Ters bağlantı - Reverse connection

Bir ters bağlantı genellikle baypas etmek için kullanılır güvenlik duvarı kısıtlamalar açık bağlantı noktaları. Güvenlik duvarı genellikle açık bağlantı noktalarından gelen bağlantıları engeller ancak giden bağlantıları engellemez. trafik. Normal bir ileri bağlantıda, bir müşteri bir sunucu sunucunun aracılığıyla açık bağlantı noktası, ancak ters bağlantı durumunda istemci, sunucunun bağlandığı bağlantı noktasını açar. Ters bağlantı kullanılmasının en yaygın yolu, atlamaktır. güvenlik duvarı ve yönlendirici güvenlik kısıtlamaları.

Örneğin, bir arka kapı Gelen bağlantıları engelleyen bir güvenlik duvarının arkasındaki bir bilgisayarda çalıştırmak, İnternet üzerindeki uzak bir ana bilgisayara giden bağlantıyı kolayca açabilir. Bağlantı kurulduktan sonra, uzak ana bilgisayar arka kapıya komutlar gönderebilir.Uzaktan yönetim araçları (RAT) ters bağlantı kullanan kişiler genellikle SYN müşterinin paketlerine IP adresi. İstemci bu SYN paketlerini dinler ve istenen bağlantıları kabul eder.

Bir bilgisayar SYN paketleri gönderiyorsa veya istemcinin bilgisayarına bağlıysa, bağlantılar netstat komutu veya "Etkin Bağlantı Noktaları" gibi ortak bir bağlantı noktası dinleyicisi kullanılarak keşfedilebilir. İnternet bağlantısı kapatılırsa ve bir uygulama hala bağlanmaya çalışırsa uzak ana bilgisayarlara kötü amaçlı yazılım bulaşmış olabilir.Tuş kaydediciler ve diğer kötü amaçlı programları bir kez kurulduktan sonra tespit etmek daha zordur, çünkü oturum başına yalnızca bir kez bağlanırlar. Tüm TCP bağlantılarının standart bir parçası olduklarından, SYN paketlerinin tek başlarına alarm nedeni olmadığını unutmayın.

Ters bağlantıları kullanmanın dürüst kullanımları vardır, örneğin, bir NAT güvenlik duvarının arkasındaki ana bilgisayarların uzaktan yönetilmesine izin vermek için. Bu ana bilgisayarların normalde genel IP adresleri yoktur ve bu nedenle ya güvenlik duvarında yönlendirilmiş bağlantı noktalarına sahip olmalı ya da merkezi bir yönetim sunucusuna açık ters bağlantılar olmalıdır.

Dış bağlantılar