国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

系統安全談之IP自身存在的不安全性
2007-01-29   

被竊盜的信用卡號、遭受攻擊的計算機系統以及其他一些著名的在線攻擊已經引起了許多用戶的警惕,使安全管理人員將注意力放在了高級入侵檢測系統、防火墻和其他高水平防御上。然而,許多人忘了,無論他們如何努力地加強站點的安全,Internet結構中存在的脆弱性仍使他們處于危險之中。

像請求在兩臺計算機之間建立連接這種簡單功能就會造成漏洞,而每年報告的攻擊中有15%是由這種漏洞造成的,這是由于自TCP/IP被接受為Arpanet傳輸協議之日起,它就一直沒有什么變化,而IP最初是在一個內部非常信任的具有內聚力的社區中編寫的,因此缺省值是IP應用認為它們應當信任人。

利用TCP/IP功能的拒絕服務攻擊和數據欺詐攻擊可以使用多數服務器操作系統中能夠被打開的安全功能、路由器或新版IP(IPv6)內置的過濾器來防范。但是,這些安全措施經常被忽視。

近期有公司受到了“重新發現”的TCP攻擊,這是一種利用TCP存在的老問題的新途徑:如果黑客可以猜出兩臺計算機用來啟動發送數據包序列的隨機初始序列號(ISN)的話,這位黑客就可以劫持一次會話。一旦攻擊者猜出ISN,他就可以改變數據包的傳送方向或向數據流中注入任何東西。人們認為軟件廠商已經利用隨機包序列發生器解決了這一問題。但結果是這種隨機序列并不隨機,它實際包含使ISN很容易猜到的模式。

另一種古老手段IP地址欺騙今天也很常見。像IP欺騙和利用緩沖區溢出的拒絕攻擊這類古典的TCP/IP攻擊仍在使用。以分布式拒絕攻擊為例,將特洛伊木馬植入到未受懷疑的服務器中。然后,這些服務器利用大量的包含虛假源IP地址的服務請求淹沒了許多電子商務站點。攻擊造成這些商務站點上的很多服務器崩潰。

非IP攻擊一般尋找服務器軟件或像地址簿和自動郵件程序這類功能中脆弱的端口和服務。

常見的針對TCP/IP的攻擊

在八十年代中,有幾十種針對TCP/IP的攻擊襲擊過Arpanet。其中的一些攻擊今天依然存在。最常見的包括:

1. Smurf攻擊:一種由有趣的卡通人物而得名的拒絕服務攻擊。Smurf攻擊利用多數服務器中具有的同時向許多計算機廣播請求的功能。攻擊者偽造一個合法的IP地址,然后由網絡上所有的服務器廣播要求向受害者地址做出回答的請求。由于這些數據包表面上看是來自已知地址的合法請求,因此網絡中的所有系統向這個地址做出回答,回答淹沒了這臺合法的機器,造成拒絕服務。

2. SYN洪水:一種拒絕服務攻擊,在這種攻擊中,攻擊者利用偽造的IP地址向目標發出多個連接(SYN)請求。目標系統然后發送確認信息,并等待回答。由于偽造的IP地址不屬于任何實際的機器,因此,不會有回答,從而使連接保持開放并阻塞了合法的數據流。

3. 源路由篡改:一種拒絕服務和數據劫持攻擊,在這種攻擊中,攻擊者篡改路由表表項(通常在邊緣路由器上),使發送到某一站點的數據流改向傳送到另一個站點上(在這個站點上信息可以被截獲)或者什么地方都不發送。

阻擋與過濾

關閉邊緣路由器上的“廣播”功能可以阻擋Smurf攻擊。以三秒或更短的間隔中止不完整的SYN請求通??梢苑乐筍YN洪水。IP路由包過濾功能可以捕獲劫持企圖。事實上,過濾功能正是TCP/IP保護所做的事。

例如,最近分布式拒絕服務攻擊的許多受害者現在都在自己ISP的位置對數據流進行過濾,而不是等待“洪水”襲擊自己的計算機。一些受害者還對自己的操作系統進行了配置,使其可以更快地中斷SYN請求,并改變受到拒絕服務攻擊的服務器的IP地址避免再受到攻擊。

除了防火墻和入侵檢測外,用戶還可使用下列過濾技術以防止TCP/IP攻擊:
·在邊緣路由器上設置過濾阻擋假地址或SYN攻擊。
·阻擋連接請求、防止高容量攻擊的速率限制過濾器。
·檢測符合攻擊特征的進入連接或跟蹤攻擊發源地供起訴之用的數據流分析。
·通過過濾已知攻擊類型,防止拒絕服務攻擊的基于主機的防火墻。

由于這類安全特性不屬于缺省配置,所以IT人員可能不知道這些特性,因此并沒有開啟這些特性,或者他們害怕過濾功能會降低他們的速度。但是實際上這些特性不會給性能造成太大的影響。

例如,Cisco公司的路由器包含一種叫做單播逆向路徑轉發檢查的特性,這種逆向IP查找功能自三年前Cisco發布IOS第10版起就是該操作系統的一部分。這種功能可以通過檢查上游路由表查看數據包是否來自它們自稱的IP地址來檢測偽造的數據流。盡管這類技術幾乎無處不在,但是用戶還是很少使用它們。

對性能問題的擔心也是造成新的ISN猜測威脅的原因。1996年中,廠商有機會采用一種更強鍵的隨機序列發生器,但多數廠商不愿意采用它,因為從CPU使用的角度看,它費用更高。

而且,IPSec也被大多數人所忽視,IPSec是IPv6的一個子集,它的設計目的是利用公共密鑰在計算機進行連接前對計算機進行認證。這兩種同是在1998年公布的安全特性可以幫助解決許多TCP/IP安全問題。

目前廠商產品真正支持IPSec的還不多。這是因為企業沒有看到采用IPSec或IPv6的令人信服的理由,特別是VPN隧道技術具有與IPSec幾乎相同的功能。

此外,升級到IPv6需要一定的時間,大家未來需要同時升級到IPv6。否則,由于兼容性問題,那些先升級的人將不能接入到Internet的很多部分中。隨著無線Internet設備的出現,對地址空間的需求不久將會呈爆炸式增長。同時,對更強過濾功能和IP安全的需求也會出現爆炸。否則,總有一天,任何Internet連接的設備,甚至包括電冰箱,都會黑世界一把。


熱詞搜索:

上一篇:Windows系統故障修復技巧
下一篇:系統安全基礎之CPU占用率高的九種可能

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美成人亚洲成人| 久久免费视频观看| 久久免费视频在线观看| 在线视频亚洲欧美| 亚洲精品日韩激情在线电影| 亚洲一区二区高清视频| 亚洲美女色禁图| 欧美视频在线观看一区| 国产精品美女久久久浪潮软件| 欧美日韩高清在线一区| 香蕉成人伊视频在线观看 | 欧美国产激情二区三区| 欧美一二三区精品| 欧美精品在线视频| 欧美国产日韩xxxxx| 欧美精品1区| 国产午夜精品福利| 黄色成人在线观看| 激情五月***国产精品| 日韩视频精品在线| 亚洲摸下面视频| 狠狠色狠狠色综合人人| 亚洲视频在线二区| 亚洲欧美中日韩| 欧美日韩高清免费| 国产精品久久久久影院色老大 | 久久精品中文字幕一区二区三区| 欧美激情精品久久久久| 欧美日韩国产美| 国产精品v日韩精品| 在线视频中文亚洲| 亚洲欧美韩国| 久久久久综合| 在线观看成人小视频| 日韩五码在线| 亚洲国产欧美久久| 欧美久久久久久久久| 国产日产欧美一区| 夜夜嗨av一区二区三区网页| 欧美一级久久久| 欧美激情精品久久久久久黑人| 欧美日韩国产在线一区| 国产欧美日本一区视频| 亚洲精品专区| 久久久精品国产免大香伊| 亚洲国产mv| 久久久之久亚州精品露出| 欧美精品久久久久久久免费观看| 久久手机免费观看| 亚洲黄色尤物视频| 久久gogo国模裸体人体| 国产精品萝li| 亚洲视频在线免费观看| 欧美r片在线| 日韩视频一区二区三区在线播放免费观看 | 亚洲午夜精品一区二区三区他趣| 久久综合影音| 国内精品视频在线观看| 亚洲尤物在线| 国产婷婷色一区二区三区| 一二三区精品| 久久九九热re6这里有精品| 亚洲第一在线视频| 久久精品国产亚洲5555| 欧美精品一区二区三区蜜桃 | 亚洲福利久久| 亚洲女同性videos| 免费亚洲电影| 亚洲伦理网站| 久久视频一区| 亚洲综合日韩在线| 欧美日韩一区二区国产| 亚洲精品久久久蜜桃| 国产精品五区| 亚洲综合视频网| 国产精品免费视频观看| 欧美激情精品久久久久久免费印度 | 亚洲丰满少妇videoshd| 久久成人免费电影| 国产私拍一区| 欧美日韩第一区| 这里只有视频精品| 欧美v国产在线一区二区三区| 亚洲欧美欧美一区二区三区| 国产精品日韩| 国产日韩欧美一区二区三区四区| 欧美日韩国产首页在线观看| 宅男精品导航| 国产日本亚洲高清| 欧美私人啪啪vps| 亚洲欧美综合网| 在线综合欧美| 激情丁香综合| 欧美女同在线视频| 欧美成在线视频| 亚洲一级网站| 韩日成人av| 国产一区二区三区免费在线观看 | 欧美午夜在线视频| 欧美激情一区二区三区| 亚洲性视频h| 欧美午夜欧美| 欧美日韩黄色大片| 欧美一区亚洲二区| 欧美激情1区| 麻豆av一区二区三区| 亚洲一区二区三区精品视频| 亚洲精品在线视频| 国产精品亚洲精品| 久久精品理论片| 久久久久久亚洲精品中文字幕 | 亚洲欧美日韩中文播放| 国色天香一区二区| 在线精品福利| 国产欧美一区二区精品仙草咪| 欧美成人精品一区二区三区| 蜜桃久久精品一区二区| 久久久91精品国产一区二区三区| 最近看过的日韩成人| 99国内精品久久久久久久软件| 国产亚洲欧美一级| 国产精品久久久久久超碰| 国产精品伦一区| 欧美三级资源在线| 亚洲免费视频中文字幕| 午夜精品久久久久久久久久久久久 | 香蕉久久一区二区不卡无毒影院| 韩国成人福利片在线播放| 在线成人www免费观看视频| 国产精品国产三级国产aⅴ浪潮| 欧美在线视频不卡| 久久成人av少妇免费| 午夜精品在线观看| 久久亚洲综合色| 欧美一区永久视频免费观看| 这里是久久伊人| 久久av红桃一区二区小说| 久久久久久久网| 欧美在线国产精品| 欧美精品国产精品日韩精品| 久久综合电影| 久久精品日产第一区二区| 欧美经典一区二区三区| 老司机午夜精品视频在线观看| 亚洲天堂av在线免费观看| 久久久久久9| 欧美一区在线看| 欧美在线欧美在线| 欧美体内she精视频| 美女诱惑一区| 美女图片一区二区| 国产精品久久| 欧美日韩一区二区在线观看视频 | 国产精品久久97| 国产精品成人一区二区三区吃奶| 国产精品久久久久毛片大屁完整版| 伊人色综合久久天天| 亚洲欧洲精品成人久久奇米网 | 国产精品视频内| 亚洲精品一区二区三区在线观看| 91久久极品少妇xxxxⅹ软件| 亚洲欧洲视频| 午夜精品久久久久久久99黑人| 在线免费观看日本欧美| 久久精品人人做人人爽电影蜜月| 美女黄毛**国产精品啪啪 | 日韩亚洲一区二区| 一区二区免费看| 欧美金8天国| 国产主播精品| 国产精品一区免费视频| 国模私拍一区二区三区| 亚洲精选在线观看| 欧美一区=区| 欧美1区2区视频| 国产精品久久久久久久久久妞妞| 狠狠色综合一区二区| 久久婷婷影院| 欧美日韩亚洲网| 国产精品女主播在线观看| 亚洲欧洲日本专区| 午夜精品亚洲| 国产亚洲在线| 一区二区三区欧美在线| 久久久综合网站| 悠悠资源网久久精品| 午夜久久久久久久久久一区二区| 蜜臀a∨国产成人精品| 亚洲激情欧美| 久久综合九色99| 国产午夜精品理论片a级大结局 | 国产亚洲精品美女| 国产亚洲综合性久久久影院| 久久久久久久久久久久久久一区| 欧美日韩视频在线| 午夜精品久久| 国外视频精品毛片| 久久疯狂做爰流白浆xx| 欧美黄在线观看| 欧美一区二区三区在线视频|