SOCKS5 伺服器遞回連線遠端 DoS

medium Nessus Plugin ID 17156

概要

遠端 Proxy 容易受到拒絕服務攻擊。

說明

可透過自身連線至 SOCKS5 伺服器。

這樣,任何人都可以造成 Proxy 的 CPU、記憶體或檔案描述元飽和。

解決方案

重新設定 Proxy,讓它能夠拒絕針對自身的連線。

另請參閱

https://tools.ietf.org/html/rfc1928

Plugin 詳細資訊

嚴重性: Medium

ID: 17156

檔案名稱: socks5_loop_connect.nasl

版本: 1.13

類型: remote

系列: Firewalls

已發布: 2005/2/20

已更新: 2018/11/15

支援的感應器: Nessus

風險資訊

CVSS v2

風險因素: Medium

基本分數: 5

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P