成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

校園網(wǎng)出口安全威脅

安全
隨著校園網(wǎng)規(guī)模的擴(kuò)大,很多學(xué)校申請拿到的IP地址段也在不斷增加。這些在不同階段申請的IP往往分布在若干個不連續(xù)的地址塊里。如果由于各種原因,某些IP地址段不使用并且校內(nèi)路由策略配置不當(dāng),就可能會被利用引發(fā)嚴(yán)重的安全威脅。

路由器是組網(wǎng)中的關(guān)鍵,在教科網(wǎng)路由器上,一般都會用靜態(tài)路由把這些地址段指向各個接入學(xué)校的路由器鏈路地址,不會啟用動態(tài)路由協(xié)議(例如ip route 202.120.0.0/18 10.0.0.2,這里202.120.0.0/18是64個C的地址段,10.0.0.2是接入學(xué)校端的鏈路地址)。對于很多學(xué)校來說,在邊界路由器上默認(rèn)的路由可能也就是指向教科網(wǎng)路由器的鏈路地址(例如ip route 0.0.0.0/0 10.0.0.1,這里10.0.0.1是接入教科網(wǎng)端的鏈路地址)。

安全的做法是在校園網(wǎng)內(nèi)的某臺路由器上對所擁有的全部地址塊都指向null0丟棄(例如ip route 202.120.0.0/18 null0),并把這個指向null0的靜態(tài)路由重分布進(jìn)校園網(wǎng)路由(常見的是使用ospf協(xié)議,也許也有用bgp的)。根據(jù)最長掩碼匹配原則,路由器會選擇路由表中到達(dá)同一目的地的子網(wǎng)掩碼最長的路由。

如果在校園內(nèi)某處里有202.120.0.0/24的子網(wǎng),那么可以不受影響地進(jìn)行正常校內(nèi)外路由。實(shí)際情況中,學(xué)校不可能把擁有的全部地址都分配使用完畢,終歸會有一些地址段預(yù)留備用。假設(shè)學(xué)校有一段202.120.1.0/24的子網(wǎng)沒有分配,并且之前的指向null0丟棄也沒進(jìn)行,那么校園網(wǎng)路由表內(nèi)就沒有202.120.1.0/24相關(guān)的路由信息,這時(shí)安全威脅就浮現(xiàn)出來了。

假設(shè)校外向202.120.1.0/24這個子網(wǎng)內(nèi)的任意IP地址發(fā)大量報(bào)文,那么這些報(bào)文會順理成章地進(jìn)入到校園網(wǎng)邊界路由器,但是校園網(wǎng)路由表里又沒有這段地址信息,就會按默認(rèn)路由重新送回校外教科網(wǎng)路由器。這些報(bào)文在校園網(wǎng)出口鏈路上反復(fù)震蕩,直到TTL=0被丟棄。

如果是一定強(qiáng)度的持續(xù)惡意攻擊,攻擊流量就會被放大了若干倍,甚至引起校園網(wǎng)出口鏈路帶寬耗盡,影響正常網(wǎng)絡(luò)使用。從校內(nèi)向202.120.1.0/24這個子網(wǎng)內(nèi)的任意IP地址發(fā)報(bào)文也會引起同樣的后果。這實(shí)際上就是形成了一個三層的環(huán)路。

網(wǎng)絡(luò)安全問題往往出在平時(shí)被忽視的細(xì)節(jié)問題上。網(wǎng)管人員要嚴(yán)格遵守安全規(guī)范,提高業(yè)務(wù)技能,以降低各類安全事件發(fā)生的可能性。

【編輯推薦】

  1. 網(wǎng)絡(luò)安全技術(shù)之網(wǎng)絡(luò)安全
  2. 網(wǎng)絡(luò)安全技術(shù)之計(jì)算機(jī)安全
  3. 網(wǎng)絡(luò)安全技術(shù)之安全風(fēng)險(xiǎn)分析
責(zé)任編輯:佚名 來源: 中國教育網(wǎng)絡(luò)
相關(guān)推薦

2011-06-03 10:34:42

2016-11-25 20:55:28

2013-11-04 14:46:18

2010-04-27 09:23:00

WLAN校園網(wǎng)

2011-03-25 16:26:30

2009-12-25 11:31:09

Linux連接校園網(wǎng)

2011-03-25 16:28:46

漏洞掃描系統(tǒng)

2011-03-25 16:27:15

2011-03-25 16:17:36

2013-12-12 15:42:41

迪普科技復(fù)旦大學(xué)網(wǎng)絡(luò)體驗(yàn)

2013-10-23 14:41:40

山石網(wǎng)科校園網(wǎng)綜合防護(hù)

2018-11-01 15:59:41

校園網(wǎng)網(wǎng)絡(luò)建設(shè)極簡網(wǎng)絡(luò)

2010-07-23 21:11:17

2011-04-02 12:42:42

2010-09-08 21:53:59

2013-12-25 13:03:08

校園網(wǎng)出口A10

2014-09-10 16:25:11

2011-03-10 14:46:08

2010-03-24 20:28:48

廣域網(wǎng)加速

2020-09-25 08:40:02

Python開發(fā)網(wǎng)絡(luò)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 狠狠亚洲 | 91精品在线播放 | 亚洲欧美综合精品久久成人 | 亚洲一区视频在线 | 亚洲性视频网站 | 最新国产视频 | 狠狠色综合久久丁香婷婷 | 国产中文字幕av | 国产成人a亚洲精品 | 免费不卡一区 | 蜜臀久久99精品久久久久久宅男 | 亚洲成人动漫在线观看 | 国产成人精品网站 | 欧美成人一区二区三区 | 国产精品美女 | 日韩毛片播放 | 国产精品一区三区 | 日日做夜夜爽毛片麻豆 | 欧美日韩国产一区二区 | 99精品国产一区二区青青牛奶 | 91直接看| 四色成人av永久网址 | 成人在线一级片 | 久久久69| 91一区二区 | 日韩精品不卡 | 中文字幕一区二区三区日韩精品 | 欧美电影在线观看网站 | 91福利网 | 草樱av| 国产精品久久久久一区二区 | 成人免费视屏 | 国产免费观看久久黄av片涩av | 欧美精品中文字幕久久二区 | 天天综合91 | 日本91av视频 | 夜夜草视频 | 日本淫视频 | 毛片网在线观看 | 国产亚洲成av人在线观看导航 | 亚洲在线一区 |