我一直在阅读关于网络共享的文章(也就是使用这种方法),根据多个消息来源,这对多服务器网络来说只是一种风险。
现在我了解到,当一个节点断开了与IRC网络的连接时,就会发生网络分裂,因此在单个服务器网络上不可能进行网络拆分,因为只有一个节点。
但从理论上讲,攻击者不能从单个服务器网络断开每个人的连接并获取op状态吗?从技术上讲,这并不是坐骑,但它将是非常相似的。
发布于 2015-07-09 07:52:11
你基本上已经回答了你自己的问题。我认为攻击者可以通过执行拒绝服务攻击或利用IRC守护进程/服务器中的漏洞来断开每个人(包括攻击者)的连接。
在执行拒绝服务时,理论上攻击者可以通过停止拒绝服务来在一个或多个通道中获取op,然后快速连接到IRC网络。
然而,也有IRC运营商可以很容易地收回通道,特别是因为它是一个小网络,所以特定网络的全局规则不适用。
反措施将是安装(a)服务(S),像Anope,人们可以注册他们的尼克(S)和/或渠道,以防止收购。
https://security.stackexchange.com/questions/93463
复制相似问题