国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

系統安全談之IP自身存在的不安全性
2007-01-29   

被竊盜的信用卡號、遭受攻擊的計算機系統以及其他一些著名的在線攻擊已經引起了許多用戶的警惕,使安全管理人員將注意力放在了高級入侵檢測系統、防火墻和其他高水平防御上。然而,許多人忘了,無論他們如何努力地加強站點的安全,Internet結構中存在的脆弱性仍使他們處于危險之中。

像請求在兩臺計算機之間建立連接這種簡單功能就會造成漏洞,而每年報告的攻擊中有15%是由這種漏洞造成的,這是由于自TCP/IP被接受為Arpanet傳輸協議之日起,它就一直沒有什么變化,而IP最初是在一個內部非常信任的具有內聚力的社區中編寫的,因此缺省值是IP應用認為它們應當信任人。

利用TCP/IP功能的拒絕服務攻擊和數據欺詐攻擊可以使用多數服務器操作系統中能夠被打開的安全功能、路由器或新版IP(IPv6)內置的過濾器來防范。但是,這些安全措施經常被忽視。

近期有公司受到了“重新發現”的TCP攻擊,這是一種利用TCP存在的老問題的新途徑:如果黑客可以猜出兩臺計算機用來啟動發送數據包序列的隨機初始序列號(ISN)的話,這位黑客就可以劫持一次會話。一旦攻擊者猜出ISN,他就可以改變數據包的傳送方向或向數據流中注入任何東西。人們認為軟件廠商已經利用隨機包序列發生器解決了這一問題。但結果是這種隨機序列并不隨機,它實際包含使ISN很容易猜到的模式。

另一種古老手段IP地址欺騙今天也很常見。像IP欺騙和利用緩沖區溢出的拒絕攻擊這類古典的TCP/IP攻擊仍在使用。以分布式拒絕攻擊為例,將特洛伊木馬植入到未受懷疑的服務器中。然后,這些服務器利用大量的包含虛假源IP地址的服務請求淹沒了許多電子商務站點。攻擊造成這些商務站點上的很多服務器崩潰。

非IP攻擊一般尋找服務器軟件或像地址簿和自動郵件程序這類功能中脆弱的端口和服務。

常見的針對TCP/IP的攻擊

在八十年代中,有幾十種針對TCP/IP的攻擊襲擊過Arpanet。其中的一些攻擊今天依然存在。最常見的包括:

1. Smurf攻擊:一種由有趣的卡通人物而得名的拒絕服務攻擊。Smurf攻擊利用多數服務器中具有的同時向許多計算機廣播請求的功能。攻擊者偽造一個合法的IP地址,然后由網絡上所有的服務器廣播要求向受害者地址做出回答的請求。由于這些數據包表面上看是來自已知地址的合法請求,因此網絡中的所有系統向這個地址做出回答,回答淹沒了這臺合法的機器,造成拒絕服務。

2. SYN洪水:一種拒絕服務攻擊,在這種攻擊中,攻擊者利用偽造的IP地址向目標發出多個連接(SYN)請求。目標系統然后發送確認信息,并等待回答。由于偽造的IP地址不屬于任何實際的機器,因此,不會有回答,從而使連接保持開放并阻塞了合法的數據流。

3. 源路由篡改:一種拒絕服務和數據劫持攻擊,在這種攻擊中,攻擊者篡改路由表表項(通常在邊緣路由器上),使發送到某一站點的數據流改向傳送到另一個站點上(在這個站點上信息可以被截獲)或者什么地方都不發送。

阻擋與過濾

關閉邊緣路由器上的“廣播”功能可以阻擋Smurf攻擊。以三秒或更短的間隔中止不完整的SYN請求通常可以防止SYN洪水。IP路由包過濾功能可以捕獲劫持企圖。事實上,過濾功能正是TCP/IP保護所做的事。

例如,最近分布式拒絕服務攻擊的許多受害者現在都在自己ISP的位置對數據流進行過濾,而不是等待“洪水”襲擊自己的計算機。一些受害者還對自己的操作系統進行了配置,使其可以更快地中斷SYN請求,并改變受到拒絕服務攻擊的服務器的IP地址避免再受到攻擊。

除了防火墻和入侵檢測外,用戶還可使用下列過濾技術以防止TCP/IP攻擊:
·在邊緣路由器上設置過濾阻擋假地址或SYN攻擊。
·阻擋連接請求、防止高容量攻擊的速率限制過濾器。
·檢測符合攻擊特征的進入連接或跟蹤攻擊發源地供起訴之用的數據流分析。
·通過過濾已知攻擊類型,防止拒絕服務攻擊的基于主機的防火墻。

由于這類安全特性不屬于缺省配置,所以IT人員可能不知道這些特性,因此并沒有開啟這些特性,或者他們害怕過濾功能會降低他們的速度。但是實際上這些特性不會給性能造成太大的影響。

例如,Cisco公司的路由器包含一種叫做單播逆向路徑轉發檢查的特性,這種逆向IP查找功能自三年前Cisco發布IOS第10版起就是該操作系統的一部分。這種功能可以通過檢查上游路由表查看數據包是否來自它們自稱的IP地址來檢測偽造的數據流。盡管這類技術幾乎無處不在,但是用戶還是很少使用它們。

對性能問題的擔心也是造成新的ISN猜測威脅的原因。1996年中,廠商有機會采用一種更強鍵的隨機序列發生器,但多數廠商不愿意采用它,因為從CPU使用的角度看,它費用更高。

而且,IPSec也被大多數人所忽視,IPSec是IPv6的一個子集,它的設計目的是利用公共密鑰在計算機進行連接前對計算機進行認證。這兩種同是在1998年公布的安全特性可以幫助解決許多TCP/IP安全問題。

目前廠商產品真正支持IPSec的還不多。這是因為企業沒有看到采用IPSec或IPv6的令人信服的理由,特別是VPN隧道技術具有與IPSec幾乎相同的功能。

此外,升級到IPv6需要一定的時間,大家未來需要同時升級到IPv6。否則,由于兼容性問題,那些先升級的人將不能接入到Internet的很多部分中。隨著無線Internet設備的出現,對地址空間的需求不久將會呈爆炸式增長。同時,對更強過濾功能和IP安全的需求也會出現爆炸。否則,總有一天,任何Internet連接的設備,甚至包括電冰箱,都會黑世界一把。


熱詞搜索:

上一篇:Windows系統故障修復技巧
下一篇:系統安全基礎之CPU占用率高的九種可能

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
成人网在线播放| 精品一区二区三区影院在线午夜 | 国产精品免费免费| 欧美电影免费观看高清完整版| 欧美日韩精品一区二区三区 | 91成人网在线| 日韩理论片网站| 欧美日韩成人一区二区| 日韩激情一区二区| 欧美久久一二区| 久久91精品久久久久久秒播| 精品免费99久久| 成人午夜私人影院| 亚洲激情综合网| 欧美日韩成人综合| 国产精品亚洲视频| 亚洲你懂的在线视频| 欧日韩精品视频| 久久精品久久精品| 色久优优欧美色久优优| 国产欧美视频在线观看| 色呦呦日韩精品| 麻豆精品视频在线观看视频| 久久综合999| 国产成人aaaa| 蜜臀99久久精品久久久久久软件| 国产亚洲欧洲一区高清在线观看| 一本色道a无线码一区v| 青青草国产成人99久久| 国产精品麻豆一区二区| 精品久久国产字幕高潮| 色婷婷激情一区二区三区| 久草精品在线观看| 精彩视频一区二区| 久久精品999| 韩国成人在线视频| 黑人精品欧美一区二区蜜桃| 洋洋成人永久网站入口| 欧美一级一级性生活免费录像| 国产69精品久久777的优势| 久久激情综合网| 国产黑丝在线一区二区三区| 久久99精品久久只有精品| 看电视剧不卡顿的网站| 裸体一区二区三区| 激情五月婷婷综合| 激情综合色播激情啊| 国产传媒日韩欧美成人| 国产成人啪免费观看软件| 国产精品1024久久| 欧美亚洲丝袜传媒另类| 日韩欧美成人一区| 亚洲国产岛国毛片在线| 日韩一区二区三区四区| 久久精品一二三| 亚洲日本va午夜在线影院| 亚洲国产综合在线| 久久久不卡影院| 亚洲精选一二三| 国模套图日韩精品一区二区| 色婷婷综合久久久中文字幕| 欧美精三区欧美精三区| 久久久激情视频| 亚洲成人激情社区| 高清久久久久久| 精品国产1区2区3区| 国产女主播在线一区二区| 肉肉av福利一精品导航| 色综合色狠狠综合色| 国产蜜臀av在线一区二区三区| 久久精品久久综合| 日韩欧美一区在线| 丝袜美腿一区二区三区| 在线观看日韩毛片| 亚洲高清一区二区三区| 91丨porny丨国产| 久久久久久99久久久精品网站| 国产精品久久久久婷婷二区次| 亚洲精品日韩专区silk| 91一区二区在线| 一区二区三区四区国产精品| 福利91精品一区二区三区| 国产午夜亚洲精品羞羞网站| 丰满少妇久久久久久久| 日韩久久一区二区| 一本一道久久a久久精品 | 久久久影院官网| 国产精品99久久久久久似苏梦涵 | 豆国产96在线|亚洲| 久久精品免视看| 成人国产精品免费观看动漫| **性色生活片久久毛片| 9色porny自拍视频一区二区| 一区二区不卡在线视频 午夜欧美不卡在 | 一区二区欧美国产| 91麻豆视频网站| 日韩和欧美的一区| 久久久久久9999| 91社区在线播放| 极品少妇一区二区| 一区二区三区精品视频| 欧美mv和日韩mv的网站| 91香蕉国产在线观看软件| 日本不卡中文字幕| 18涩涩午夜精品.www| 久久综合九色综合欧美98| 色综合中文字幕| 成人av在线资源网站| 日韩黄色免费电影| 亚洲乱码中文字幕综合| 久久久久国产一区二区三区四区| 91啪在线观看| 国产在线观看免费一区| 欧美影视一区在线| 久久精品二区亚洲w码| 亚洲高清视频在线| 亚洲欧美成人一区二区三区| 国产日产精品1区| 久久一区二区三区国产精品| 91麻豆精品91久久久久久清纯| av高清不卡在线| 日韩影院免费视频| 美日韩一区二区| 精品一区二区三区免费观看| 久久97超碰色| 成人国产精品免费网站| 欧洲精品中文字幕| 8v天堂国产在线一区二区| 91精品国产综合久久久久久久| 欧美性猛交xxxx黑人交| 精品1区2区3区| 精品嫩草影院久久| 亚洲图片激情小说| 日韩av在线发布| 国产精品77777竹菊影视小说| 国产一区二区视频在线播放| 亚洲色图色小说| 天天影视色香欲综合网老头| 国产在线精品国自产拍免费| 成人av资源在线观看| 欧美一区二区三区在线电影| 久久久久久久一区| 亚洲激情av在线| 欧美一区二区在线免费观看| 久久久影视传媒| 天堂精品中文字幕在线| 91蜜桃在线观看| 国产精品高潮久久久久无| 免费观看成人鲁鲁鲁鲁鲁视频| 91婷婷韩国欧美一区二区| 久久亚洲精品小早川怜子| 亚洲一区国产视频| 欧美无砖专区一中文字| 国产精品福利影院| 97久久人人超碰| 最新中文字幕一区二区三区| 国产成人午夜高潮毛片| 中文字幕日韩一区| 色妹子一区二区| 亚洲精品国产一区二区精华液 | 欧美一区二区三区思思人| 亚洲一区二区三区四区的| 91福利精品视频| 久久疯狂做爰流白浆xx| 日本一区二区免费在线| 成人永久aaa| 国产精品色在线观看| av中文字幕一区| 亚洲国产欧美一区二区三区丁香婷| 在线欧美一区二区| 韩国女主播一区二区三区| 久久日韩粉嫩一区二区三区| 国产99久久久国产精品潘金| 亚洲一区二区欧美| 国产亚洲美州欧州综合国| 欧美亚洲精品一区| 成人一区二区三区视频| 日本在线不卡视频一二三区| 国产夜色精品一区二区av| 欧美福利一区二区| 欧美日韩中文国产| 亚洲天堂网中文字| 欧美日本一区二区在线观看| 成人v精品蜜桃久久一区| 奇米色一区二区三区四区| 樱桃视频在线观看一区| 中文字幕不卡在线观看| 久久久激情视频| 26uuu精品一区二区三区四区在线| 欧美三级资源在线| 色综合久久88色综合天天6| 成人动漫在线一区| 一本色道久久综合精品竹菊| 国产精品一级在线| 在线观看免费成人| 91精品福利视频| 欧亚一区二区三区| 4438x亚洲最大成人网| 日韩一区二区三区精品视频| 欧美视频一区二区在线观看|