Definição de SYN Packets

Por Carlos E. Morimoto. Há .

Os pacotes de sincronismo são o primeiro passo para iniciar qualquer conexão numa rede TCP/IP. O host envia um pacote SYN, espera a resposta do servidor e em seguida começa a enviar os pacotes de dados.

Como um simples pacote SYN não representa uma ameaça concreta, muitos servidores e firewalls simplesmente os descartam após perceberem que a conexão não será completada, sem acrescentar a ocorrência ao log do sistema. Isto abre espaço para um tipo de ataque chamado SYN scanning, usado para encontrar portas abertas e detectar alguns tipos de vulnerabilidades no servidor, com poucos riscos de ser descoberto.

Com os dados das portas TCP/IP abertas, é possível chutar quais servidores estão ativos. A partir daí abrem-se as portas para ataques mais sérios, envolvendo a detecção e exploração de brechas presentes nestes servidores.

Alguns firewalls oferecem a opção de logar SYN packets. Eles por sí sós não são nada demais, mas um log de alguém enviando pacotes para todas as suas 65535 portas TCP seria um sinal de más intenções. :-)

Veja também
Americanas confirma que retirou The Crew de suas lojas
Americanas confirma que retirou The Crew de suas lojas
Games
Tune 310C: fone USB-C da JBL chega ao Brasil por R$ 99
Tune 310C: fone USB-C da JBL chega ao Brasil por R$ 99
Notícias
Lançar jogos do Xbox no PlayStation gerou bons resultados, diz CEO da Microsoft
Lançar jogos do Xbox no PlayStation gerou bons resultados, diz CEO da Microsoft
Games
Olha o golpe: homem que vendeu iPhone de argila é preso em MG
Olha o golpe: homem que vendeu iPhone de argila é preso em MG
Mobile
Youtube revela que testes com anúncios em vídeos pausados foram um sucesso
Youtube revela que testes com anúncios em vídeos pausados foram um sucesso
Notícias
Garry’s Mod, jogo clássico da Steam, remove 20 anos de conteúdo por causa da Nintendo
Garry’s Mod, jogo clássico da Steam, remove 20 anos de conteúdo por causa da Nintendo
Games
true