full2012.pdf - page 453

£µ¡š¸É
5
กราฟแสดงผลของโพรโทคอล ICMP โดยการโจมตี
ผ่
านระบบเครื
อข่
ายด้
วย Multicast IP Address
จากภาพที่
5 การตรวจจั
บของโพรโทคอล ICMP แสดงให้
เห็
นว่
าโดยเฉลี่
ยแล้
วระบบตรวจจั
บการบุ
กรุ
กของ
เครื
อข่
ายแบบมี
สายจะสามารถจั
บการโจมตี
ในโพรโทคอล ICMP ได้
มากกว่
าแบบที่
มี
ระบบตรวจจั
บการบุ
กรุ
กของเครื
อข่
าย
แบบไร้
สาย เฉลี่
ยประมาณ 3 เท่
า หรื
อประมาณ 68.27 %
ผลที่
ได้
การวิ
เคราะห์
การโจมตี
ผ่
านระบบเครื
อข่
ายไปที่
เซิ
ร์
ฟเวอร์
โดยตรง (Multicast IP Address) จากกราฟ
โพรโทคอล TCP จะเห็
นว่
ามี
จํ
านวน Packets ที่
ตรวจจั
บได้
แตกต่
างกั
นก็
เพราะว่
าโปรแกรม Nessus จะมี
ความสามารถในการ
สแกนโพรโทคอล TCP เป็
นหลั
ก และได้
ทํ
าการโจมตี
ไปที่
เซิ
ร์
ฟเวอร์
เพี
ยงอย่
างเดี
ยวจึ
งทํ
าให้
สามารถจั
บจํ
านวน Packets ได้
ต่
างกั
นถึ
งสองเท่
า ส่
วนของโพรโทคอล UDP จากกราฟจะเห็
นว่
ามี
จํ
านวน Packets ที่
ต่
างกั
นมาก ก็
เพราะโปรแกรม Nessus
จะเน้
นไปที่
โพรโทคอล TCP เป็
นหลั
ก ผลการทดลองของโพรโทคอล UDP จึ
งต่
างกั
นมาก และโพรโทคอล ICMP จะเห็
นได้
ว่
าระบบตรวจจั
บการบุ
กรุ
กของเครื
อข่
ายแบบมี
สายจะสามารถจั
บ Packets ได้
ดี
กว่
าที่
มี
ระบบตรวจจั
บการบุ
กรุ
กของเครื
อข่
าย
แบบไร้
สาย
2) ออกแบบโดยการโจมตี
ไปในวง Network (Multicast IP Address) ในการวิ
เคราะห์
ผลการโจมตี
นั
นได้
เก็
บผล
เฉพาะโพรโทคอลที่
มี
ระบบตรวจจั
บการบุ
กรุ
กทํ
างานร่
วมกั
บฮั
นนี่
พอทดั
ง ต่
อไปนี
£µ¡š¸É
6
กราฟแสดงผลของโพรโทคอล TCP โดยการโจมตี
ผ่
านระบบเครื
อข่
ายด้
วย Multicast IP Address
453
การประชุ
มวิ
ชาการระดั
บชาติ
มหาวิ
ทยาลั
ยทั
กษิ
ณ ครั้
งที่
22 ประจำปี
2555
1...,443,444,445,446,447,448,449,450,451,452 454,455,456,457,458,459,460,461,462,463,...1917
Powered by FlippingBook