成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Unix類操作系統(tǒng)的TCP/IP堆棧加固之ARP協(xié)議部分

網(wǎng)絡(luò) 網(wǎng)絡(luò)管理
在以前的文章中,我們已經(jīng)向大家介紹了Unix類操作系統(tǒng)的TCP/IP堆棧加固方法中的ICMP協(xié)議、IP協(xié)議和TCP協(xié)議部分,本文將會繼續(xù)向大家介紹ARP協(xié)議部分。

ARP協(xié)議分析

在OSI模型的第2層是數(shù)據(jù)鏈路層,該層提供了網(wǎng)絡(luò)節(jié)點間的數(shù)據(jù)傳輸機制。該層重要的原因是它負責(zé)將數(shù)據(jù)分割成幀進行傳輸。在數(shù)據(jù)鏈路層上有許多值得我們探討的不安全因素,但是其中最重要的是地址分辨協(xié)議(ARP)。

地址解析協(xié)議ARP正是用來進行IP地址到MAC地址的轉(zhuǎn)換的。同時為了避免不必要的ARP報文查詢,每臺主機的操作系統(tǒng)都維護著一個ARP高速緩存ARP Cache,記錄著同一鏈路上其它主機的IP地址到MAC地址的映射關(guān)系。ARP高速緩存通常是動態(tài)的,該緩存可以手工添加靜態(tài)條目,由系統(tǒng)在一定的時間間隔后進行刷新。

ARP協(xié)議雖然是一個高效的數(shù)據(jù)鏈路層協(xié)議,但作為一個局域網(wǎng)協(xié)議,它是建立在各主機之間相互信任的基礎(chǔ)上的,所以ARP協(xié)議存在以下缺陷:ARP高速緩存根據(jù)所接收到的ARP協(xié)議包隨時進行動態(tài)更新;ARP協(xié)議沒有連接的概念,任意主機即使在沒有ARP請求的時候也可以做出應(yīng)答;ARP協(xié)議沒有認證機制,只要接收到的協(xié)議包是有效的,主機就無條件的根據(jù)協(xié)議包的內(nèi)容刷新本機ARP緩存,并不檢查該協(xié)議包的合法性。

ARP協(xié)議應(yīng)用

因此攻擊者可以隨時發(fā)送虛假ARP包更新被攻擊主機上的ARP緩存,進行地址欺騙或拒絕服務(wù)攻擊。 調(diào)整ARP清理的時間,通過向IP路由緩沖填充偽造的ARP條目可以讓惡意用戶產(chǎn)生資源耗竭和性能減低攻擊。

  1. AIX5  
  2.  
  3. #no -o arpt_killc=20 
  4.  
  5. FreeBSD 5-7  
  6.  
  7. #sysctl -w net.link.ether.inet.max_age=1200 
  8.  
  9. Solaris8-10  
  10.  
  11. #ndd -set /dev/arp arp_cleanup_interval 60000  
  12.  
  13. Linux2.4-2.6  
  14.  
  15. #sysctl -w net.link.ether.inet.max_age=1200 

 

說明:ARP緩存清理時間間隔如果定得太大,對于一個大網(wǎng)來說,有可能不能分配到ip(某些分到ip地址的主機沒開,也占用地址) ,定得太小,引起大量廣播風(fēng)暴。

ARP協(xié)議的攻擊的內(nèi)容就向大家介紹完了,希望大家已經(jīng)掌握,我們還會在以后的文章中繼續(xù)向大家介紹相關(guān)內(nèi)容的。本文以及以前的相關(guān)文章,主要向大家介紹強化Unix 類家族系統(tǒng)的TCP/IP堆棧的方法。其實非常簡單,通過對命令行配置,就可以保護或者減緩Unix類服務(wù)器免遭網(wǎng)絡(luò)級別的拒絕服務(wù)攻擊,包括SYN洪水攻擊、ICMP攻擊和SNMP攻擊。
 

【編輯推薦】

  1. UNIX系統(tǒng)安全危機評估
  2. 采取針對性措施保障Unix服務(wù)器的安全
  3. 淺析Unix主機系統(tǒng)安全漏洞存在的必然性
  4. Unix類操作系統(tǒng)的TCP/IP堆棧加固之TCP協(xié)議部分
  5. Unix類操作系統(tǒng)的TCP/IP堆棧加固之ARP協(xié)議部分
責(zé)任編輯:佚名 來源: 中國教育網(wǎng)
相關(guān)推薦

2011-03-23 10:45:10

2011-03-23 09:12:38

2011-03-23 10:35:07

2010-06-01 14:55:31

2010-04-20 15:36:02

Unix操作系統(tǒng)

2020-12-03 08:37:38

TCPIPARP協(xié)議

2010-05-07 17:41:36

BSD Unix

2010-05-04 17:17:46

Unix類

2020-12-29 16:39:01

Linux代碼命令

2010-05-07 17:31:42

Unix類操作系統(tǒng)

2010-04-16 14:30:11

2010-04-15 14:40:26

Unix操作系統(tǒng)

2010-04-13 12:27:44

Unix操作系統(tǒng)

2010-04-19 10:28:43

Unix操作系統(tǒng)

2010-04-16 09:27:36

2010-04-28 19:11:29

Unix操作系統(tǒng)

2010-04-30 17:53:29

2010-04-09 10:49:01

Unix操作系統(tǒng)

2014-06-11 13:25:14

IPARPRARP

2010-05-06 17:59:50

Unix命令
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 96av麻豆蜜桃一区二区 | 免费看一级毛片 | 黄a网| 有码在线| 日韩喷潮| 国产在线精品一区二区 | 中文字幕一区二区三区四区五区 | 亚洲免费在线 | 日日夜夜av | 99精品视频免费在线观看 | 成人精品一区 | 亚洲欧美日韩在线不卡 | 久久日本 | 亚洲国产精品久久久久婷婷老年 | 精品国产aⅴ | 久久久久久亚洲精品 | 亚洲综合日韩精品欧美综合区 | 亚洲黄色一级毛片 | 中文字幕1区 | 91精品国产一区二区三区动漫 | 亚洲一区 中文字幕 | 久久综合九九 | 日韩精品一区二区三区在线观看 | 国户精品久久久久久久久久久不卡 | 亚洲人成网站777色婷婷 | 毛片免费观看 | 亚洲区一区二 | 一区二区国产在线 | 亚洲视频一区二区三区 | 亚洲国产精品久久久 | 国产精品免费看 | 国产日产精品一区二区三区四区 | 亚洲精品成人 | 中文字幕一区二区三区四区五区 | 欧美视频一区二区三区 | 日本免费在线观看视频 | 亚洲欧美日韩精品久久亚洲区 | 精品成人av | 国产精品美女久久久久aⅴ国产馆 | 三级av在线 | 色综合天天天天做夜夜夜夜做 |