论坛登陆 注册 教程 笑话 影视 投稿
首页 | 页界资讯 | 网络应用 | 软件应用 | 组网技术 | 网络原理 | 聊天通讯 | 网管知识 | 帮助
笑话 | 操作系统 | 注 册 表 | 编程开发 | 数 据 库 | 媒体动画 | 网页设计 | 图形图象 | 地图
论坛 | 网络安全 | 安全防范 | 服 务 器 | 硬件学堂 | 路由技术 | 搜索研究 | 站长经验 | 投稿
影院 | 教育频道 | 特色专题 | 精文荟萃 | 注 册 码 | 论坛社区 | 网站地图 | 广告服务 | 旧版
设为首页 加入收藏
当前位置:首页>>文章>>网络应用>>网管知识>>正文

网管必备:几种分布式攻击的防范

www.xker.com 作者: 来源: 加入日期:2006-2-19 7:01:18

【问题提问、论坛交流】

 拒绝服务攻击是一种遍布全球的系统漏洞,黑客们正醉心于对它的研究,而无数的网络用户将成为这种攻击的受害者Tribe Flood Network, tfn2k, smurf, targa…还有许多的程序都在被不断的开发出来这些程序想瘟疫一样在网络中散布开来,使得我们的村落更为薄弱,我们不得不找出一套简单易用的安全解决方案来应付黑暗中的攻击
  由于我们防范手段的加强,拒绝服务攻击手法也在不断的发展 Tribe Flood Network (tfn) 和tfn2k引入了一个新概念:分布式这些程序可以使得分散在互连网各处的机器共同完成对一台主机攻击的操作,从而使主机看起来好象是遭到了不同位置的许多主机的攻击这些分散的机器由几台主控制机操作进行多种类型的攻击,如UDP flood, SYN flood等

  操作系统和网络设备的缺陷在不断地被发现并被黑客所利用来进行恶意的攻击如果我们清楚的认识到了这一点,我们应当使用下面的两步来尽量阻止网络攻击保护我们的网络:

  尽可能的修正已经发现的问题和系统漏洞

  识别,跟踪或禁止这些令人讨厌的机器或网络对我们的访问

  我们先来关注第二点我们面临的主要问题是如何识别那些恶意攻击的主机,特别是使用拒绝服务攻击的机器因为这些机器隐藏了他们自己的地址,而冒用被攻击者的地址攻击者使用了数以千记的恶意伪造包来使我们的主机受到攻击"tfn2k"的原理就象上面讲的这么简单,而他只不过又提供了一个形象的界面假如您遭到了分布式的拒绝服务攻击,实在是很难处理
  有一些简单的手法来防止拒绝服务式的攻击最为常用的一种当然是时刻关注安全信息以期待最好的方法出现管理员应当订阅安全信息报告,实时的关注所有安全问题的发展:) 第二步是应用包过滤的技术,主要是过滤对外开放的端口这些手段主要是防止假冒地址的攻击,使得外部机器无法假冒内部机器的地址来对内部机器发动攻击

  对于应该使用向内的包过滤还是使用向外的包过滤一直存在着争论RFC 2267建议在全球范围的互连网上使用向内过滤的机制,但是这样会带来很多的麻烦,在中等级别的路由器上使用访问控制列表不会带来太大的麻烦,但是已经满载的骨干路由器上会受到明显的威胁另一方面,ISP如果使用向外的包过滤措施会把过载的流量转移到一些不太忙的设备上ISP也不关心消费者是否在他们的边界路由器上使用这种技术当然,这种过滤技术也并不是万无一失的,这依赖于管理人员采用的过滤机制

  1.ICMP防护措施

  ICMP最初开发出来是为了"帮助"网络,经常被广域网管理员用作诊断工具但今天各种各样的不充分的ICMP被滥用,没有遵守RFC 792原先制订的标准,要执行一定的策略可以让它变得安全一些

  入站的ICMP时间标记(Timestamp)和信息请求(Information Request)数据包会得到响应,带有非法或坏参数的伪造数据包也能产生ICMP参数问题数据包,从而允许另外一种形式的主机搜寻这仍使得站点没有得到适当保护

  以秘密形式从主方到客户方发布命令的一种通用方法,就是使用ICMP Echo应答数据包作为载波 回声应答本身不能回答,一般不会被防火墙阻塞

本新闻共7页,当前在第1页  1  2  3  4  5  6  7  

编辑:xker.com

上一篇:IE浏览器常用参数大揭密
下一篇:没有了
关闭窗口】【浏览次数:】【收藏此页
相关文章
·网络新危胁 路由攻击成网络杀手·路由器的DoS攻击防范设置问题·如何利用路由器防止DoS攻击
·有黑客?十大高招让你摆脱黑客攻击·SQL注入技术和跨站脚本攻击的检测·DDoS攻击使用的常用工具
·网络新危胁:提防路由攻击成网络杀手·木马查杀防范秘技红宝书(全)·推荐:CC的思路及防范方法
·IIS常见攻击漏洞及技巧大全·网络防火墙与防范溢出策略·黑客入侵论坛各种手段大暴光 
·互联网的巨大威胁 ICMP洪水攻击浅析·拒绝服务攻击原理及解决方法
推荐文章 最新文章 热门文章
·AJAX.NET用户开发指南
·嵌入浏览器 关于Alexa工具条的解说与
·利用AJAX+J2EE开发组织机构管理系统
·Alexa 世界网站排名研究
·自己动手:电子图书制作之PDF格式篇
·VS2005中使用强类型DataSet简化开发
·时间就是第一 快速启动程序我有妙招(
·提高效率:屏蔽WinXP中不需用到的功能
·情人节怎么过?Ps超强打造逼真钻石戒
·彻底分析卸载软件 不再请神易送神难
·构建Linux系统下U盘路由器 防火墙(图
·免费中文DOS系统备份恢复程序打造记
·中小企业服务器托管经验完全手册
·家用宽带ADSL上网共享从细节处入手(图
·给系统找个随叫随到的免费修理工
·网管必备:几种分布式攻击的防范
·AJAX.NET用户开发指南
·优化hibernate性能的几点建议
·微软内院起火 使用IE7升级系统出错
·利用CISCO路由器建立企业网络的安全机
·AR18宽带路由器IPSec+Qos的应用组网和
·Cisco路由器安全配置简易方案
·EFS加密技巧
·详解EFS加密
·重新认识NTFS文件系统的妙处
·和QQ好友免费照张QQ秀合影
·安全指南:路由器安全设置九部曲
·快速增强路由器安全的十个技巧
·配置 IPSec - 路由器到PIX防火墙
·在Cisco路由器上配置SSH服务
·个人简历表格
·免费代理IP(每日更新)
·QQ密码丢失后能做的事情:快速找回密码
·Norton AntiVirus 2006 注册码(激活
·WinRAR 3.51 注册码
·豪杰超级解霸V9.1正版注册码
·系统优化 专题
·找回QQ密码的注意事项 
·史上最强QQ个人档案资料欣赏
·最经典的黑客入门教材
·Ajax技术开发指南
·求职简历封皮
·ACDSee v8.0注册码
·怎样查找对方的IP地址
·FlashFXP 3.3.1 build 1089注册码
评论

设为首页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
Copyright © 2003-2006 xker.com All rights reserved. 网站合作、广告联系QQ:12231446
小新技术网 冀ICP备05002857号