国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

破解與攻防黑客信息收集型攻擊與假消息攻擊
2011-02-18   賽迪網

黑客信息收集型攻擊是目前非常主流的一種攻擊形式,信息收集型攻擊并不對目標本身造成危害,如名所示這類黑客攻擊被用來為進一步入侵提供有用的信息。而假消息攻擊是用于攻擊目標配置不正確的消息,主要包括:掃描技術、體系結構刺探、利用信息服務。

黑客攻防之信息收集型攻擊

1.掃描技術

(1)地址掃描

概覽:運用ping這樣的程序探測目標地址,對此作出響應的表示其存在。

防御:在防火墻上過濾掉ICMP應答消息。

(2)端口掃描

概覽:通常使用一些軟件,向大范圍的主機連接一系列的TCP端口,掃描軟件報告它成功的建立了連接的主機所開的端口。 

防御:許多防火墻能檢測到是否被掃描,并自動阻斷掃描企圖。

(3)反響映射

概覽:黑客向主機發送虛假消息,然后根據返回“hostunreachable”這一消息特征判斷出哪些主機是存在的。目前由于正常的掃描活動容易被防火墻偵測到,黑客轉而使用不會觸發防火墻規則的常見消息類型,這些類型包括:RESET消息、SYN-ACK消息、DNS響應包。

防御:NAT和非路由代理服務器能夠自動抵御此類攻擊,也可以在防火墻上過濾“hostunreachable”ICMP應答。

(4)慢速掃描

概覽:由于一般掃描偵測器的實現是通過監視某個時間楨里一臺特定主機發起的連接的數目(例如每秒10次)來決定是否在被掃描,這樣黑客可以通過使用掃描速度慢一些的掃描軟件進行掃描。

防御:通過引誘服務來對慢速掃描進行偵測。

2.體系結構探測

概覽:黑客使用具有已知響應類型的數據庫的自動工具,對來自目標主機的、對壞數據包傳送所作出的響應進行檢查。由于每種操作系統都有其獨特的響應方法(例NT和Solaris的TCP/IP堆棧具體實現有所不同),通過將此獨特的響應與數據庫中的已知響應進行對比,黑客經常能夠確定出目標主機所運行的操作系統。

防御:去掉或修改各種Banner,包括操作系統和各種應用服務的,阻斷用于識別的端口擾亂對方的攻擊計劃。

3.DNS域轉換

概覽:DNS協議不對轉換或信息性的更新進行身份認證,這使得該協議被人以一些不同的方式加以利用。如果你維護著一臺公共的DNS服務器,黑客只需實施一次域轉換操作就能得到你所有主機的名稱以及內部IP地址。

防御:在防火墻處過濾掉域轉換請求。

4.Finger服務

概覽:黑客使用finger命令來刺探一臺finger服務器以獲取關于該系統的用戶的信息。

防御:關閉finger服務并記錄嘗試連接該服務的對方IP地址,或者在防火墻上進行過濾。

5.LDAP服務

概覽:黑客使用LDAP協議窺探網絡內部的系統和它們的用戶的信息。

防御:對于刺探內部網絡的LDAP進行阻斷并記錄,如果在公共機器上提供LDAP服務,那么應把LDAP服務器放入DMZ。

黑客攻防之假消息攻擊

1.DNS高速緩存污染

概覽:由于DNS服務器與其他名稱服務器交換信息的時候并不進行身份驗證,這就使得黑客可以將不正確的信息摻進來并把用戶引向黑客自己的主機。

防御:在防火墻上過濾入站的DNS更新,外部DNS服務器不應能更改你的內部服務器對內部機器的認識。

2.偽造電子郵件

概覽:由于SMTP并不對郵件的發送者的身份進行鑒定,因此黑客可以對你的內部客戶偽造電子郵件,聲稱是來自某個客戶認識并相信的人,并附帶上可安裝的特洛伊木馬程序,或者是一個引向惡意網站的連接。

防御:使用PGP等安全工具并安裝電子郵件證書。

原文鏈接:http://tech.ccidnet.com/art/1101/20110215/2311621_1.html

熱詞搜索:

上一篇:VNC遠程管理Linux服務器安全指導
下一篇:對癥下藥防止內部數據泄露

分享到: 收藏
主站蜘蛛池模板: 邵阳县| 永嘉县| 密山市| 扎赉特旗| 禄劝| 屯昌县| 卓尼县| 伊宁市| 清涧县| 锦屏县| 新蔡县| 托克托县| 乐都县| 松阳县| 宝坻区| 兴和县| 银川市| 盘山县| 宜春市| 唐河县| 峨眉山市| 和平县| 兴义市| 司法| 绥芬河市| 沾化县| 阳原县| 锦州市| 华阴市| 山西省| 恩平市| 盈江县| 弋阳县| 陆丰市| 特克斯县| 西和县| 资阳市| 前郭尔| 都安| 凌云县| 嫩江县|