On Mon, 2010-08-23 at 15:37 -0500, Yonsy Solis wrote:
> una posibilidad es un ataque via UDP
> 
> 1) cliente lanza peticiones a un servidor central, informandole q
> recibira peticiones a traves de un puerto udp especifico.
> 2) servidor central notifica a 2do cliente q el 1er cliente estara
> esperando comunicacion en determinado puerto. este a su vez responde
> indicando por q puerto udp el respondera
> 3) los dos clientes a la vez disparan contra el otro, el mecanismo es,
> cliente 1 intenta comunicarse con el puerto del cliente 2 detras del
> firewall, este obviamente no los NATeara xq no esta programado para
> eso. el cliente 2 disparara paquetes como si fueran de respuesta a las
> peticiones de cliente 1, eso logra engañar al firewall y cree q la
> transmision externa debe ser nateada xq es en respuesta a otra
> peticion, listo ambos clientes se comunican directamente sin necesidad
> de haber NAT en sus firewall
> 
> --
> Yonsy Solis

Uff, vaya, 120 correos aún por leer!

Asi es, esto es posible usando protocolo UDP y un servidor para iniciar
la comunicación.

Cabe señalar que esto mismo ocurre con el protocolo pasivo DCC usado por
muchos clientes IRC.

Saludos,

Jean-Pierre

_______________________________________________
Lista de correo Linux-plug
Temática: Discusión general sobre Linux
Peruvian Linux User Group (http://www.linux.org.pe)

Participa suscribiéndote y escribiendo a:  [email protected]
Para darte de alta, de baja  o hacer ajustes a tu suscripción visita:
http://voip2.voip.net.pe/mailman/listinfo/linux-plug

IMPORTANTE: Reglas y recomendaciones
http://www.linux.org.pe/listas/reglas.php
http://www.linux.org.pe/listas/comportamiento.php
http://www.linux.org.pe/listas/recomendaciones.php

Responder a