Sadržaj:
Definicija - Što znači vatreno hodanje?
Hodanje po vatri metoda je određivanja kretanja paketa podataka s nepouzdanog vanjskog domaćina do zaštićenog unutarnjeg domaćina kroz vatrozid.
Ideja koja stoji iza vatrenog hoda je odrediti koji su otvori otvoreni i mogu li paketi s upravljačkim informacijama prolaziti kroz uređaj za filtriranje paketa.
Tehopedija objašnjava hodanje vatrom
Prikupljanje podataka o udaljenoj mreži zaštićenoj vatrozidom može se postići hodanjem po vatri. Jedna od upotreba hodanja vatrom je određivanje domaćina prisutnih unutar oboda zaštićene mreže. Drugi je zahtjev za određivanje popisa portova dostupnih putem vatrozida.
Ruta za praćenje uslužni je program koji se koristi prilikom uklanjanja pogrešaka za utvrđivanje različitih domaćina prisutnih između određenog izvora i odredišta. Polje „Time-to-live“ (TTL) koje odgovara zaglavlju IP paketa, a koje se koristi za određivanje broja domaćina kroz koje paket može proći, smanjuje se na svakom usmjerivaču. Ruta za praćenje koristi internetski protokol poruka o nadzornoj poruci ping pakete poslane na odredište. TTL polje povećava se za jedno nakon svakog uzastopnog kruga. Kad TTL dosegne 0, usmjerivač šalje izvor pogreške na izvor koji označava usmjerivač kod kojeg je paket istekao.
Napadač koji želi ispaliti šetnju mora poslati uzastopne pakete osiguravajući da je TTL svakog uzastopnog paketa jedan više od prethodnog. Trasa traga oblik je izviđanja mreže. Budući da se put praćenja implementira na IP sloju, može se koristiti bilo koji protokol poput ICMP, Protokola kontrole prijenosa ili Korisničkog datagram protokola. Trasa route određuje zadnji gateway koji je prihvatio paket.
IP adresa pristupnika prije vatrozida i IP adresa domaćina unutar sigurnog perimetra jedine su dvije stvari potrebne za provođenje hoda vatre. Skeniranje protokola vatrozida jedna je vrsta programa u kojoj se paketi različitih protokola prolaze kroz različite portove kako bi se utvrdilo koji protokol je podržan i koju vrstu paketa vatrozid dopušta.
