
Sebbene sia vero, il sicurezza informatica È definito come il processo di per prevenire, controllare e rilevare l'uso non autorizzato di qualsiasi sistema informaticoPer questo motivo, si basa su un gran numero di misure necessarie per raggiungere per proteggere gli utenti dagli intrusi che utilizzano le risorse digitali con intenti malevoli.
Ecco perché, di solito, La sicurezza delle informazioni comprende una vasta gamma di tecniche di sicurezza. che vale la pena sapere. Quindi, è importante sapere Che cos'è il tunneling ICMP?Dato che si tratta di uno degli attacchi informatici più potenti e diffusi in questo ambiente. Perché, per sua stessa natura, riesce a stabilire una connessione segreta.
Pertanto, per imparare come proteggersi da questa attività illegale, in questo post vogliamo spiegare A cosa serve la tecnica di tunneling ICP?nonché, nella maggior parte dei casi, qual è il suo meccanismo di funzionamento. Come reagire a questo tipo di attacco su qualsiasi dispositivoper evitare di diventare vittima.
Che cos'è un attacco ICMP Tunneling e a cosa serve?
in fondo, un tunnel ICMP Si definisce come un'intrusione utilizzata per aggirare i firewall non riuscire a stabilire una comunicazione difficile da tracciare o spiareTenendo conto di ciò, un muro di protezione si riferisce alla parte di un sistema informatico in grado di limitare l'accesso non autorizzato con l'obiettivo di ammettere comunicazioni autorizzateesclusivamente.
In tal senso, a Gli attacchi di tunneling ICMP vengono utilizzati per aggirare questi sistemi informatici. che non bloccano il Pacchetti ICMP, basato sul protocollo di controllo dei messaggi utilizzato per inviare messaggi di errore che indicano che un host non disponibileInoltre, questi attacchi vengono spesso utilizzati anche per stabilire una connessione nascosta tra due macchine remote utilizzando Richieste e pacchetti di risposta ICMP echo.
Qual è il meccanismo d'azione di questo tipo di attacco informatico?
Appena al meccanismo d'azione di questi tipi di attacchi o il suo funzionamento, sottolineiamo che; Si basa sull'iniezione di dati arbitrari in un pacchetto di eco che viene inviato a un computer in remoto. Questa macchina risponde quindi in modo analogo e, pertanto, introdurre una risposta illegale in un altro pacchetto ICMP per ritrasmetterlo.
Pertanto, mentre il proxy utilizza pacchetti di risposta echo, in realtà il client Esegue tutte le comunicazioni necessarie utilizzando pacchetti di richiesta echo ICMPQuindi, tecnicamente, è possibile che il proxy utilizzi pacchetti di richiesta echo, ma quei pacchetti Non vengono inoltrati al cliente perché quest'ultimo si trova dietro un indirizzo tradotto..
Grazie a questo meccanismo operativo, di solito, Gli attacchi di tunneling ICMP possono essere utilizzati per aggirare le regole del firewall. in considerazione dell'effettiva deviazione del traffico che riescono a ottenereRiconoscendo che, in questo modo, gli amministratori di rete Non saranno in grado di rilevare questo tipo di traffico dalla loro rete, se non effettuano un'ispezione approfondita dei pacchi o una revisione della documentazione pertinente.
Come posso proteggermi da un attacco ICMP Tunneling su qualsiasi dispositivo?
Detto ciò, È estremamente difficile fermare o prevenire la creazione di tunnel ICMP come potenti attacchi informatici, perché il firewall può bloccarli si propagano come messaggi di controllo emessi dal sistema operativo stesso, presumibilmente; Non è così facile proteggersi da queste minacce.
Pertanto, per cercare di evitarli o contrastarli, sarà necessario concentrarsi su specifiche misure di sicurezza, che qui menzioniamo per prevenire il tunneling ICMP:
- È necessario consentire il passaggio delle grandi dimensioni di ICMP.
- È utile ammettere gli amministratori il fatto di utilizzare i messaggi ICMP liberamente.
- anche puoi scegliere eseguire un'autenticazione forte e un payload crittografato.
- Dovrebbe funzionare quando il Il computer si trova dietro un firewall personale. a livello applicativo.
Pertanto, è essenziale comprendere che garantire il rispetto di tutte queste regole è fondamentale. sia quando il pacchetto ICMP sale allo stack di rete sia quando scende da essoOltre a ciò, la politica dovrebbe anche essere attuata nell'esecuzione del protocollo ICMP di nocciolo.














