人人做人人澡人人爽欧美,国产主播一区二区,久久久精品五月天,羞羞视频在线观看免费

當(dāng)前位置:蘿卜系統(tǒng) > 網(wǎng)絡(luò)技術(shù)教程 > 詳細(xì)頁(yè)面

Smurf攻擊及其對(duì)策

Smurf攻擊及其對(duì)策

更新時(shí)間:2021-12-16 文章作者:未知 信息來(lái)源:網(wǎng)絡(luò) 閱讀次數(shù):

網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來(lái)的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機(jī)整體,實(shí)現(xiàn)資源的全面共享和有機(jī)協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計(jì)算機(jī)、存儲(chǔ)資源、數(shù)據(jù)資源、信息資源、知識(shí)資源、專(zhuān)家資源、大型數(shù)據(jù)庫(kù)、網(wǎng)絡(luò)、傳感器等。 當(dāng)前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認(rèn)為是互聯(lián)網(wǎng)發(fā)展的第三階段。

  Smurf攻擊是以最初發(fā)動(dòng)這種攻擊的程序名Smurf來(lái)命名。這種攻擊方法結(jié)合使用了IP欺騙和ICMP回復(fù)方法使大量網(wǎng)絡(luò)傳輸充斥目標(biāo)系統(tǒng),引起目標(biāo)系統(tǒng)拒絕為正常系統(tǒng)進(jìn)行服務(wù)。

  攻擊的過(guò)程是這樣的:Woodlly Attacker向一個(gè)具有大量主機(jī)和因特網(wǎng)連接的網(wǎng)絡(luò)的廣播地址發(fā)送一個(gè)欺騙性Ping分組(echo 請(qǐng)求),這個(gè)目標(biāo)網(wǎng)絡(luò)被稱(chēng)為反彈站點(diǎn),而欺騙性Ping分組的源地址就是Woolly希望攻擊的系統(tǒng)。

  這種攻擊的前提是,路由器接收到這個(gè)發(fā)送給IP廣播地址(如206.121.73.255)的分組后,會(huì)認(rèn)為這就是廣播分組,并且把以太網(wǎng)廣播地址FF:FF:FF:FF:FF:FF:映射過(guò)來(lái)。這樣路由器人因特網(wǎng)上接收到該分組,會(huì)對(duì)本地網(wǎng)段中的所有主機(jī)進(jìn)行廣播。

  讀者肯定能夠想到下面會(huì)發(fā)生什么情況。網(wǎng)段中的所有主機(jī)都會(huì)向欺騙性分組的IP地址發(fā)送echo響應(yīng)信息。如果這是一個(gè)很大的以太網(wǎng)段,可以會(huì)有500個(gè)以上的主機(jī)對(duì)收到的echo請(qǐng)求進(jìn)行回復(fù)。

  由于多數(shù)系統(tǒng)都會(huì)盡快地處理ICMP傳輸信息,Woodlly Attacker把分組的源地址設(shè)置為目標(biāo)系統(tǒng),因些目標(biāo)系統(tǒng)都很快就會(huì)被大量的echo信息吞沒(méi),這樣輕而易舉地就能夠阻止該系統(tǒng)處理其它任何網(wǎng)絡(luò)傳輸,從而引起拒絕為正常系統(tǒng)服務(wù)。

  這種攻擊不僅影響目標(biāo)系統(tǒng),還影響目標(biāo)公司的因特網(wǎng)連接。如果反彈站點(diǎn)具有T3連接(45Mbps),而目標(biāo)系統(tǒng)所在的公司使用的是租用線路(56Kbps),則所有進(jìn)出該公司的通訊都會(huì)停止下來(lái)。

  那么如何防止這種類(lèi)型的攻擊?用戶(hù)可以分別在源站點(diǎn)、反彈站點(diǎn)和目標(biāo)站點(diǎn)三個(gè)方面采取步驟,以限制Smurf攻擊的影響。[page]  解決辦法:

  阻塞Smurf攻擊的源頭

  Smurf攻擊依靠攻擊者的力量使用欺騙性源地址發(fā)送echo請(qǐng)求。用戶(hù)可以使用路由路的訪問(wèn)保證內(nèi)部網(wǎng)絡(luò)中發(fā)出的所有傳輸信息都具有合法的源地址,以防止這種攻擊。這樣可以使欺騙性分組無(wú)法找到反彈站點(diǎn)。

  阻塞Smurf的反彈站點(diǎn)

  用戶(hù)可以有兩種選擇以阻塞Smurf攻擊的反彈站點(diǎn)。第一種方法可以簡(jiǎn)單地阻塞所有入站echo請(qǐng)求,這們可以防止這些分組到達(dá)自己的網(wǎng)絡(luò)。

  如果不能阻塞所有入站echo請(qǐng)求,用戶(hù)就需要罅自己的路由器把網(wǎng)絡(luò)廣播地址映射成為L(zhǎng)AN廣播地址。制止了這個(gè)映射過(guò)程,自己的系統(tǒng)就不會(huì)再收到這些echo請(qǐng)求。

  如果使用Cisco路由路,制止網(wǎng)絡(luò)廣播映射成為L(zhǎng)AN廣播的方法是在LAN接口的配置模式中輸入命令:
no ip directed-broadcast

  注意:必須在所有路由器的所有LAN接口都使用該命令。只在某些外圍路由器上使用上述命令不會(huì)起作用。

  防止Smurf攻擊目標(biāo)站點(diǎn)

  除非用戶(hù)的ISP愿意提供幫助,否則用戶(hù)自己很難防止Smurf對(duì)自己的WAN接連線路造成的影響。雖然用戶(hù)可以在自己的網(wǎng)絡(luò)設(shè)備中阻塞這種傳輸,但對(duì)于防止Smurf吞噬所有的WAN帶寬已經(jīng)太晚了。

  但至少用戶(hù)可以把Smurf的影響限制在外圍設(shè)備上。通過(guò)使用動(dòng)態(tài)分組過(guò)濾技術(shù),或者使用防火墻,用戶(hù)可以阻止這些分組進(jìn)入自己的網(wǎng)絡(luò)。防火墻的狀態(tài)表很清楚這些攻擊會(huì)話不是本地網(wǎng)絡(luò)中發(fā)出的(狀態(tài)表記錄中沒(méi)有最初的echo請(qǐng)求記錄),因些它會(huì)象對(duì)待其它欺騙性攻擊行為那樣把這樣信息丟棄。





網(wǎng)絡(luò)的神奇作用吸引著越來(lái)越多的用戶(hù)加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來(lái)越嚴(yán)峻的考驗(yàn)―從硬件上、軟件上、所用標(biāo)準(zhǔn)上......,各項(xiàng)技術(shù)都需要適時(shí)應(yīng)勢(shì),對(duì)應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進(jìn)步的催化劑。

溫馨提示:喜歡本站的話,請(qǐng)收藏一下本站!

本類(lèi)教程下載

系統(tǒng)下載排行

網(wǎng)站地圖xml | 網(wǎng)站地圖html
主站蜘蛛池模板: 牟定县| 阜康市| 宾川县| 台东市| 泗阳县| 普兰店市| 原平市| 普兰县| 靖西县| 临夏市| 舞阳县| 宿松县| 朝阳市| 贵港市| 临颍县| 盐亭县| 马关县| 股票| 武汉市| 无锡市| 禹城市| 密云县| 枞阳县| 北辰区| 天峨县| 鞍山市| 古田县| 平阳县| 轮台县| 延川县| 新宁县| 霍邱县| 慈利县| 彝良县| 四平市| 色达县| 浦东新区| 麻栗坡县| 合山市| 宝山区| 澄城县|