• Kiskutyuska
    #6
    Titkosítatlannak tűnő adatforgalom közé is lehet titkosított alframe-et iktatni, amelyet semmilyen robotprogram, syslog , balabit vagy egyéb szabály nem fog tudni kiszúrni. Pl.: adott egy sima 80-as TCP http port nyitva az adott rendszer tűzfalán, sima http forgalomnak tűnő adat megy át, amelyeket a szabályzat át is enged, viszont a tag-ek-ben "tájszólással" pl. base64 segítségével titkosított forgalom megy át http stream-nek álcázva. Úgyhogy az ilyen próbálkozásokkal nem sokra mennek.