Exibindo resultados 1 até 6 de 6

Tópico: Firewall que bloqueia DoS?

Hybrid View

  1. #1
    Desde
    Oct 2001
    Posts
    4.484
    Peso da Avaliação
    26

    Firewall que bloqueia DoS?

    Estive lendo um folder sobre um firewall para pequenas redes e me deparei com uma "feature" pra lá de interessante. Segundo o marketing do produto, ele protege contra ataques DoS! Entrei no site para ver se encontrava mais informações e a descrição da feature é:

    - Firewall SPI protege contra ataques DOS
    Para proteção da sua rede empresarial e doméstica, o HotBrick SoHo 401 possui Firewall de alta performance com inspeção de pacotes SPI (Stateful Packet Inspection), que detecta e bloqueia ataques de negação de serviço DoS (Denial of Service) e outros ataques maliciosos.
    Fonte: http://www.hotbrick.com.br/produto.asp?tipo=2&codPro=20

    Ou eu não sei o que é um firewall "stateful inspection" ou não sei o que é um ataque DoS. Alguém aqui sabe de onde tiraram essa idéia?

    []s, MM

    ps.: resistam à tentação de colocar plics na url do site...

  2. #2
    Desde
    Dec 2004
    Posts
    866
    Peso da Avaliação
    16

    Re: Firewall que bloqueia DoS?

    Citar Originalmente enviado por mmachado
    Estive lendo um folder sobre um firewall para pequenas redes e me deparei com uma "feature" pra lá de interessante. Segundo o marketing do produto, ele protege contra ataques DoS! Entrei no site para ver se encontrava mais informações e a descrição da feature é:
    - Firewall SPI protege contra ataques DOS
    Para proteção da sua rede empresarial e doméstica, o HotBrick SoHo 401 possui Firewall de alta performance com inspeção de pacotes SPI (Stateful Packet Inspection), que detecta e bloqueia ataques de negação de serviço DoS (Denial of Service) e outros ataques maliciosos.
    Ou eu não sei o que é um firewall "stateful inspection" ou não sei o que é um ataque DoS. Alguém aqui sabe de onde tiraram essa idéia?
    Imagino que ele se refira a ataques DoS tradicionais, onde existe uma única fonte gerando pacotes e causando problemas a um determinado serviço atrás do firewall.
    Neste caso o firewall pode ser efetivo, mas ainda assim somente se a origem for ingênua o suficiente pra usar o próprio IP e não algum outro forjado, se não for vai ter um monte de inocentes bloqueados.
    Assinatura? Só na presença dos meus advogadoshttp://naopod.com

  3. #3
    Desde
    Dec 2004
    Local
    Darmstadt, Alemanha
    Idade
    29
    Posts
    919
    Peso da Avaliação
    20

    Re: Firewall que bloqueia DoS?

    Tb não sei se eu não sei direito a definição de DoS, mas para mim existem diversos tipos de ataque DoS... Parece mais uma meia verdade, ou seja, o Firewall barra alguns tipos de DoS, mas certamente não qualquer um. Como eles não falam explicitamente que barra qualquer ataque DoS, não estão mentindo hehehe... Mas por outro lado, tb não dá pra dizer q tão falando a verdade... bom... É isso q se chama "Marketing", não é? Dizer q o produto é uma coisa, mas fazer a vitim ... digo, o cliente, pensar q o produto faz muito mais.

    Citar Originalmente enviado por mmachado
    ps.: resistam à tentação de colocar plics na url do site...
    Aarggg... não tô resistindo... não tô resitindo... Alguém me segura!!!


    Droga.. já foi!

    Hehehehe... Tsc tsc tsc...

  4. #4
    Desde
    Oct 2001
    Posts
    4.484
    Peso da Avaliação
    26

    Re: Firewall que bloqueia DoS?

    Acho que entendi o que o Nelson diz sobre "tradicionais"... Pacotes anômalos como o do teardrop podem ser bloqueados sim. Mas, ora bolas, quem usa isso hoje? Que máquinas estão vulneráveis a esse tipo de coisa atualmente?

    Para mim, DoS ocorre quando alguém consegue provocar a queda de um serviço. Isso pode ser tão simples quanto passar um determinado parâmetro inesperado para a aplicação. E que tipo de firewall bloqueia isso?

    (antes que alguém grite, sim, eu sei que firewalls do cacife de um checkpoint, por exemplo, fazem bloqueios pelo conteúdo do campo data de um pacote, podendo restringir, por exemplo, quais comandos FTP são permitidos em uma conexão)

    Dúvidas, dúvidas... Filtrar a camada de marketing desses produtos é uma tarefa inglória.

    []s, MM

  5. #5
    Desde
    Dec 2004
    Posts
    866
    Peso da Avaliação
    16

    Re: Firewall que bloqueia DoS?

    Citar Originalmente enviado por mmachado
    Acho que entendi o que o Nelson diz sobre "tradicionais"... Pacotes anômalos como o do teardrop podem ser bloqueados sim. Mas, ora bolas, quem usa isso hoje? Que máquinas estão vulneráveis a esse tipo de coisa atualmente?
    Bem... tivemos um renascimento do Land há pouco tempo...
    http://it.slashdot.org/article.pl?si...id=109&tid=218
    Para mim, DoS ocorre quando alguém consegue provocar a queda de um serviço. Isso pode ser tão simples quanto passar um determinado parâmetro inesperado para a aplicação. E que tipo de firewall bloqueia isso?
    Se for inesperado até para o firewall/IPS vai ser difícil bloquear mesmo, por outro lado já vi dispositivos analisando tráfego e causando falso-positivos cabulosos.
    Dúvidas, dúvidas... Filtrar a camada de marketing desses produtos é uma tarefa inglória.
    Mas pelo menos ele não disse que bloqueava DDoS :)
    Assinatura? Só na presença dos meus advogadoshttp://naopod.com

  6. #6
    Desde
    Dec 2003
    Local
    Sampa
    Idade
    51
    Posts
    841
    Peso da Avaliação
    15

    Re: Firewall que bloqueia DoS?

    Citar Originalmente enviado por mmachado
    Acho que entendi o que o Nelson diz sobre "tradicionais"... Pacotes anômalos como o do teardrop podem ser bloqueados sim. Mas, ora bolas, quem usa isso hoje? Que máquinas estão vulneráveis a esse tipo de coisa atualmente?
    Windows XP e 2003 :). Pelos menos estavam ao land atack. DoS não necessariamente significa "flood" de pacotes, pode ser qualquer coisa que impeça o funcionamento do serviço.
    Só sei que nada sei.
    "For the Horde"

Thread Information

Users Browsing this Thread

There are currently 1 users browsing this thread. (0 members and 1 guests)

Tópicos semelhantes

  1. Redes
    By Crash in forum Redes & TCP/IP
    Respostas: 7
    Último post: 02/06/2006, 09:28
  2. Máquinas zumbis e ataque DDoS
    By plinho_v in forum Penetration Tests
    Respostas: 3
    Último post: 07/07/2005, 19:36
  3. Respostas: 10
    Último post: 13/04/2005, 03:08
  4. Conectividade e Firewall
    By psergiom in forum Educação e Treinamento
    Respostas: 1
    Último post: 01/04/2005, 14:49
  5. Respostas: 0
    Último post: 28/02/2005, 13:11

Regras de envio

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •