Liên hiệp các hội khoa học và kỹ thuật Việt Nam
Thứ năm, 19/12/2013 21:09 (GMT+7)

Nmap- Một vài công nghệ cho phép tránh sự phát hiện Firewall trong quá trình scan

Nmap cung cấp cho chúng ta rất nhiều tùy chọn cho việc tránh sự phát hiện của tường lửa.

Fragment Packets

Công nghệ này các hiệu quả trong trong những ngày đầu, tuy nhiên bạn vẫn có thể sử dụng nó nếu như bạn tìm thấy một tường lửa không được cấu hình phù hợp. Nmap cung cấp khả năng này để fragment các gói tin trong quá trình scanning với tùy chọn -fdo đó bạn có thể vượt qua sự kiểm soát các gói tin đáng ngờ của tường lửa.

Trong hình dưới đây, bạn có thể nhìn thấy Nmap đang gửi gói tin có kích cỡ 8 bytes khi bạn thực hiện scan với tùy chọn –f

Specify a specific MTU

Nmap cung cấp tùy chọn này tới người sử dụng để cài đặt một MTU (Maximum Transmission Unit) xác định tới gói tin. Nó là tương tự như công nghệ packet fragmentation mà đã diễn tả ở trên. Trong quá trình scan, nmap sẽ tạo ra các gói tin với kích cỡ dựa trên số mà bạn cài đặt. Trong ví dụ này, mình sẽ cài đặt tham số sau tùy chọn -mtulà 24, lúc này nmap sẽ tạo ra gói tin với kích cỡ là 24 bytes gây ra một sự nhầm lẫn đối với tường lửa. Bạn có thể sử dụng tùy chọn -mtuvới lệnh: -mtu number target

Use Decoy addresses

Trong công nghệ này, bạn có thể đưa Nmap để giả mạo các gói tin từ máy khác. Trong files log của tường lửa, không chỉ có một địa chỉ IP mà còn có rất nhiều địa chỉ IP giả mạo, do đó tưởng lửa rất khó để xác định IP nào đến từ máy đang scan để block. Có hai tùy chọn mà bạn có thể sử dụng trong công nghệ này:

+ nmap -D RND:10 target -nmap sẽ đưa ra một số lượng IP giả mạo ngẫu nhiên

+ namp -D decoy1,decoy2,decoy3... -bạn sẽ cài đặt một số lượng địa chỉ IP xác định

Trong hình dưới đây, bạn có thể nhìn thấy trong file log của tường lửa tồn tại 3 địa chỉ IP khác nhau, chỉ có một địa chỉ IP là thực còn lại là các IP giả mạo.

Bạn cần nhớ rằng, máy mà bạn sẽ sử dụng như một sự giả mạo phải đang trực tuyến để công nghệ này làm việc. Nếu sử dụng quá nhiều sự giả mạo có thể gây ra quá tải cho mạng.

Idle Zombie scan

Công nghệ này cho phép bạn sử dụng máy khách trên mạng mà nó đang không làm việc "idle" để thực hiện scan. Lợi thế của công nghệ này là nó rất kín đáo bởi vì file log của tường lửa sẽ ghi địa chỉ IP của Zombie. Tuy nhiên, để có một kết quả thuận lợi bạn phải tìm được nhiều máy mà nó đang không làm việc trên mạng.

Metasploit framework có tùy chọn scan mà có thể giúp bạn khám phá các máy mà nó đang không làm việc trên mạng và nó có thể được sử dụng trong khi thực hiện loại scan này.

Như bạn có thể thấy ở hình trên, việc scan đã khám phá ra hai IP 192.168.1.67 và 192.168.1.69 đang không làm việc trên mạng, và đó là cơ hội để bạn thực hiện công nghệ quét này. Để thực hiện một Idle Zombie scan bạn sử dụng lệnh nmap -sl Zombie IP target IP

Bạn có thể thấy hiệu quả của việc thực hiện công nghệ này bằng cách kiểm tra file log của tường lửa. Như bạn có thể thấy file log ghi lại địa chỉ IP của máy Zombie (SRC = 192.168.1.69) mà không phải địa chỉ IP thực của chúng ta đang thực hiện scan.

Source port number specification

Một lỗi phổ biến mà khá nhiều người quản trị đang làm khi cấu hình tường lửa đó là cài đặt một cấu hình nào đó mà nó cho phép các lưu lượng tới từ một số cổng xác định. Tùy chọn -source-portcủa Nmap có thể được sử dụng để khai thác việc cấu hình sai này. Các cổng phổ biến mà bạn có thể sử dụng cho công nghệ này là 20,53 và 67.

Append Random Data

Nhiều tường lửa đang thực hiện việc kiểm tra các gói tin bằng việc xem xét kích cỡ của gói tin để xác định việc quét cổng tiềm ẩn. Đó là bởi vì rất nhiều công cụ scan đang gửi các gói tin có kích cỡ xác định. Để tránh khỏi điều sự phát hiện tường lửa, bạn có thể sử dụng lệnh -data-lengthđể thêm dữ liệu và gửi các gói tin với nhiều kích cỡ khác nhau so với kích cỡ mặc định của các gói tin. Trong hình dưới đây, bạn có thể thay đổi kích cỡ của gói tin bằng cách thêm 25 bytes vào chúng.

Kích cỡ của các gói tin mà Nmap gửi tới mục tiêu là 58 bytes như bạn có thể nhìn thấy trong hình dưới đây.

Với lệnh -data-length 25bạn có thể thay đổi giá trị tới 83 để tránh xa sự phát hiện của tường lửa.

Scan with Random Order

Trong công nghệ này, bạn có thể quét một số lượng máy ngẫu nhiên. Lệnh mà bạn sử dụng trong trường hợp này là -randomize-hosts.Công nghệ này được kết hợp với tùy chọn làm chậm thời gian (slow timing) có thể hiệu quả khi bạn không muốn bị cảnh báo bởi tường lửa.

MAC Address Spoofing

Công nghệ này khác hiệu quả đặc biệt nếu có cấu hình lọc địa chỉ MAC bởi người quản trị để cho phép chỉ lưu lượng mạng tới từ địa chỉ MAC được cho phép. Do đó, bạn cần phải xác định được địa chỉ MAC nào bạn cần để cài đặt sẽ mang lại kết quả.

Tùy chọn -spoof-maccó khả năng chọn một địa chỉ MAC từ một nhà sản xuất xác định, để ngọn một địa chỉ MAC ngẫu nhiên hoặc cài đặt một địa chỉ MAC xác định nào đó mà bạn chọn. Lợi thế của công nghệ này là nó làm cho quá trình quét của bạn khó bị phát hiện hơn bởi địa chỉ MAC thực của bạn sẽ không xuất hiện trong file log của tường lửa.

Send Bad Checksums

Checksums được sử dụng bởi giao thức TCP/IP để đảm báo tính toàn vẹn của dữ liệu. Tuy nhiên việc gửi các gói tin với checksums không đúng có thể giúp bạn khám phá thông tin từ hệ thống mà nó không được cấu hình phù hợp hoặc để tránh sự phát hiện của tường lửa.

Bạn sử dụng lệnh nmap -badsum IPđể gửi các gói tin với checksums xấu tới mục tiêu của bạn. Hình dưới đây, bạn không nhận được bất kỳ kết quả nào. Nó có nghĩa rằng hệ thông đã được cấu hình phù hợp.

Xem Thêm

Thúc đẩy ứng dụng AI trong quản lý năng lượng - Giải pháp then chốt giảm phát thải nhà kính
Ngày 17/12, tại phường Bà Rịa, thành phố Hồ Chí Minh (TP.HCM), Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam (VUSTA) phối hợp cùng Sở Công Thương TP.HCM, Trung tâm Chứng nhận Chất lượng và Phát triển Doanh nghiệp và Công ty Cổ phần Tập đoàn Vira tổ chức Hội thảo khoa học “Giải pháp thúc đẩy ứng dụng AI trong quản lý, sử dụng năng lượng hiệu quả nhằm giảm phát thải khí nhà kính”.
Thúc đẩy vai trò của Liên hiệp các Hội KH&KT địa phương trong bảo tồn đa dạng sinh học và thực thi chính sách
Trong hai ngày 12-13/11, tại tỉnh Cao Bằng, Liên hiệp các Hội KH&KT Việt Nam (VUSTA) phối hợp với Trung tâm Con người và Thiên nhiên (PanNature) và Liên hiệp các Hội KH&KT tỉnh Cao Bằng tổ chức Chương trình chia sẻ “Thúc đẩy vai trò của Liên hiệp các Hội KH&KT địa phương trong bảo tồn đa dạng sinh học và thực thi chính sách”.
Thúc đẩy ứng dụng thực tiễn của vật liệu tiên tiến trong sản xuất năng lượng sạch
Ngày 24/10, tại Trường Đại học Khoa học Tự nhiên – Đại học Quốc gia Thành phố Hồ Chí Minh, Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam (VUSTA) phối hợp với Hội Khoa học Công nghệ Xúc tác và Hấp phụ Việt Nam (VNACA) tổ chức Hội thảo khoa học “Vật liệu tiên tiến ứng dụng trong sản xuất nhiên liệu tái tạo và giảm phát thải khí nhà kính”.
Dựa vào thiên nhiên để phát triển bền vững vùng núi phía Bắc
Đó là chủ đề của hội thảo "Đa dạng sinh học và giải pháp dựa vào thiên nhiên cho phát triển vùng núi phía Bắc" diễn ra trong ngày 21/10, tại Thái Nguyên do Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam (Vusta) phối hợp với Trung tâm Con người và Thiên nhiên (PANNATURE) phối hợp tổ chức.
Muốn công tác quy hoạch hiệu quả, công nghệ phải là cốt lõi
Phát triển đô thị là một quá trình, đô thị hoá là tất yếu khách quan, là một động lực quan trọng cho phát triển kinh tế - xã hội nhanh và bền vững. Trong kỷ nguyên vươn mình, quá trình đô thị hoá không thể tách rời quá trình công nghiệp hoá - hiện đại hoá đất nước...
Hội thảo quốc tế về máy móc, năng lượng và số hóa lần đầu tiên được tổ chức tại Vĩnh Long
Ngày 20/9, tại Vĩnh Long đã diễn ra Hội thảo quốc tế về Máy móc, năng lượng và số hóa hướng đến phát triển bền vững (IMEDS 2025). Sự kiện do Hội Nghiên cứu Biên tập Công trình Khoa học và Công nghệ Việt Nam (VASE) - hội thành viên của Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam (VUSTA) phối hợp cùng Trường Đại học Sư phạm Kỹ thuật Vĩnh Long (VLUTE) tổ chức.
Ứng dụng công nghệ số toàn diện là nhiệm vụ trọng tâm của VUSTA giai đoạn tới
Ứng dụng công nghệ số toàn diện, xây dựng hệ sinh thái số là bước đi cấp thiết nhằm nâng cao hiệu quả quản trị và phát huy sức mạnh đội ngũ trí thức của Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam (VUSTA). Qua đó cho thấy, VUSTA không chỉ bắt kịp xu thế công nghệ mà còn chủ động kiến tạo những giá trị mới, khẳng định vai trò tiên phong của đội ngũ trí thức trong thời đại số.

Tin mới

Thanh Hoá: Phản biện đề án tiêu úng kênh Bắc Sông Chu, Nam sông Mã
Sáng ngày 18/12, Liên hiệp các Hội Khoa học và Kỹ thuật Thanh Hóa (Liên hiệp hội) tổ chức Hội thảo khoa học phản biện “Đề án nghiên cứu các giải pháp tiêu úng cho khu vực các huyện Yên Định, Thiệu Hóa, Thọ Xuân, Ngọc Lặc sau khi hệ thống kênh Bắc Sông Chu - Nam sông Mã đưa vào khai thác, sử dụng” do Sở Nông nghiệp và Môi trường làm cơ quan soạn thảo.
Quảng Trị: Ông Nguyễn Xuân Tuyến làm Chủ tịch Hội Luật gia
Sáng ngày 17/12, Hội Luật gia tỉnh Quảng Trị tổ chức Đại hội đại biểu Hội Luật gia tỉnh lần thứ I, nhiệm kỳ 2025 - 2030. Dự đại hội có ông Nguyễn Chiến Thắng, Phó Bí thư Tỉnh ủy, Chủ tịch Ủy ban MTTQVN tỉnh Quảng Trị; ông Trần Công Phàn, Phó Bí thư Đảng ủy, Phó Chủ tịch Thường trực Hội Luật gia Việt Nam.
Đoàn Thanh niên VUSTA trao yêu thương, lan tỏa tri thức tới điểm trường Ấm Hiêu, tỉnh Thanh Hóa
Ngày 18/12, Ban Chấp hành Đoàn Thanh niên Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam (VUSTA) tham gia Lễ khánh thành Cụm công trình thư viện và nhà vệ sinh tại điểm trường Ấm Hiêu, Trường tiểu học Cổ Lũng, tỉnh Thanh Hóa, đồng thời trao tặng sách, truyện cho các em học sinh tại Điểm trường.
Hội nghị Hội đồng Trung ương Liên hiệp Hội Việt Nam lần thứ 11, khóa VIII
Sáng ngày 19/12, Đoàn Chủ tịch Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam (Liên hiệp Hội Việt Nam) tổ chức Hội nghị Hội đồng Trung ương Liên hiệp Hội Việt Nam lần thứ 11, khóa VIII (2020-2025). Hội nghị được tổ chức nhằm đánh giá kết quả hoạt động năm 2025, xác định phương hướng, nhiệm vụ công tác năm 2026; đồng thời xem xét một số nội dung quan trọng thuộc thẩm quyền của Hội đồng Trung ương.
Phó Chủ tịch VUSTA Phạm Ngọc Linh dẫn đoàn Việt Nam tham dự Diễn đàn Kỹ sư Lan Thương - Mekong 2025
Ngày 7/12, tại Tp. Côn Minh, tỉnh Vân Nam, Trung Quốc, Diễn đàn Kỹ sư Lan Thương - Mekong 2025 đã được tổ chức với chủ đề “Kỹ thuật xanh và Phát triển bền vững”. Đoàn Việt Nam do Phó Chủ tịch Liên hiệp Hội Việt Nam Phạm Ngọc Linh - làm trưởng đoàn đã tham dự Diễn đàn. Tham gia Đoàn công tác có đại diện của Hội Thủy lợi Việt Nam, Ban Khoa học và Hợp tác quốc tế, Văn phòng Liên hiệp Hội Việt Nam.
Thúc đẩy ứng dụng AI trong quản lý năng lượng - Giải pháp then chốt giảm phát thải nhà kính
Ngày 17/12, tại phường Bà Rịa, thành phố Hồ Chí Minh (TP.HCM), Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam (VUSTA) phối hợp cùng Sở Công Thương TP.HCM, Trung tâm Chứng nhận Chất lượng và Phát triển Doanh nghiệp và Công ty Cổ phần Tập đoàn Vira tổ chức Hội thảo khoa học “Giải pháp thúc đẩy ứng dụng AI trong quản lý, sử dụng năng lượng hiệu quả nhằm giảm phát thải khí nhà kính”.
Liên hiệp Hội Việt Nam đoạt Giải Ba Cuộc thi Chính luận về Bảo vệ nền tảng tư tưởng của Đảng
Tham gia Cuộc thi Chính luận về Bảo vệ nền tảng tư tưởng của Đảng lần thứ I, năm 2025 trong Đảng bộ MTTQ, các đoàn thể Trung ương, Liên hiệp Hội Việt Nam vinh dự có nhóm tác giả đoạt Giải Ba và Đảng uỷ Liên hiệp Hội Việt Nam là một trong 05 tổ chức Đảng được tặng Bằng khen của Ban Thường vụ Đảng ủy MTTQ, các đoàn thể Trung ương vì đã có thành tích xuất sắc trong tổ chức Cuộc thi.
Ngập úng đô thị - Thách thức và biện pháp giảm thiểu
Hội thảo “Ngập úng đô thị - Thách thức và biện pháp giảm thiểu” là diễn đàn trao đổi khoa học và thực tiễn, tập trung đánh giá toàn diện thực trạng, nguyên nhân và mức độ tác động của ngập úng đô thị, đồng thời đề xuất các giải pháp tổng hợp về quy hoạch, kỹ thuật, quản trị và chính sách…
VUSTA đón tiếp và làm việc với Đoàn công tác Hiệp hội Khoa học và Công nghệ Quảng Đông (GDAST)
Ngày 16/12, tại Trụ sở Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam (VUSTA), Phó Chủ tịch VUSTA Phạm Ngọc Linh đã chủ trì buổi tiếp và làm việc với Đoàn công tác của Hiệp hội Khoa học và Công nghệ tỉnh Quảng Đông (GDAST), nhằm trao đổi thông tin, chia sẻ kinh nghiệm và thúc đẩy hợp tác trong lĩnh vực khoa học công nghệ.