国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

入侵檢測系統(IDS)的弱點和局限
2005-11-24   

NIDS通過從網絡上得到數據包進行分析,從而檢測和識別出系統中的未授權或異常現象。但它也有一定的局限性。

一、交換網絡環境

由于共享式HUB可以進行網絡監聽,將給網絡安全帶來極大的威脅,故而現在網絡,尤其是高速網絡基本上都采用交換機,從而給NIDS的網絡監聽帶來麻煩。

1、監聽端口

現在較好的交換機都支持監聽端口,故很多NIDS都連接到監聽端口上。

通常連接到交換機時都是全雙工的,即在100MB的交換機上雙向流量可能達到200MB,但監聽端口的流量最多達到100MB,從而導致交換機丟包。

為了節省交換機端口,很可能配置為一個交換機端口監聽多個其它端口,在正常的流量下,監聽端口能夠全部監聽,但在受到攻擊的時候,網絡流量可能加大,從而使被監聽的端口流量總和超過監聽端口的上限,引起交換機丟包。

一般的交換機在負載較大的時候,監聽端口的速度趕不上其它端口的速度,從而導致交換機丟包。

增加監聽端口即意味做需要更多的交換機端口,這可能需要購買額外的交換機,甚至修改網絡結構(例如原來在一臺交換機上的一個VLAN現在需要分布到兩臺交換機上)。

支持監聽的交換機比不支持的交換機要貴許多,很多網絡在設計時并沒有考慮到網絡監聽的需求,購買的交換機并不支持網絡監聽,或者監聽性能不好,從而在準備安裝NIDS的時候需要更換交換機。

2、共享式HUB

在需要監聽的網線中連接一個共享式HUB,從而實現監聽的功能。對于小公司而言,在公司與Internet之間放置一個NIDS,是一個相對廉價并且比較容易實現的方案。

采用HUB,將導致主機的網絡連接由全雙工變為半雙工,并且如果NIDS發送的數據通過此HUB的話,將增加沖突的可能。

3、線纜分流

采用特殊的設備,直接從網線中拷貝一份相同的數據,從一根網線中將拷貝出兩份(每個方向一份),連接到支持監聽的交換機上,NIDS再連接到此交換機上。這種方案不會影響現有的網絡系統,但需要增加交換機,價格不菲,并且面臨與監聽端口同樣的問題。

二、網絡拓撲局限

對于一個較復雜的網絡而言,通過精心的發包,可以導致NIDS與受保護的主機收到的包的內容或者順序不一樣,從而繞過NIDS的監測。

1、其它路由

由于一些非技術的因素,可能存在其它的路由可以繞過NIDS到達受保護主機(例如某個被忽略的Modem,但Modem旁沒有安裝NIDS)。

如果IP源路由選項允許的話,可以通過精心設計IP路由繞過NIDS。

2、TTL

如果數據包到達NIDS與受保護的主機的HOP數不一樣。則可以通過精心設置TTL值來使某個數據包只能被NIDS或者只能被受保護主機收到,從而使NIDS的Sensor與受保護主機收到的數據包不一樣,從而繞過NIDS的監測。

3、 MTU

如果NIDS的MTU與受保護主機的MTU不一致的話(由于受保護的主機各種各樣,其MTU設置也不一樣),則可以精心設置MTU處于兩者之間,并設置此包不可分片,從而使NIDS的Sensor與受保護主機收到的數據包不一樣,從而繞過NIDS的監測。

4、TOS

有些網絡設備會處理TOS選項,如果NIDS與受保護主機各自連接的網絡設備處理不一樣的話,通過精心設置TOS選項,將會導致NDIS的Sensor與受保護主機收到的數據包的順序不一樣,于是有可能導致NIDS重組后的數據包與被保護主機的數據包不一致,從而繞過NIDS的監測(尤其在UDP包中)。


熱詞搜索:

上一篇:入侵檢測產品比較
下一篇:入侵檢測技術發展方向

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲免费综合| 在线亚洲免费视频| 亚洲国产成人久久| 蜜臀av在线播放一区二区三区| 国产精品扒开腿爽爽爽视频| a4yy欧美一区二区三区| 免费日本视频一区| 最新中文字幕一区二区三区| 欧美伦理在线观看| 午夜精品久久久久久久久| 国产欧美韩国高清| 久久天天躁夜夜躁狠狠躁2022| 国产视频久久久久久久| 久久精品国产99国产精品澳门| 亚洲三级影片| 国产欧美日韩亚州综合| 免费日韩av| 正在播放亚洲| 狠狠色丁香婷婷综合| 国产精品久久久久久av福利软件 | 欧美a级片网| 午夜日韩在线观看| 亚洲五月六月| 亚洲看片网站| 亚洲第一精品久久忘忧草社区| 欧美大香线蕉线伊人久久国产精品| 亚洲福利免费| 在线视频国内自拍亚洲视频| 国产精品色婷婷| 欧美午夜不卡在线观看免费 | 洋洋av久久久久久久一区| 国产精品入口夜色视频大尺度| 美乳少妇欧美精品| 欧美一区二区三区免费视频| 91久久黄色| 伊人婷婷欧美激情| 国产一区二区三区在线观看精品| 欧美日韩一区三区四区| 欧美精品乱人伦久久久久久| 另类专区欧美制服同性| 久久亚洲影音av资源网| 久久综合狠狠| 欧美大片在线观看| 欧美日韩蜜桃| 国产精品一区二区三区观看| 欧美日韩国产美| 国产精品呻吟| 在线视频国内自拍亚洲视频| 亚洲韩国日本中文字幕| 亚洲午夜精品久久久久久浪潮| 香蕉av777xxx色综合一区| 午夜精品视频在线观看一区二区| 久久久av网站| 国产精品久久91| 亚洲丁香婷深爱综合| aa亚洲婷婷| 欧美jjzz| 国产日韩视频| 一本久道久久综合中文字幕| 久久精品主播| 国产日韩欧美视频| 宅男噜噜噜66一区二区| 牛夜精品久久久久久久99黑人 | 欧美成人乱码一区二区三区| 欧美日韩一区二区三| 在线看片日韩| 久久久激情视频| 欧美久久电影| 亚洲激情偷拍| 欧美激情一区在线观看| 亚洲激情欧美| 欧美日韩一区不卡| 一本久久综合亚洲鲁鲁| 麻豆国产va免费精品高清在线| 国产亚洲一区二区三区| 欧美在现视频| 亚洲大片一区二区三区| 猫咪成人在线观看| 最近中文字幕日韩精品| 久久精品人人做人人综合| 国产精品一区二区三区观看| 欧美亚洲在线播放| 国外成人免费视频| 欧美电影免费| 欧美一区二区三区视频在线| 国产一区二区毛片| 毛片一区二区| 亚洲免费成人av电影| 欧美日韩在线精品| 午夜精品福利视频| 在线成人av.com| 欧美日韩一区二区三区四区在线观看| 一区二区亚洲欧洲国产日韩| 久热爱精品视频线路一| 亚洲一区二区三区欧美 | 亚洲一区日韩在线| 激情亚洲网站| 欧美日韩国产小视频| 欧美一区影院| 亚洲一二三四久久| 亚洲国产视频直播| 国产午夜一区二区三区| 国产精品av久久久久久麻豆网| 久久久久久久综合日本| 亚洲人体一区| 亚洲国产成人久久综合| 国产日产欧美精品| 国产精品劲爆视频| 欧美午夜不卡影院在线观看完整版免费| 久久精品中文| 久久天天躁狠狠躁夜夜爽蜜月| 亚洲欧美日韩在线高清直播| 一区二区成人精品| 久久综合九色99| 久久久亚洲综合| 久久这里有精品15一区二区三区 | 国产精品久久久久av| 亚洲精品综合精品自拍| 亚洲国产精品一区| 亚洲国产欧美久久| 日韩午夜在线观看视频| 亚洲人妖在线| 亚洲午夜精品久久久久久浪潮| 一片黄亚洲嫩模| 欧美国产一区视频在线观看| 亚洲午夜精品国产| 久热综合在线亚洲精品| 久久久水蜜桃| 国产精品av一区二区| 国产精品日本一区二区| 久久天天综合| 欧美三级精品| 国产精品亚洲精品| 国内在线观看一区二区三区| 一区二区在线观看视频在线观看| 激情文学一区| 99视频+国产日韩欧美| 欧美一区二区三区婷婷月色| 久久久噜噜噜久久人人看| 美国十次了思思久久精品导航| 欧美日本高清视频| 国产在线播放一区二区三区| 亚洲电影免费观看高清完整版在线| 伊人久久久大香线蕉综合直播| 一本久道久久综合中文字幕| 亚洲欧美精品在线| 国产精品呻吟| 亚洲精品自在久久| 久久国产主播| 国产欧美日韩一区二区三区| 一个人看的www久久| 欧美激情区在线播放| 1024国产精品| 欧美精品性视频| 亚洲精品久久久久久久久久久| 久久亚洲精品一区| 国产亚洲精久久久久久| 99riav国产精品| 欧美日韩在线播放一区| 一本色道久久综合精品竹菊 | 亚洲精品国精品久久99热| 久久性天堂网| 1769国内精品视频在线播放| 开心色5月久久精品| 在线精品视频一区二区| 欧美成人免费播放| 中文国产一区| 国内精品久久久久影院薰衣草| 免费成人美女女| 在线观看亚洲精品| 欧美日韩三区四区| 欧美一区二区精品| 亚洲国产精品精华液2区45| 欧美成人自拍| 欧美在线观看视频一区二区| 亚洲国产欧美在线| 国产精品日韩专区| 免费成人高清视频| 亚洲自拍偷拍视频| 亚洲精品偷拍| 国产日韩欧美亚洲一区| 欧美久久在线| 欧美成人一品| 欧美激情一区二区三区不卡| 亚洲一区二区在| 一区二区三区精密机械公司| 韩曰欧美视频免费观看| 欧美先锋影音| 欧美日韩国产免费| 欧美成人免费全部观看天天性色| 久久成年人视频| 欧美自拍偷拍午夜视频| 欧美有码在线观看视频| 香蕉成人伊视频在线观看| 亚洲欧洲日韩女同| 亚洲精美视频| 亚洲老板91色精品久久| 99亚洲精品| 亚洲欧美日韩在线观看a三区| 亚洲一区二区伦理|