Sinkhole: Unterschied zwischen den Versionen

Aus IT-Forensik Wiki
(Die Seite wurde neu angelegt: „'''Sinkhole''' Ein Sinkhole bezeichnet im englischen ein zusammengefallenes Loch im Erdboden, in dem Gegenstände scheinbar spurlos verschwinden. In der Infor…“)
 
KKeine Bearbeitungszusammenfassung
 
Zeile 4: Zeile 4:
Die Technik des Sinkholings kann auch dazu genutzt werden um ein Botnetz zu analysieren. Das Ziel ist es, alle Anfragen und Datenpakete anstelle an den Command and Control Server an den neuen eigenen Server umzuleiten. Diese gesammelten Daten können nun dafür genutzt werden um weitere Informationen über das Botnetz und eventuell über die dahinterstehenden Personen zu bekommen. Ein weiterer Vorteil ist es, so auch DDOS Angriffe effektiv umleiten bzw. blockieren zu können.
Die Technik des Sinkholings kann auch dazu genutzt werden um ein Botnetz zu analysieren. Das Ziel ist es, alle Anfragen und Datenpakete anstelle an den Command and Control Server an den neuen eigenen Server umzuleiten. Diese gesammelten Daten können nun dafür genutzt werden um weitere Informationen über das Botnetz und eventuell über die dahinterstehenden Personen zu bekommen. Ein weiterer Vorteil ist es, so auch DDOS Angriffe effektiv umleiten bzw. blockieren zu können.
Beim Phishing und DNS Spoofing nutzen kriminelle die gleiche Technik, in dem ein DNS-Server so verändert wird, das bestimmte Anfragen auf eine falsche IP umgeleitet werden.  
Beim Phishing und DNS Spoofing nutzen kriminelle die gleiche Technik, in dem ein DNS-Server so verändert wird, das bestimmte Anfragen auf eine falsche IP umgeleitet werden.  




Quellen:
Quellen:
https://www.computerweekly.com/de/definition/Botnetz-Sinkhole
#https://www.computerweekly.com/de/definition/Botnetz-Sinkhole
https://it-service.network/it-lexikon/sinkhole
#https://it-service.network/it-lexikon/sinkhole
https://www.biteno.com/was-ist-ein-sinkhole/
#https://www.biteno.com/was-ist-ein-sinkhole/

Aktuelle Version vom 26. Februar 2022, 12:15 Uhr

Sinkhole

Ein Sinkhole bezeichnet im englischen ein zusammengefallenes Loch im Erdboden, in dem Gegenstände scheinbar spurlos verschwinden. In der Informatik ist ein Server gemeint, auf den unerwünschte Zugriffe umgeleitet werden. Diese Umleitung kann beispielsweise von Domain-Registrierungsstellen vorgenommen werden, wenn das CERT eine Verbindung zwischen einer bestimmten Domain und einem Schadprogramm festgestellt hat. Die Technik des Sinkholings kann auch dazu genutzt werden um ein Botnetz zu analysieren. Das Ziel ist es, alle Anfragen und Datenpakete anstelle an den Command and Control Server an den neuen eigenen Server umzuleiten. Diese gesammelten Daten können nun dafür genutzt werden um weitere Informationen über das Botnetz und eventuell über die dahinterstehenden Personen zu bekommen. Ein weiterer Vorteil ist es, so auch DDOS Angriffe effektiv umleiten bzw. blockieren zu können. Beim Phishing und DNS Spoofing nutzen kriminelle die gleiche Technik, in dem ein DNS-Server so verändert wird, das bestimmte Anfragen auf eine falsche IP umgeleitet werden.



Quellen:

  1. https://www.computerweekly.com/de/definition/Botnetz-Sinkhole
  2. https://it-service.network/it-lexikon/sinkhole
  3. https://www.biteno.com/was-ist-ein-sinkhole/