Questo documento spiega i server di piccole dimensioni Transport Control Protocol (TCP) e User Datagram Protocol (UDP), come abilitarli o disabilitarli su un router e descrive i vari servizi disponibili associati.
Nessun requisito specifico previsto per questo documento.
Il riferimento delle informazioni contenute in questo documento è il software Cisco IOS® versione 12.2(10b).
Le informazioni discusse in questo documento fanno riferimento a dispositivi usati in uno specifico ambiente di emulazione. Su tutti i dispositivi menzionati nel documento la configurazione è stata ripristinata ai valori predefiniti. Se la rete è operativa, valutare attentamente eventuali conseguenze derivanti dall'uso dei comandi.
Per ulteriori informazioni sulle convenzioni usate, consultare il documento Cisco sulle convenzioni nei suggerimenti tecnici.
I piccoli server TCP e UDP sono server (daemon, in linguaggio Unix) che vengono eseguiti nel router e sono utili per la diagnostica.
I piccoli server TCP sono:
Eco: restituisce l'eco di qualsiasi elemento digitato tramite il comando telnet x.x.x.x echo.
Chargen: genera un flusso di dati ASCII. Usare il comando telnet x.x.x.x chargen.
Ignora: getta via tutto ciò che digiti. Utilizzare il comando telnet x.x.x.x scartate.
Daytime: restituisce la data e l'ora di sistema, se corrette. È corretto se si esegue il protocollo NTP (Network Time Protocol) o se la data e l'ora sono state impostate manualmente dal livello di esecuzione. Utilizzare il comando telnet x.x.x.x daytime.
Sostituire x.x.x.x con l'indirizzo IP del router. La maggior parte dei router all'interno di Cisco esegue i server di piccole dimensioni.
I server UDP di piccole dimensioni sono:
Eco: echeggia il payload del datagramma inviato.
Ignora: attiva automaticamente il datagramma inviato.
Caricamento: attiva il datagramma inviato e risponde con una stringa di 72 caratteri ASCII terminata con CR+LF.
Note:
Quasi tutte le caselle Unix supportano i server di piccole dimensioni elencati in precedenza.
Il router offre anche il servizio finger e il servizio bootp su linea asincrona, che possono essere disattivati in modo indipendente con i comandi globali di configurazione no service finger e no ip bootp server, rispettivamente.
I comandi da abilitare per i piccoli server TCP e UDP sono service tcp-small-servers e service udp-small-servers.
I piccoli server TCP e UDP sono abilitati per impostazione predefinita sul software Cisco IOS versione 11.2 e precedenti. Possono essere disattivati usando i comandi no service tcp-small-servers e no service udp-small-servers. Per impostazione predefinita, sono disabilitati nel software Cisco IOS versione 11.3 e successive.
Si consiglia di attivare questi servizi solo se assolutamente necessario. Questi servizi potrebbero essere utilizzati indirettamente per ottenere informazioni sul sistema target o direttamente, come nel caso dell'attacco frammentario che utilizza l'eco UDP.
Revisione | Data di pubblicazione | Commenti |
---|---|---|
1.0 |
01-Aug-2006 |
Versione iniziale |