Кіріспе

Интернет-протокол жиынтығы қызметі

Таңба генераторы протоколы (CHARGEN) – 1983 жылы Джон Постель анықтаған Интернет-протокол жиынтығының қызметі. Ол сынақ, түзету және өлшеу мақсатында қолданылады. Протокол сирек қолданылады, себебі оның құрылымындағы кемшіліктер оны оңай шалақ пайдалануға мүмкіндік береді. Хост Таңба генераторы протоколын қолдайтын серверге Тасымалдауды басқару протоколы (TCP) немесе Пайдаланушы деректер протоколы (UDP) 19-шы порты арқылы қосылуы мүмкін. TCP қосылысын ашқаннан кейін сервер қосылған хостқа кездейсоқ таңбаларды жібере бастайды және хост қосылысты жапқанша жалғастырады. Протоколдың UDP нұсқасында сервер қосылған хосттан датаграмма алған сайын 0 мен 512 аралығындағы кездейсоқ сандағы таңбаларды қамтитын UDP датаграммаларын жібереді. Серверге түскен барлық деректер жойылады.

Қолданбалар

CHARGEN қызметі TCP желілік кодын дұрыс шекараларды тексеру және буферді басқару жөнінде жөндеу үшін байт ағынының көзі ретінде қолданылуы мүмкін. Ол сондай-ақ, өткізу қабілетін өлшеу және/немесе QoS-ты нақты реттеу үшін жалпы мақсаттағы жүктеме көзі болуы мүмкін. Аппараттық сығылу белсенді болса, мұны ескеру қажет, себебі CHARGEN қызметінен шығатын дерек оңай және тиімді сығылады. Бұл сығылу өткізу қабілетін сынау кезінде сым арқылы өткен деректердің нақты көлемінен гөрі, сығылған деректің көлемін көрсетуі мүмкін.

Визуалды шығыс симуляциясы

Қауіпсіздік мақсатында, қазіргі заманғы көптеген машиналарда Telnet және CHARGEN қызметтері өшірілуі тиіс. Төменде Linux bash скрипті келтірілген, ол терминал терезесінде CHARGEN қызметінің визуальды бейнесін имитациялайды. Скриптті Ctrl + C басу арқылы тоқтатуға болады. strg=""; for n in {32 126}; do c=`printf '%x' $n | xxd -p | tr -d '\n'`; strg=${strg}${c}; done; strg=${strg}${strg}; n=0; while :; do m=n%95; echo "${strg:m:72}"; n=$((n+1)); sleep .1; done;

Зорлық-зомбылық

Қызмет Windows NT 4.0 жүйесінде жұмыс істейтін Microsoft домендік атау серверлерін (DNS) бұзу үшін зәбірлі түрде пайдаланылды, кездейсоқ символдар тікелей DNS сервердің тыңдау портына жіберілді (telnet ntbox 19 | telnet ntbox 53). Дегенмен, бұл шабуыл Microsoft-тың DNS қызметінің дұрыс емес буферді басқаруының салдары болуы мүмкін, және тікелей CHARGEN қызметімен байланысты емес. UDP CHARGEN көбінесе қызметтен бас тарту шабуылдарында қолданылады. Шабуылшы жалған бастапқы мекенжайды пайдаланып, UDP CHARGEN қосымшасынан жәбірленушіге қайтарылатын трафикті жібере алады. UDP CHARGEN іске асылуына байланысты алғаннан 200-ден 1000 есе көп деректерді жібереді. Бұл "трафик көбейту" шабуылдаушы үшін де тартымды, себебі ол шабуылдаушының IP-адресін жәбірленушіден жасырады. CHARGEN желіге қосылған принтерлерде кеңінен қолданылды. CHARGEN және басқа қауіпсіздік мәселелері белгілі болғанға дейін ескі үлгілердегі принтерлердің бағдарламалық құралы сирек жаңартылатын, сондықтан протоколды қолдайтын көптеген желілік принтерлер әлі де болуы мүмкін. Егер олар интернетке көрінетін болса, олар қызметтен бас тарту шабуылдарының векторы ретінде жиі қолданылады. Әлеуетті шабуылшылар UDP 19 портын пайдаланатын CHARGEN көздерін іздеп желілерді сканерлейді. CHARGEN принтерлерде кеңінен таралғандықтан, кейбір қызметтен бас тарту трояндары енді шабуыл трафигі үшін UDP 19 портын пайдаланады. Бұл мақсат – тергеушілерді жаңылыстыру, оларды бұзылған компьютерлердің орнына ескі принтерлерді іздеуге бағыттау.