Sécurisation des routeurs Cisco 67
ANNEXES
Limitation de l’Accqs avec Telnet à l’aide Access List
Exemple d’Access- List étendu permettent filtrer des paquets en fonction de
l'adresse de destination IP
Super scan : Logiciel catégorie scanner de ports
Scénario des attaques
Les scénarios représentent séquentiellement le déroulement des traitements et des interactions entre les éléments du système et/ou les acteurs.
1. Attaque synflood avec NetFlood
Cette attaque consiste à envoyer un paquet TCP SYN (qui débute les connexions) très rapidement, de sorte que le routeur attaqué s‟attend à compléter un grand nombre de connexion sur le port spécifié, ce qui épuise ses ressources et affecte les connexions légitimes.
Figure : Scénario d’attaque SynFlood
2. Attaque avec SnmpDos
Cette attaque consiste à envoyer une requête Snmp « SET » qui comporte L‟OID de l‟état de l‟interface du routeur le but de cette requête est de désactiver l‟interface, donc rendre le routeur inaccessible à partir de cette interface.
Figure: Scénario de l’attaque avec SnmpDos
Share with your friends: |