国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

關于一些路由協議的漏洞(3)
2007-09-03   eNet論壇

OSPF協議相關的漏洞和防范措施

OSPF使用協議類型89,因此你可以使用nmap協議掃描來判斷OSPF,除非網絡通過配置訪問列表來不響應這些類型的查詢。如下所示:

root@test]# nmap -sO -router.ip.address.252 

Interesting protocols on (router.ip.address.252):

Protocol State Name

89 open ospfigp

OSPF由于內建幾個安全機制所以比起RIP協議安全的多,但是,其中LSA的幾個組成部分也可以通過捕獲和重新注入OSPF信息包被修改,JiNao小組開發了一個FREEBSD divert socket的LINUX實現并在它們的測試中使用到。

OSPF可以被配置成沒有認證機制,或者使用明文密碼認證,或者MD5,這樣如果攻擊者能獲得一定程度的訪問,如他們可以使用如dsniff等工具來監視OSPF信息包和或者明文密碼,這個攻擊者可以運行divert socket或者其他可能的各種類型ARP欺騙工具來重定向通信。

JiNao小組發現了有關OSPF的4種拒絕服務的攻擊方法,下面是簡單的說明:

Max Age attack攻擊 LSA的最大age為一小時(3600)

攻擊者發送帶有最大MaxAge設置的LSA信息包,這樣,最開始的路由器通過產生刷新信息來發送這個LSA,而后就引起在age項中的突然改變值的競爭。如果攻擊者持續的突然插入最大值到信息包給整個路由器群將會導致網絡混亂和導致拒絕服務攻擊。

Sequence++ 攻擊 即攻擊者持續插入比較大的LSA sequence(序列)號信息包,根據OSPF的RFC介紹因為LS sequence number(序列號)欄是被用來判斷舊的或者是否同樣的LSA,比較大的序列號表示 這個LSA越是新近的。所以到攻擊者持續插入比較大的LSA sequence(序列)號信息包時候,最開始的路由器就會產生發送自己更新的LSA序列號來超過攻擊者序列號的競爭,這樣就導致了網絡不穩定并導致拒絕服務攻擊。

最大序列號攻擊

就是攻擊者把最大的序列號0x7FFFFFFF插入。根據OSPF的RFC介紹,當想超過最大序列號的時候,LSA就必須從路由domain(域)中刷新,有InitialSequenceNumber初始化序列號。這樣如果攻擊者的路由器序列號被插入最大序列號,并即將被初始化,理論上就會馬上導致最開始的路由器的競爭。但在實踐中,JiNao發現在某些情況下,擁有最大MaxSeq(序列號)的LSA并沒有被清除而是在連接狀態數據庫中保持一小時的時間。

偽造LSA攻擊

這個攻擊主要是gated守護程序的錯誤引起的,需要所有gated進程停止并重新啟動來清除偽造的不正確的LSA,導致拒絕服務的產生。這個攻擊相似對硬件的路由器不影響并且對于新版本的gated也沒有效果。

上面的一些信息你可以參考http://www.ietf.org/rfc/rfc2328.txt和JiNao對OSPF的漏洞分析:On the Vulnerabilities and Protection of OSPF Routing Protocol (http://www.anr.mcnc.org/projects/JiNao/ic3n98.ps).

nemesis-ospf能對OSPF協議產生上述攻擊,但是,由于nemesis-ospf太多的選項和需要對OSPF有詳細深刻的了解,所以一般的攻擊者和管理人員難于實現這些攻擊。并且也聽說nemesis-ospf也不是一直正常正確的工作,就更限制了這個工具的使用價值。

OSPF認證需要KEY的交換,每次路由器必須來回傳遞這個KEY來認證自己和嘗試傳遞OSPF消息,路由器的HELLO信息包在默認配置下是每10秒在路由器之間傳遞,這樣就給攻擊者比較的大機會來竊聽這個KEY,如果攻擊者能竊聽網絡并獲得這個KEY的話,OSPF信息包就可能被偽造,更嚴重的會盲目重定向這些被偽造的OSPF信息包。當然這些攻擊少之又少,不光光是其難度,重要的是因為還有其他更容易的安全漏洞可以利用,誰不先捏軟柿子.

這里建議如果一個主機不要使用動態路由,大多數的主機使用靜態路由就能很好的完成起功能。因為使用動態路由協議很會受到攻擊,例如,幾年以前gated軟件就被發現有一個認證的問題。

關于使用IRPAS對CDP和IRDP攻擊

IRPAS的cdp程序主要對發送CDP (Cisco router Discovery Protocol)消息給CISCO路由器并對內部網絡段產生拒絕服務攻擊,發送一些垃圾字符就會導致路由器重新啟動或者崩潰。它也能作為欺騙來使用,為其他更危險的程序打開方便的大門,一種可能的攻擊場景:如使用cdp來使路由器停止服務,然后使用irdp或者irdresponder工具發送高優先值來通知一新的路由器,這樣如果我們的目標路由器不能與被拒絕服務攻擊而停止服務的通信,新的路由器的高優先值就會被采用,如果攻擊者設置的這個值被成功采用的話,攻擊者就能在他們的系統中輕松插入通信路徑。

這種類型的攻擊也可以應用在某些配置了使用IRDP協議的主機,如WINDOWS98默認情況下配置使用IRDP,WINNT需要手工配置支持IRDP環境,并在啟動的時候廣播3個ICMP Router Solicitation messages(ICMP路由請求消息)。

熱詞搜索:

上一篇:關于一些路由協議的漏洞(2)
下一篇:學習中小企業安全路由器的基本配置方法(1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产在线视视频有精品| 亚洲国产精品天堂| 日韩精品一区二区三区四区| 国产盗摄女厕一区二区三区| 天天av天天翘天天综合网色鬼国产| 91丝袜国产在线播放| 极品少妇一区二区| 日本一区中文字幕| 亚洲日本在线a| 亚洲第一主播视频| 亚洲国产精品ⅴa在线观看| 日韩你懂的电影在线观看| 欧美精品一二三四| 欧美色爱综合网| 粉嫩嫩av羞羞动漫久久久 | 国产精品毛片大码女人| 日韩欧美aaaaaa| 欧美一区二区在线免费观看| 欧美艳星brazzers| 欧美一区二区三区在线视频| 日韩欧美在线影院| 日韩欧美123| 精品日韩一区二区三区免费视频| 欧美精品一区二| 亚洲色图欧洲色图| 亚洲卡通欧美制服中文| 首页国产欧美日韩丝袜| 亚洲一区二区三区爽爽爽爽爽| 一区二区三区日韩欧美精品| 狠狠色狠狠色综合系列| 不卡的av网站| 中文字幕高清一区| 成人美女视频在线看| 久久综合久久综合九色| 麻豆精品在线播放| 26uuu欧美| 精品一区二区在线视频| 日韩免费电影一区| 美腿丝袜亚洲色图| 26uuu色噜噜精品一区| 国产精品一色哟哟哟| 久久午夜老司机| 国产91精品久久久久久久网曝门 | 亚洲一区二区三区美女| 欧美伊人久久久久久久久影院| 亚洲欧美自拍偷拍| 欧美日韩一级大片网址| 激情综合网激情| 亚洲欧美在线观看| 91精品国产综合久久蜜臀| 久久精品国产**网站演员| 精品久久久久久久久久久久久久久久久| 美日韩一区二区| 国产精品日日摸夜夜摸av| 欧美视频一区二区三区| 精品一区二区三区av| 成人免费一区二区三区视频| 欧美日韩一区二区三区在线看| 国产一区二区三区久久悠悠色av| 综合电影一区二区三区 | 国产精品一区免费视频| 亚洲一二三四在线观看| 综合中文字幕亚洲| 国产日韩综合av| 91精品国产综合久久久久久久 | 亚洲婷婷在线视频| 久久综合久久鬼色中文字| 欧美另类videos死尸| 欧洲精品一区二区| 色偷偷一区二区三区| 成人禁用看黄a在线| 国产精品一区二区久激情瑜伽 | 91精品国产91热久久久做人人 | 久久久久久亚洲综合影院红桃| 在线观看亚洲精品视频| 91成人免费网站| 在线视频你懂得一区| 93久久精品日日躁夜夜躁欧美| 日本亚洲视频在线| 美国av一区二区| 国产91富婆露脸刺激对白| 国产成人精品亚洲午夜麻豆| 欧美福利一区二区| 日韩午夜激情av| 久久久久国产一区二区三区四区 | 亚洲成人av资源| 亚洲成人自拍一区| 五月天欧美精品| 狠狠色丁香婷婷综合久久片| 成人免费观看av| 欧美在线观看一区二区| 精品国产污污免费网站入口 | www.欧美亚洲| 色婷婷综合久久| 久久综合色综合88| 一区二区三区美女视频| 国产乱码精品一品二品| 欧洲精品中文字幕| 综合久久给合久久狠狠狠97色| 天天影视涩香欲综合网| av一区二区三区黑人| 欧美日韩中文字幕一区二区| 中文av一区二区| 国产精品996| 国产无一区二区| 福利一区二区在线| 日本一区二区久久| 成人动漫在线一区| 亚洲三级在线看| 91国产福利在线| 婷婷国产在线综合| 欧美精三区欧美精三区| 视频一区二区三区在线| 成人黄色一级视频| 亚洲色图都市小说| 欧美亚洲动漫精品| 婷婷六月综合网| 日韩视频永久免费| 国产精品69毛片高清亚洲| 久久久国产精华| 亚洲欧美另类小说视频| 日本丶国产丶欧美色综合| 伊人婷婷欧美激情| 日韩欧美一卡二卡| www.欧美日韩| 久久精品国产在热久久| 国产日韩精品视频一区| 一本大道av一区二区在线播放| 亚洲黄色免费电影| 国产亚洲欧美日韩日本| 91美女在线观看| 欧美aa在线视频| 亚洲欧美日韩国产手机在线| 欧美一区二区三区啪啪| 粉嫩av一区二区三区| 亚洲一区二区三区四区的| 久久这里都是精品| 日韩一区二区三区免费观看| 99久久伊人精品| 精品一区二区在线观看| 丝袜美腿一区二区三区| 依依成人精品视频| 亚洲美女精品一区| 日本一区二区免费在线观看视频| 欧美在线三级电影| av亚洲精华国产精华精华 | 亚洲永久免费av| 国产精品色哟哟| 国产精品私人影院| 国产精品国产三级国产三级人妇| 精品国产91久久久久久久妲己| 91超碰这里只有精品国产| 在线观看www91| 欧美一区二区成人| 91精品欧美久久久久久动漫| 欧美一区二区三区白人 | 国产最新精品免费| 麻豆国产欧美一区二区三区| 精品一区二区三区日韩| 国产一区二区三区免费播放 | 色偷偷成人一区二区三区91| 国产在线精品不卡| 91亚洲大成网污www| 欧美日韩精品一区二区| 久久综合九色综合欧美98| 久久精品人人爽人人爽| 一区二区成人在线视频| 国内精品免费**视频| 色婷婷久久久综合中文字幕| 久久精品一区二区三区不卡牛牛| 中文字幕免费在线观看视频一区| 国产精品看片你懂得| 裸体健美xxxx欧美裸体表演| 风间由美中文字幕在线看视频国产欧美| bt7086福利一区国产| 欧美一区二区三区四区久久| 国产精品乱子久久久久| 国产伦精品一区二区三区在线观看| 欧美日韩在线观看一区二区 | 亚洲午夜在线观看视频在线| 国产成人av一区二区三区在线 | 欧美女孩性生活视频| 一区二区三区欧美视频| 99久久精品情趣| 中文字幕在线播放不卡一区| 蜜臀av一级做a爰片久久| 欧美v国产在线一区二区三区| 爽好多水快深点欧美视频| 欧美无乱码久久久免费午夜一区 | 亚洲色图.com| 91网页版在线| 中文字幕在线不卡| 欧美一区二区精品在线| 日本中文字幕一区二区视频| www日韩大片| 成人av在线网| 亚洲国产欧美日韩另类综合 | 国产成人精品免费视频网站| 国产欧美中文在线| 欧美精品乱码久久久久久按摩 |