成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Unix類操作系統的TCP/IP堆棧加固之IP協議部分

網絡 網絡管理
在以前的文章中,我們已經向大家介紹了Unix類操作系統的TCP/IP堆棧加固方法中的ICMP協議部分,本文將會繼續向大家介紹IP協議部分。

TCP/IP堆棧攻擊的類型中的兩種:

掃描:掃描或跟蹤足跡是黑客的初始信息收集過程的一部分。在黑客能夠攻擊系統之前,他們需要收集關于該系統的信息,如網絡布局、操作系統類型、系統可用服務、系統用戶等。黑客可以根據所收集的信息推斷出可能的弱點,并選擇對選定目標系統的最佳攻擊方法。

拒絕服務攻擊:通常,黑客瞄準特定系統,闖入系統以便將其用于特定用途。那些系統的主機安全性經常會阻止攻擊者獲得對主機的控制權。但進行拒絕服務攻擊時,攻擊者不必獲得對系統的控制權。其目標只是使系統或網絡過載,這樣它們就無法繼續提供服務了。拒絕服務攻擊可以有不同的目標,包括 帶寬消耗和 資源缺乏。拒絕服務攻擊現在擴展到分布式拒絕服務攻擊。

IP協議是TCP/IP中最重要的協議之一,提供無連接的數據包傳輸機制,其主要功能有:尋址、路由選擇、分段和組裝。

1.禁用IP源路由

IP協議允許一臺主機指定數據包通過你的網絡的路由,而不是允許網絡組件確定最佳的路徑。這個功能的合法的應用是用于診斷連接故障。但是,這種用途很少應用。這項功能最常用的用途是為了偵察目的對你的網絡進行鏡像,或者用于攻擊者在你的專用網絡中尋找一個后門。除非指定這項功能只能用于診斷故障,否則應該關閉這個功能。

  1. AIX5  
  2.  
  3. #no -o ipsrcroutesend=0 
  4.  
  5. #no -o ipsrcrouteforward=0 
  6.  
  7. FreeBSD 5-7  
  8.  
  9. #sysctl -w net.inet.ip.sourceroute=0 
  10.  
  11. #sysctl -w net.inet.ip.accept_sourceroute=0 
  12.  
  13. HP-UX 10  
  14.  
  15. #ndd -set /dev/ip ip_src_route_forward 0  
  16.  
  17. Linux2.4-2.6 #sysctl -w net.ipv4.conf.all.accept_source_route=0 
  18.  
  19. #sysctl -w net.ipv4.conf.all.forwarding=0 
  20.  
  21. #sysctl -w net.ipv4.conf.all.mc_forwarding=0 
  22.  
  23. OpenBSD3-4 已經是缺省設置  
  24.  
  25. Solaris8-10  
  26.  
  27. #ndd -set /dev/ip ip_forward_src_routed 0  
  28.  
  29. #ndd -set /dev/ip ip6_forward_src_routed 0 

 

2.健全強制檢查,也被稱為入口過濾或出口過濾

  1. Linux2.4-2.6  
  2.  
  3. #sysctl -w net.ipv4.conf.all.rp_filter=1 

 

3.記錄日志和丟棄 "Martian"數據包

  1. Linux2.4-2.6  
  2.  
  3. #sysctl -w net.ipv4.conf.all.log_martians=1 

IP協議的攻擊的內容就向大家介紹完了,希望大家已經掌握,我們還會在以后的文章中繼續向大家介紹相關內容的。

【編輯推薦】

  1. UNIX系統安全危機評估
  2. 采取針對性措施保障Unix服務器的安全
  3. 淺析Unix主機系統安全漏洞存在的必然性
  4. Unix類操作系統的TCP/IP堆棧加固之TCP協議部分
  5. Unix類操作系統的TCP/IP堆棧加固之ARP協議部分
責任編輯:佚名 來源: 中國教育網
相關推薦

2011-03-23 10:45:10

2011-03-23 10:35:07

2011-03-23 10:45:29

2010-06-01 14:55:31

2010-04-20 15:36:02

Unix操作系統

2010-06-12 15:54:09

TCP IP協議

2010-06-09 13:49:13

重置TCP IP協議

2010-09-08 15:15:12

TCP IP協議棧

2010-06-08 14:43:48

2010-05-07 17:41:36

BSD Unix

2014-10-15 09:14:24

IP

2010-05-04 17:17:46

Unix類

2021-07-06 21:29:16

TCPIP協議棧

2010-06-09 16:28:50

TCP IP傳輸協議

2010-09-17 16:38:41

TCP IP協議

2014-11-21 09:16:23

TCPIP

2010-09-08 15:11:36

TCP IP協議棧

2010-06-08 13:32:19

TCP IP協議基礎

2010-06-08 14:23:47

TCP IP協議概念

2010-06-18 14:37:20

TCP IP協議
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品久久久久无码av | 亚洲专区在线 | 欧洲毛片| 91视频中文| 中文字幕一区在线观看视频 | 97色综合| 日韩二区三区 | 欧美日韩一区二区在线观看 | 91精品国产色综合久久 | 99色综合 | 国产亚洲精品美女久久久久久久久久 | 黄色一级毛片 | 欧美九九九 | chengrenzaixian| 欧美精品在线一区二区三区 | 欧美成人精品激情在线观看 | 国产一级片免费视频 | 国产精品视频入口 | 黄一区二区三区 | 搞黄视频免费看 | 亚洲一区二区三区 | 狠狠的日 | 玖玖视频国产 | 久久免费观看视频 | 欧美日韩在线综合 | 91精品国产91久久久久青草 | 国产精品夜间视频香蕉 | 亚洲天堂影院 | 国产日韩欧美在线播放 | 欧美一级做a爰片免费视频 国产美女特级嫩嫩嫩bbb片 | 91免费电影| 精品国产乱码久久久久久牛牛 | 久久一久久 | 国产激情亚洲 | 一本色道久久综合亚洲精品高清 | 欧美日韩在线视频一区 | 丝袜 亚洲 欧美 日韩 综合 | 久久99深爱久久99精品 | 99re6热在线精品视频播放 | 精品国产精品 | 羞羞视频免费在线 |