论坛积分策略 论坛VIP区开放申请 我爱电脑万人签名活动 原声大碟520欢迎你 广告位招租
打印

网络攻击概述 几类攻击与防御手法介绍

网络攻击概述 几类攻击与防御手法介绍

信息收集型攻击 www.520diannao.com0 T: X4 `$ ]! S% h: A
  信息收集型攻击并不对目标本身造成危害,如名所示这类攻击被用来为进一步入侵提供有用的信息。主要包括:扫描技术、体系结构刺探、利用信息服务。 我爱电脑技术社区--打造最好的电脑技术自学交流平台" v+ o/ H2 R2 Y7 \4 {$ V
  1.扫描技术
$ q2 [3 {: y; G% ^www.520diannao.com  (1)地址扫描 打造最好的电脑自学交流论坛- r8 }) r9 c( T8 i
  概览:运用ping这样的程序探测目标地址,对此作出响应的表示其存在。
' }. [  S# f9 u3 y打造最好的电脑自学交流论坛  防御:在防火墙上过滤掉ICMP应答消息。 & z! u- D3 D3 e  L/ h& }
  (2)端口扫描 我爱电脑技术社区--打造最好的电脑技术自学交流平台2 t# x: z! n* Z" o& v
  概览:通常使用一些软件,向大范围的主机连接一系列的TCP端口,扫描软件报告它成功的建立了连接的主机所开的端口。
& _! I9 s4 K% R0 j+ H4 S我爱电脑技术论坛  防御:许多防火墙能检测到是否被扫描,并自动阻断扫描企图。
& \8 D/ T/ B1 F# d5 i: {) s* J& s打造最好的电脑自学交流论坛  (3)反响映射 ; O- M! B+ I5 K; i
  概览:黑客向主机发送虚假消息,然后根据返回“hostunreachable”这一消息特征判断出哪些主机是存在的。目前由于正常的扫描活动容易被防火墙侦测到,黑客转而使用不会触发防火墙规则的常见消息类型,这些类型包括:RESET消息、SYN-ACK消息、DNS响应包。 www.520diannao.com% ^/ Z& V; }( V5 @' q
  防御:NAT和非路由代理服务器能够自动抵御此类攻击,也可以在防火墙上过滤“hostunreachable”ICMP应答。 我爱电脑技术论坛& Y; P8 |( C: N/ W, @7 x) ?# m
  (4)慢速扫描 $ B* e! x/ v7 A& S7 T; P' U2 R- m
  概览:由于一般扫描侦测器的实现是通过jian视某个时间桢里一台特定主机发起的连接的数目(例如每秒10次)来决定是否在被扫描,这样黑客可以通过使用扫描速度慢一些的扫描软件进行扫描。 & X9 l7 W4 ~% v7 \, r4 ]7 L+ D
  防御:通过引诱服务来对慢速扫描进行侦测。 我爱电脑技术社区--打造最好的电脑技术自学交流平台2 F4 l- t( M1 r( u1 ]+ Y# V3 [
  2.体系结构探测
6 w+ A; X4 i! Z2 j+ x+ K3 I7 j' Z我爱电脑技术社区--打造最好的电脑技术自学交流平台  概览:黑客使用具有已知响应类型的数据库的自动工具,对来自目标主机的、对坏数据包传送所作出的响应进行检查。由于每种操作系统都有其独特的响应方法(例NT和Solaris的TCP/IP堆栈具体实现有所不同),通过将此独特的响应与数据库中的已知响应进行对比,黑客经常能够确定出目标主机所运行的操作系统。
) A, h6 ]5 ~6 a: Q5 L* t& k% Pwww.520diannao.com  防御:去掉或修改各种Banner,包括操作系统和各种应用服务的,阻断用于识别的端口扰乱对方的攻击计划。
; A, n0 E' B) g6 r6 [  利用信息服务 www.520diannao.com3 |; S$ g- r* f" I2 c5 k
  3.DNS域转换
1 }- [# {# q) F% S6 B3 [打造最好的电脑自学交流论坛  概览:DNS协议不对转换或信息性的更新进行身份认证,这使得该协议被人以一些不同的方式加以利用。如果你维护着一台公共的DNS服务器,黑客只需实施一次域转换操作就能得到你所有主机的名称以及内部IP地址。 www.520diannao.com) Y& _. P0 Q: R8 c- l
防御:在防火墙处过滤掉域转换请求。 我爱电脑技术社区--打造最好的电脑技术自学交流平台& n" B+ l" W: O8 a
  4.Finger服务
9 A3 K: g% u: F' f" s( Z. D打造最好的电脑自学交流论坛  概览:黑客使用finger命令来刺探一台finger服务器以获取关于该系统的用户的信息。
( T* y6 ]' ]) p我爱电脑技术社区--打造最好的电脑技术自学交流平台  防御:关闭finger服务并记录尝试连接该服务的对方IP地址,或者在防火墙上进行过滤。
( ]1 M5 Z1 x5 T  _/ C' F9 {# Qwww.520diannao.com  5.LDAP服务
, l% Y  m* D/ C; gwww.520diannao.com  概览:黑客使用LDAP协议窥探网络内部的系统和它们的用户的信息。
3 U7 G" H$ `% E$ }( [2 H我爱电脑技术论坛  防御:对于刺探内部网络的LDAP进行阻断并记录,如果在公共机器上提供LDAP服务,那么应把LDAP服务器放入DMZ。
! J5 V+ y5 q! @* ?我爱电脑技术社区--打造最好的电脑技术自学交流平台假消息攻击
" [- b( U: g  `我爱电脑技术社区--打造最好的电脑技术自学交流平台  用于攻击目标配置不正确的消息,主要包括:DNS高速缓存污染、伪造电子邮件。 我爱电脑技术论坛9 U1 J7 q! m& e1 P
  1.DNS高速缓存污染 电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站9 y7 p5 o- b4 N" i/ {  p* B2 ^
  概览:由于DNS服务器与其他名称服务器交换信息的时候并不进行身份验证,这就使得黑客可以将不正确的信息掺进来并把用户引向黑客自己的主机。 电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站0 P; W+ h9 f* n: T0 P6 X
  防御:在防火墙上过滤入站的DNS更新,外部DNS服务器不应能更改你的内部服务器对内部机器的认识。 电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站) u# a, C7 v! j% H& E4 e
  2.伪造电子邮件 www.520diannao.com3 C7 E2 O; i* A0 ^6 l5 t! L
  概览:由于SMTP并不对邮件的发送者的身份进行鉴定,因此黑客可以对你的内部客户伪造电子邮件,声称是来自某个客户认识并相信的人,并附带上可安装的特洛伊木马程序,或者是一个引向恶意网站的连接。 我爱电脑技术论坛/ B9 l3 s& S" E5 q/ ?, u! O
  防御:使用PGP等安全工具并安装电子邮件证书。
鱼离不开水,而水可以没有鱼,鱼是那样依恋水,而水却从未在意过鱼的存在,对于水的冷漠,鱼哭了.....

TOP