浅谈打算机网络的防范技能

February 1, 2012 | tags | views
Comments 0

   
  一、攻打的主要方法 
   
  对网络的攻击方式是多种多样的,畸形来讲,攻击总是利用“体系配置的毛病”,“操作系统的保险破绽”或“通讯协议的安全漏洞”来进行的。到目前为止,已经发明的攻击方式超过2000种,其中对绝大部分攻击手腕已经有相应的解决方法代写医学职称论文,这些攻击大略能够划分为以下多少类: 
  (一)拒绝服务攻击:一般情况下代写护理论文,拒绝服务攻击是通过使被攻击对象(通常是工作站或重要服务器)的系统关键资源过载代写医学论文,从而使被攻击对象停止部分或全部服务。目前已知的拒绝服务攻击就有几百种,它是最基本的入侵攻击手段,也是最难对付的入侵攻击之一,典型示例有SYN Flood攻击、Ping Flood攻击、Land攻击、WinNuke攻击等。 
  (二)非受权访问尝试:是攻击者对被保护文件进行读、写或实行的尝试,也包含为取得被保护拜访权限所做的尝试。 
  (三)预探测攻击:在连续的非授权访问尝试过程中,攻击者为了失掉网络内部的信息及网络四处的信息,通常运用这种攻击尝试,典型示例包括SATAN扫描、端口扫描和IP半途扫描等。 
  (四)可疑活动:是通常定义的“标准”网络通信范畴之外的活动,也可以指网络上不希望有的运动,如IP Unknown Protocol和Duplicate IP Address事件等。 
  (五)协定解码:协议解码可用于以上任何一种非冀望的措施中,网络或保险管理员需要进行解码工作,并获得相应的结果,解码后的协议信息可能表明渴望的活动,如FTU User跟Portmapper Proxy等解码方式。 
   
  二、攻击行动的特点剖析与反攻击技能 
   
  入侵检测的最基本手段是采用模式匹配的办法来发现入侵攻击行为,要有效的进反攻击首先必须理解入侵的原理和工作机理,只有这样才华做到知己知彼,从而有效的防备入侵攻击行为的产生。下面咱们针对多少种典范的入侵攻击进行分析,并提出相应的对策。 
  (一)Land攻击 
  攻击类型:Land攻击是一种谢绝服务攻击。 
  攻击特色:用于Land攻击的数据包中的源地址和目标地址是相同的,因为当操作系统接收到这类数据包时,不知道该如何处理堆栈中通信源地址和目标地址相同的这种情形,或者循环发送和接收该数据包,消耗大量的系统资源,从而有可能造成系统崩溃或去世机等气象。 
  检测方法:判断网络数据包的源地址和目的地址是否雷同。 
  反袭击方式:适当配置防火墙设备或过滤路由器的过滤规则就可能防止这种攻打举动(个别是摈弃该数据包),并对这种袭击进行审计(记录事件发生的时间,源主机和目标主机的MAC地址跟IP地址)。
  (二)TCP SYN攻击 
  攻击类型:TCP SYN攻击是一种拒绝服务攻击。 


    相关文章: