Ағылшыншамен салыстырыңыз: абзацты басыңыз — түпнұсқа терезеде ашылады. Абзац астындағы EN түймесі оны мәтін ішінде көрсетеді.
Мазмұны
Кіріспе
Интернет-протокол жиынтығы қызметі
Internet Protocol Suite service
Таңба генераторы протоколы (CHARGEN) – 1983 жылы Джон Постель анықтаған Интернет-протокол жиынтығының қызметі. Ол сынақ, түзету және өлшеу мақсатында қолданылады. Протокол сирек қолданылады, себебі оның құрылымындағы кемшіліктер оны оңай шалақ пайдалануға мүмкіндік береді. Хост Таңба генераторы протоколын қолдайтын серверге Тасымалдауды басқару протоколы (TCP) немесе Пайдаланушы деректер протоколы (UDP) 19-шы порты арқылы қосылуы мүмкін. TCP қосылысын ашқаннан кейін сервер қосылған хостқа кездейсоқ таңбаларды жібере бастайды және хост қосылысты жапқанша жалғастырады. Протоколдың UDP нұсқасында сервер қосылған хосттан датаграмма алған сайын 0 мен 512 аралығындағы кездейсоқ сандағы таңбаларды қамтитын UDP датаграммаларын жібереді. Серверге түскен барлық деректер жойылады.
The Character Generator Protocol (CHARGEN) is a service of the Internet Protocol Suite defined in in 1983 by Jon Postel. It is intended for testing, debugging, and measurement purposes. The protocol is rarely used, as its design flaws allow for ready misuse. A host may connect to a server that supports the Character Generator Protocol on either Transmission Control Protocol (TCP) or User Datagram Protocol (UDP) port number 19. Upon opening a TCP connection, the server starts sending arbitrary characters to the connecting host and continues until the host closes the connection. In the UDP implementation of the protocol, the server sends a UDP datagram containing a random number (between 0 and 512) of characters every time it receives a datagram from the connecting host. Any data received by the server is discarded.
Қолданбалар
CHARGEN қызметі TCP желілік кодын дұрыс шекараларды тексеру және буферді басқару жөнінде жөндеу үшін байт ағынының көзі ретінде қолданылуы мүмкін. Ол сондай-ақ, өткізу қабілетін өлшеу және/немесе QoS-ты нақты реттеу үшін жалпы мақсаттағы жүктеме көзі болуы мүмкін. Аппараттық сығылу белсенді болса, мұны ескеру қажет, себебі CHARGEN қызметінен шығатын дерек оңай және тиімді сығылады. Бұл сығылу өткізу қабілетін сынау кезінде сым арқылы өткен деректердің нақты көлемінен гөрі, сығылған деректің көлемін көрсетуі мүмкін.
The CHARGEN service may be used as a source of a byte stream for debugging TCP network code for proper bounds checking and buffer management. It may also be a source of generic payload for bandwidth measurement and/or QoS fine tuning. Consideration must be given if hardware compression is active, as the output from the CHARGEN service is easily and efficiently compressed. This compression can cause bandwidth tests to report the size of the data after decompression, instead of the actual amount of data which passed the wire.
Визуалды шығыс симуляциясы
Қауіпсіздік мақсатында, қазіргі заманғы көптеген машиналарда Telnet және CHARGEN қызметтері өшірілуі тиіс. Төменде Linux bash скрипті келтірілген, ол терминал терезесінде CHARGEN қызметінің визуальды бейнесін имитациялайды. Скриптті Ctrl + C басу арқылы тоқтатуға болады. strg=""; for n in {32 126}; do c=`printf '%x' $n | xxd -p | tr -d '\n'`; strg=${strg}${c}; done; strg=${strg}${strg}; n=0; while :; do m=n%95; echo "${strg:m:72}"; n=$((n+1)); sleep .1; done;
For security reasons, most modern machines should have both Telnet and CHARGEN services disabled. The following is a Linux bash script that will simulate the visual appearance of the CHARGEN service in the terminal window. The script can be stopped by pressing Ctrl + C. strg=""; for n in {32 126}; do c=`printf '%x' $n | xxd r p`; strg=${strg}${c}; done; strg=${strg}${strg}; n=0; while :; do m=n%95; echo "${strg:m:72}"; n=$((n+1)); sleep .1; done;
Зорлық-зомбылық
Қызмет Windows NT 4.0 жүйесінде жұмыс істейтін Microsoft домендік атау серверлерін (DNS) бұзу үшін зәбірлі түрде пайдаланылды, кездейсоқ символдар тікелей DNS сервердің тыңдау портына жіберілді (telnet ntbox 19 | telnet ntbox 53). Дегенмен, бұл шабуыл Microsoft-тың DNS қызметінің дұрыс емес буферді басқаруының салдары болуы мүмкін, және тікелей CHARGEN қызметімен байланысты емес. UDP CHARGEN көбінесе қызметтен бас тарту шабуылдарында қолданылады. Шабуылшы жалған бастапқы мекенжайды пайдаланып, UDP CHARGEN қосымшасынан жәбірленушіге қайтарылатын трафикті жібере алады. UDP CHARGEN іске асылуына байланысты алғаннан 200-ден 1000 есе көп деректерді жібереді. Бұл "трафик көбейту" шабуылдаушы үшін де тартымды, себебі ол шабуылдаушының IP-адресін жәбірленушіден жасырады. CHARGEN желіге қосылған принтерлерде кеңінен қолданылды. CHARGEN және басқа қауіпсіздік мәселелері белгілі болғанға дейін ескі үлгілердегі принтерлердің бағдарламалық құралы сирек жаңартылатын, сондықтан протоколды қолдайтын көптеген желілік принтерлер әлі де болуы мүмкін. Егер олар интернетке көрінетін болса, олар қызметтен бас тарту шабуылдарының векторы ретінде жиі қолданылады. Әлеуетті шабуылшылар UDP 19 портын пайдаланатын CHARGEN көздерін іздеп желілерді сканерлейді. CHARGEN принтерлерде кеңінен таралғандықтан, кейбір қызметтен бас тарту трояндары енді шабуыл трафигі үшін UDP 19 портын пайдаланады. Бұл мақсат – тергеушілерді жаңылыстыру, оларды бұзылған компьютерлердің орнына ескі принтерлерді іздеуге бағыттау.
The service was used maliciously to crash Microsoft domain name servers (DNS) running Windows NT 4.0 by piping the arbitrary characters straight into the DNS server listening port (telnet ntbox 19 | telnet ntbox 53). However, the attack may have been a symptom of improper buffer management on the part of Microsoft's DNS service and not directly related to the CHARGEN service. UDP CHARGEN is commonly used in denial of service attacks. By using a fake source address the attacker can send bounce traffic off a UDP CHARGEN application to the victim. UDP CHARGEN sends 200 to 1,000 times more data than it receives, depending upon the implementation. This "traffic multiplication" is also attractive to an attacker because it obscures the attacker's IP address from the victim. CHARGEN was widely implemented on network connected printers. As printer firmware was rarely updated on older models before CHARGEN and other security concerns were known, there may still be many network connected printers which implement the protocol. Where these are visible to the Internet, they are invariably misused as denial of service vectors. Potential attackers often scan networks looking for UDP port 19 CHARGEN sources. So notorious is the availability of CHARGEN in printers that some distributed denial of service trojans now use UDP port 19 for their attack traffic. The supposed aim is to throw investigators off the track; to have them looking for old printers rather than subverted computers.