Loading article…
FTPバウンス攻撃はFTPプロトコルの悪用であり、攻撃者はPORTコマンドを使用して、被害者のマシンをプロキシとして使用して間接的にポートへのアクセスを要求できます。これはSMTPを使用したオープンメールリレーに似ています。[1]
この技術は、ホストを慎重にポートスキャンするために使用でき、ネットワークのアクセス制御リストをバイパスして、攻撃者が直接接続ではアクセスできない特定のポートにアクセスするために使用できます(たとえば、nmap ポートスキャナーを使用) 。[2]
最近の FTP サーバー プログラムのほとんどすべては、デフォルトで、発信元ホスト以外のホストに接続するPORTコマンドを拒否するように設定されており、FTP バウンス攻撃を阻止します。
参照
参考文献
- ^ M. Allman; S. Ostermann (1999). 「RFC 2577」. doi :10.17487/RFC2577.
- ^ "ftp-bounce", Nmap スクリプト エンジンのドキュメント
外部リンク
- FTP バウンス攻撃に関する CERT アドバイザリ
- FTP バウンス攻撃に関する CERT の記事
- 攻撃について説明した元の投稿
