Erkennung von SATAN Checks


Aufgepasst! Es ist zwar "kinderlicht" mit SATAN fremde Hosts zu scannen, doch sicherlich nicht jedermann ist erfreut, wenn Sein Host von Fremden berührt wird. Es gibt bereits etliche Programme die dazu dienen SATAN-Checks zu erkennen. Genauer gesagt untersuchen diese Tools die Aktivitäten auf den TCP- und UDP-Ports. Wie wir ja bei drei Arten von Checks gesehen haben wird dort eine ganze Menge von Ports abgeklappert. Grob gesagt sprechen diese Detektoren an, wenn der selbe Host innert kurzer Zeit auf etliche Ports zugreift; was SATAN ja beim Normal und Heavy Check macht. Ein anderes Tool, mit dem Namen NATAS, öffnet mehrere zufällige Ports und wenn diese alle innert kurzer Zeit angesprochen werden, dann schlägt es Alarm.

Hier eine kurze Auswahl von SATAN-Detektoren:

zurück zum Inhaltsverzeichnis