesine neden olabilir.
-
Çakışan Parça:
Bu servis reddi saldırısı, Teardrop saldırısına benzer şekilde bir hedef
son nokta'a çakışan TCP parçaları gönderir. Bu, ilk TCP parçasındaki başlık bilgisinin üzerine
yazar ve bir güvenlik duvarından geçebilir. Ardından güvenlik duvarı, ardışık parçaların
hedef
son nokta'a zararlı kodla geçmesine imkan sağlayabilir.
-
Gözyaşı:
Bu servis reddi saldırısı, çakışan parça saldırısına benzer şekilde IP parçalarıyla
ilgilidir. İkinci veya sonraki IP parçasında bulunan karışık bir uzaklık değeri, alıcı
son nokta'ın işletim sisteminin parçaları yeniden birleştirmeye çalışırken çökmesine neden
olabilir.
-
Küçük Parça Saldırısı:
Küçük bir TCP parçasının ilk TCP paketinin üstbilgisini bir sonraki parçaya geçmeye
zorladığı bir saldırı türüdür. Bu saldırı, trafiği filtreleyen yönlendiricilerin zararlı
veriler içerebilen sonraki parçaları yoksaymasına neden olabilir.
-
Parçalanmış IGMP:
IMGP paketlerini düzgün bir şekilde işleyemeyen hedef
son nokta'a parçalanmış IGMP paketleri gönderen servis reddi saldırısıdır. Bu,
son nokta'ın donmasına veya yavaşlamasına neden olabilir.
-
LAND Saldırısı:
Bir hedef
son nokta'a aynı kaynak ve hedef adresle IP eşitleme (SYN) paketleri göndererek bu
son nokta'ın kendisine eşitleme kabulü (SYN/ACK) yanıtı göndermesine neden olan bir saldırı
türüdür. Bu,
son nokta'ın donmasına veya yavaşlamasına neden olabilir.