Este documento explica quais servidores pequenos TCP e UDP são, como habilitá-los ou desabilitá-los em um roteador, além de descrever os vários serviços disponíveis associados a eles.
Não existem requisitos específicos para este documento.
As informações neste documento são baseadas no software Cisco IOS® versão 12.2(10b).
As informações neste documento foram criadas a partir de dispositivos em um ambiente de laboratório específico. Todos os dispositivos utilizados neste documento foram iniciados com uma configuração (padrão) inicial. Se a sua rede estiver ativa, certifique-se de que entende o impacto potencial de qualquer comando.
Para obter mais informações sobre convenções de documento, consulte as Convenções de dicas técnicas Cisco.
Os pequenos servidores TCP e UDP são servidores (daemons, na linguagem Unix) executados no roteador e que são úteis para diagnósticos.
Os pequenos servidores TCP são:
Eco: Ecoa de volta o que quer que você digite através do comando telnet x.x.x.x echo.
Chargen: Gera um fluxo de dados ASCII. Use o comando telnet x.x.x.x chargen.
Descartar: descarta o que você digitar. Use o comando telnet x.x.x.x discard.
Dia: retorna a data e a hora do sistema, se estiverem corretas. Ela estará correta se você executar o Network Time Protocol (NTP) ou tiver definido a data e a hora manualmente a partir do nível EXEC. Use o comando telnet x.x.x.x daytime.
Substitua x.x.x.x pelo endereço IP do roteador. A maioria dos roteadores dentro da Cisco executa os servidores pequenos.
Os pequenos servidores UDP são:
Eco: Ecoa o payload do datagrama enviado.
Discard: executa silenciosamente a execução do datagrama enviado.
Chargen: Afasta o datagrama enviado e responde com uma sequência de 72 caracteres de caracteres ASCII terminados com um CR+LF.
Notas:
Quase todas as caixas Unix oferecem suporte aos servidores de pequeno porte listados acima.
O roteador também oferece serviço finger e serviço bootp de linha assíncrona, que você pode desligar independentemente com os comandos globais de configuração no service finger e no ip bootp server, respectivamente.
Os comandos a serem habilitados para servidores pequenos TCP e UDP são service tcp-small-servers e service udp-small-servers.
Os pequenos servidores TCP e UDP são ativados por padrão no Cisco IOS Software Versão 11.2 e anterior. Eles podem ser desabilitados usando os comandos no service tcp-small-servers e no service udp-small-servers. Elas são desativadas por padrão nas versões 11.3 e posteriores do software Cisco IOS.
Recomenda-se que você não ative esses serviços, a menos que seja absolutamente necessário. Esses serviços podem ser explorados indiretamente para obter informações sobre o sistema de destino ou diretamente, como é o caso do ataque fraggle que usa eco UDP.
Revisão | Data de publicação | Comentários |
---|---|---|
1.0 |
01-Aug-2006 |
Versão inicial |