成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Smurf攻擊的過程與防范

安全 黑客攻防
Smurf攻擊是以最初發動這種攻擊的程序名Smurf來命名。這種攻擊方法結合使用了IP欺騙和ICMP回復方法使大量網絡傳輸充斥目標系統,引起目標系統拒絕為正常系統進行服務。

Smurf攻擊的出現無疑是企業網絡管理員更加頭疼了,Smurf攻擊結合了IP欺騙和ICMP恢復方法,使得自身更具有攻擊性并且更加巧妙。那么如何應對Smurf攻擊又成為了管理員們思考的一個問題,通過本篇文章我們可以了解一下Smurf攻擊的攻擊過程以及防范方法。

攻擊的過程是這樣的:Woodlly Attacker向一個具有大量主機和因特網連接的網絡的廣播地址發送一個欺騙性Ping分組(echo 請求),這個目標網絡被稱為反彈站點,而欺騙性Ping分組的源地址就是Woolly希望攻擊的系統。

這種攻擊的前提是,路由器接收到這個發送給IP廣播地址(如206.121.73.255)的分組后,會認為這就是廣播分組,并且把以太網廣播地址FF:FF:FF:FF:FF:FF:映射過來。這樣路由器人因特網上接收到該分組,會對本地網段中的所有主機進行廣播。

讀者肯定能夠想到下面會發生什么情況。網段中的所有主機都會向欺騙性分組的IP地址發送echo響應信息。如果這是一個很大的以太網段,可以會有500個以上的主機對收到的echo請求進行回復。

由于多數系統都會盡快地處理ICMP傳輸信息,Woodlly Attacker把分組的源地址設置為目標系統,因些目標系統都很快就會被大量的echo信息吞沒,這樣輕而易舉地就能夠阻止該系統處理其它任何網絡傳輸,從而引起拒絕為正常系統服務。

這種攻擊不僅影響目標系統,還影響目標公司的因特網連接。如果反彈站點具有T3連接(45Mbps),而目標系統所在的公司使用的是租用線路(56Kbps),則所有進出該公司的通訊都會停止下來

阻塞Smurf攻擊的源頭

Smurf攻擊依靠攻擊者的力量使用欺騙性源地址發送echo請求。用戶可以使用路由路的訪問保證內部網絡中發出的所有傳輸信息都具有合法的源地址,以防止這種攻擊。這樣可以使欺騙性分組無法找到反彈站點。

阻塞Smurf攻擊的反彈站點

用戶可以有兩種選擇以阻塞Smurf攻擊的反彈站點。第一種方法可以簡單地阻塞所有入站echo請求,這們可以防止這些分組到達自己的網絡。

如果不能阻塞所有入站echo請求,用戶就需要罅自己的路由器把網絡廣播地址映射成為LAN廣播地址。制止了這個映射過程,自己的系統就不會再收到這些echo請求。

如果使用Cisco路由路,制止網絡廣播映射成為LAN廣播的方法是在LAN接口的配置模式中輸入命令:
no ip directed-broadcast

注意:必須在所有路由器的所有LAN接口都使用該命令。只在某些外圍路由器上使用上述命令不會起作用。

防止Smurf攻擊目標站點

除非用戶的ISP愿意提供幫助,否則用戶自己很難防止Smurf對自己的WAN接連線路造成的影響。雖然用戶可以在自己的網絡設備中阻塞這種傳輸,但對于防止Smurf吞噬所有的WAN帶寬已經太晚了。

但至少用戶可以把Smurf的影響限制在外圍設備上。通過使用動態分組過濾技術,或者使用防火墻,用戶可以阻止這些分組進入自己的網絡。防火墻的狀態表很清楚這些攻擊會話不是本地網絡中發出的(狀態表記錄中沒有最初的echo請求記錄),因些它會象對待其它欺騙性攻擊行為那樣把這樣信息丟棄。
 

【編輯推薦】

  1. 淺析黑客如何入侵企業網絡
  2. Lynx命令行URL CRLF注入漏洞
  3. 深度分析TCP會話劫持
  4. 黑客技術:CRLF注入攻擊原理和防范措施
  5. 使用工具和測試防范跨站點腳本攻擊
責任編輯:張啟峰 來源: 安全在線
相關推薦

2010-09-07 10:44:14

2013-05-13 17:33:10

2012-12-05 17:24:00

2013-04-27 10:24:03

2011-08-09 15:09:45

2012-11-27 16:41:42

2010-09-16 15:39:18

2020-02-17 16:52:06

誤植攻擊網絡攻擊網絡安全

2018-07-16 08:36:13

2010-09-13 10:14:30

2013-06-17 09:48:02

2015-05-07 09:16:46

2011-04-14 12:33:43

2010-07-22 11:18:14

2010-10-09 10:39:49

2013-05-09 09:13:41

2020-11-30 23:37:48

ReactXSS攻擊網絡攻擊

2011-03-04 17:35:16

2013-05-09 09:19:55

2022-07-31 00:12:08

Deepfakes數據圖像
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 精品视频一区二区三区在线观看 | 夜夜骑av| 国内久久 | 99久久成人 | 亚洲三区在线观看 | 亚洲欧美一区二区三区国产精品 | 日韩在线免费播放 | 国产精品1区 | 亚洲成人一区二区三区 | 日本精品久久 | 国产欧美一区二区三区另类精品 | 久久久精品一区二区三区 | 日韩中文在线 | 日韩精品一二三 | 亚洲成人av | 日韩av免费在线观看 | 午夜资源 | 久久一区二区视频 | 自拍偷拍视频网 | 亚洲激情一区二区三区 | 精品久久久久久久久久久院品网 | 国产乱码精品一区二区三区五月婷 | 亚洲三区在线观看 | av一区在线观看 | 欧美视频日韩 | 亚洲色在线视频 | 亚洲精品久久久 | 伊人久久成人 | 在线成人 | 成人美女免费网站视频 | 欧美日韩一区二区三区四区五区 | 国产黄色av电影 | 国产精品一区二区在线 | 国产精品久久二区 | 99精品久久 | 国产99视频精品免费视频7 | 成人免费观看男女羞羞视频 | 91福利电影在线观看 | 在线观看免费福利 | 91在线视频免费观看 | 国产 日韩 欧美 在线 |