2 votes

Qu'est-ce que le protocole KRYPTOLAN ?

J'ai cherché pendant un certain temps et je n'ai pas trouvé d'informations sur ce qu'est le KRYPTOLAN.

Pour la couche transport, le numéro de protocole IP 0x41 est attribué.

En outre, les ports 398/udp et 398/tcp sont également attribués, de sorte qu'un protocole de couche application peut exister en plus du protocole de couche transport.

Quelqu'un a-t-il des précisions sur l'objectif et le fonctionnement du KRYPTOLAN ?

2voto

the-wabbit Points 40039

Je ne connais pas non plus les détails et je n'ai jamais entendu parler de ce protocole auparavant, il semble qu'il soit obscur et oublié depuis longtemps.

Cisco a ceci :

Nom complet : kryptolan

Description : LAN/WAN Krypto (LWK) est une infrastructure qui fournit deux fonctions sécurisées : la protection du transport et la protection des objets de données. Elle a été développée par Sectra.

et il fournit une référence à

http://liu.diva-portal.org/smash/get/diva2:16958/FULLTEXT01

ce qui semble prometteur à première vue puisque "Paul Liu" est le nom de référence donné par l'IANA pour le protocole KRYPTOLAN dans sa version publiée. liste des numéros de protocole mais il s'agit d'une simple coïncidence de nom, puisque "liu" est "Linköping University" dans ce cas. Et l'article référencé traite des modèles d'authentification, mais pas du tout du sujet des protocoles, donc celui qui a collecté les informations pour la base de données Cisco, a fait un mauvais travail ici. KRYPTOLAN semble être un marque déposée détenue par Sectra depuis 1993 mais je ne pense pas que cela soit lié au protocole enregistré auprès de l'IANA.

Si vous cherchez désespérément des détails sur le protocole, je vous suggère de demander à Paul Liu lui-même. Celui-là semble être la bonne personne à qui demander.

1voto

user1170304 Points 101

Contrairement à ce que suppose Syneticon, la Sectra KRYPTOLAN est celle qui est enregistrée auprès de l'IANA. Le listing officiel dans le RFC1700 est

kryptolan       398/tcp    Kryptolan
kryptolan       398/udp    Kryptolan
#                          Peter de Laval <pdl@sectra.se>

Quoi qu'il en soit, il semble qu'il n'y ait plus rien à faire. Une recherche sur le site de Sectra ne donne aucun résultat. . Idem pour Peter Laval

Si vous voyez du trafic utilisant ce port, il a probablement été attribué au hasard parmi l'ensemble des ports libres. Si vous voyez quelque chose écouter sur ce port et que vous ne l'avez pas configuré pour le faire, il s'agit très certainement d'un logiciel malveillant. Des outils tels que netstat peut aider à déterminer quel logiciel utilise le port.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X