El ataque FTP bounce es una vulnerabilidad del protocolo FTP mediante la cual un atacante puede usar el comando PORT para solicitar acceso a puertos indirectamente a través de la máquina de la víctima, que actúa como proxy para la solicitud, de forma similar a un relé de correo abierto que utiliza SMTP . [ 1 ]
Esta técnica se puede utilizar para escanear puertos de hosts discretamente y, potencialmente, eludir la lista de control de acceso de una red para acceder a puertos específicos a los que el atacante no puede acceder a través de una conexión directa, por ejemplo, con el escáner de puertos nmap . [ 2 ]
Casi todos los programas de servidor FTP modernos están configurados por defecto para rechazar los comandos PORT que intenten conectarse a cualquier host que no sea el host de origen , frustrando así los ataques de rebote FTP.
Véase también
Referencias
Enlaces externos
- Aviso de CERT sobre el ataque de rebote FTP
- Artículo de CERT sobre el ataque de rebote FTP
- Publicación original que describe el ataque.
- Protocolo de transferencia de archivos
- seguridad de redes informáticas
- segmentos de red informática