Tcpmux

TCPMUX
Nimi TCP-porttipalvelun multiplekseri
Perhe TCP/IP
Portti/ID 1/TCP, 1/UDP
Erittely RFC 1078

TCPMUX ( englanniksi  TCP Port Service Multiplexer ) on verkkoprotokolla useiden palvelujen yhdistämiseen yhden portin kautta . RFC 1078 :n säätelemä .

Kuvaus

Asiakas, joka kommunikoi portissa 1 olevan etäisännän kanssa, lähettää palvelun nimen (merkistö, jossa isot ja pienet kirjaimet eivät välitä) ja <CRLF>-merkin ("rivinvaihto ja rivinvaihto") . Palvelin vastaa positiivisella (+) tai negatiivisella (-) kuittauksella, jota seuraa ylimääräinen selittävä viesti ja <CRLF> -merkki . Jos vastaus oli kyllä, määritetty protokolla käynnistetään; muuten yhteys on suljettu.

Nimi HELP on varattu. Vastauksena tällaiseen pyyntöön palvelin lähettää monirivisen viestin, joka sisältää luettelon tuetuista palvelunimistä (yksi nimi riviä kohden) ja sulkee yhteyden.

Tietoturvaongelma

TCPMUX:n käyttäminen palvelimella antaa hyökkääjälle mahdollisuuden havaita helposti käynnissä olevat palvelut sekä "HELP"-komennon avulla kuin monien palvelujen peräkkäisen luettelon avulla. Näin tehdessään se saavuttaa saman tuloksen kuin palvelimen sarjaportin tarkistus . Koska TCPMUX sallii minkä tahansa saatavilla olevan palvelun käytön portissa numero 1, on erittäin vaikeaa käyttää perinteisiä (porttinumeroituja) palomuurisääntöjä rajoittamaan pääsyä tietyistä (tai kaikista) isännistä tiettyihin palveluihin.

Tietolähteet

Katso myös