發布時間:2022-12-21 文章來源:深度系統下載 瀏覽:
|
網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。 由于TCP/IP協議是Internet的基礎協議,所以對TCP/IP協議的完善和改進是非常必要的。TCP/IP協議從開始設計時候并沒有考慮到現在網絡上如此多的威脅,由此導致了許多形形色色的攻擊方法,一般針對協議原理的攻擊(尤其是DDOS)我們無能為力。現將TCP/IP攻擊的常用原理介紹如下: 源地址欺騙(Source Address Spoofing)、IP欺騙(IP Spoofing)和DNS欺騙(DNS Spoofing).其基本原理:是利用IP地址并不是出廠的時候與MAC固定在一起的,攻擊者通過自封包和修改網絡節點的IP地址,冒充某個可信節點的IP地址,進行攻擊。主要有三種手法: 1. 癱瘓真正擁有IP的可信主機,偽裝可信主機攻擊服務器; 2. 中間人攻擊; 3. DNS欺騙(DNS Spoofing)和“會話劫持”(Session Hijack); (2) 源路由選擇欺騙(Source Routing Spoofing)。原理:利用IP數據包中的一個選項-IP Source Routing來指定路由,利用可信用戶對服務器進行攻擊,特別是基于UDP協議的由于其是面向非連接的,更容易被利用來攻擊; (3) 路由選擇信息協議攻擊(RIP Attacks)。原理:攻擊者在網上發布假的路由信息,再通過ICMP重定向來欺騙服務器路由器和主機,將正常的路由器標志為失效,從而達到攻擊的目的。 (4) TCP序列號欺騙和攻擊(TCP Sequence Number Spoofing and Attack),基本有三種: 1. 偽造TCP序列號,構造一個偽裝的TCP封包,對網絡上可信主機進行攻擊; 2. SYN攻擊(SYN Attack)。這類攻擊手法花樣很多,蔚為大觀。但是其原理基本一致,讓TCP協議無法完成三次握手協議; 3. Teardrop攻擊(Teardrop Attack)和Land攻擊(Land Attack)。原理:利用系統接收IP數據包,對數據包長度和偏移不嚴格的漏洞進行的。 【相關文章】
網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。 |
下一篇:第3層交換建設企業VLAN