国产精品欧美日韩第5页_欧美日韩国产免费区二区三区_又大又黄又粗又爽的免费视频_免费播放一区二区三区四区_99re热精品这里精品_国产亚洲中文不卡二区,国产精品69久久久久孕妇_日本久久综合久久综合_国产91在线午夜激情经典_欧美日本亚洲韩国一区_岛国无码在线观看_久久天天躁狠狠躁夜夜爽 ,久久综合色网_99在线精品国产不卡在线观看_四虎在线观看国产入口_一区二区三区四区精品视频在线观看_影音先锋在线资源中文字幕_国产韩日欧美在线 ,久久久国产精品视频免费_色九九亚洲偷偷动态图_中文字幕vs少妇色网视频_2021国产麻豆剧传媒在线_一区二区三区高清AV专区_99久久精品免费看国产一区二

當前位置:首頁 > 客戶服務常見問題

11.黑客常用攻擊方式和防御手法

2008-05-15  瀏覽:10420次

黑客攻擊越來越猖獗的今天,身位一名網(wǎng)絡維護人員,就不得不對黑客的攻擊方式和防御手段有清晰的概念,下面將介紹幾種被黑客經(jīng)常用到的攻擊方式和防御手法。

  信息收集型攻擊

  信息收集型攻擊并不對目標本身造成危害,如名所示這類攻擊被用來為進一步入侵提供有用的信息。主要包括:掃描技術、體系結(jié)構(gòu)刺探、利用信息服務。

  1.掃描技術

  (1)地址掃描

  概覽:運用ping這樣的程序探測目標地址,對此作出響應的表示其存在。

  防御:在防火墻上過濾掉ICMP應答消息。

  (2)端口掃描

  概覽:通常使用一些軟件,向大范圍的主機連接一系列的TCP端口,掃描軟件報告它成功的建立了連接的主機所開的端口。

  防御:許多防火墻能檢測到是否被掃描,并自動阻斷掃描企圖。

  (3)反響映射

  概覽:黑客向主機發(fā)送虛假消息,然后根據(jù)返回“hostunreachable”這一消息特征判斷出哪些主機是存在的。目前由于正常的掃描活動容易被防火墻偵測到,黑客轉(zhuǎn)而使用不會觸發(fā)防火墻規(guī)則的常見消息類型,這些類型包括:RESET消息、SYN-ACK消息、DNS響應包。

  防御:NAT和非路由代理服務器能夠自動抵御此類攻擊,也可以在防火墻上過濾“hostunreachable”ICMP應答。

  (4)慢速掃描

  概覽:由于一般掃描偵測器的實現(xiàn)是通過監(jiān)視某個時間楨里一臺特定主機發(fā)起的連接的數(shù)目(例如每秒10次)來決定是否在被掃描,這樣黑客可以通過使用掃描速度慢一些的掃描軟件進行掃描。

  防御:通過引誘服務來對慢速掃描進行偵測。

  2.體系結(jié)構(gòu)探測

  概覽:黑客使用具有已知響應類型的數(shù)據(jù)庫的自動工具,對來自目標主機的、對壞數(shù)據(jù)包傳送所作出的響應進行檢查。由于每種操作系統(tǒng)都有其獨特的響應方法(例NT和Solaris的TCP/IP堆棧具體實現(xiàn)有所不同),通過將此獨特的響應與數(shù)據(jù)庫中的已知響應進行對比,黑客經(jīng)常能夠確定出目標主機所運行的操作系統(tǒng)。

  防御:去掉或修改各種Banner,包括操作系統(tǒng)和各種應用服務的,阻斷用于識別的端口擾亂對方的攻擊計劃。

  利用信息服務

  3.DNS域轉(zhuǎn)換

  概覽:DNS協(xié)議不對轉(zhuǎn)換或信息性的更新進行身份認證,這使得該協(xié)議被人以一些不同的方式加以利用。如果你維護著一臺公共的DNS服務器,黑客只需實施一次域轉(zhuǎn)換操作就能得到你所有主機的名稱以及內(nèi)部IP地址。

  防御:在防火墻處過濾掉域轉(zhuǎn)換請求。

  4.Finger服務

  概覽:黑客使用finger命令來刺探一臺finger服務器以獲取關于該系統(tǒng)的用戶的信息。

  防御:關閉finger服務并記錄嘗試連接該服務的對方IP地址,或者在防火墻上進行過濾。

  5.LDAP服務

  概覽:黑客使用LDAP協(xié)議窺探網(wǎng)絡內(nèi)部的系統(tǒng)和它們的用戶的信息。

  防御:對于刺探內(nèi)部網(wǎng)絡的LDAP進行阻斷并記錄,如果在公共機器上提供LDAP服務,那么應把LDAP服務器放入DMZ。

  假消息攻擊

  用于攻擊目標配置不正確的消息,主要包括:DNS高速緩存污染、偽造電子郵件。

  1.DNS高速緩存污染

  概覽:由于DNS服務器與其他名稱服務器交換信息的時候并不進行身份驗證,這就使得黑客可以將不正確的信息摻進來并把用戶引向黑客自己的主機。

  防御:在防火墻上過濾入站的DNS更新,外部DNS服務器不應能更改你的內(nèi)部服務器對內(nèi)部機器的認識。

  2.偽造電子郵件

  概覽:由于SMTP并不對郵件的發(fā)送者的身份進行鑒定,因此黑客可以對你的內(nèi)部客戶偽造電子郵件,聲稱是來自某個客戶認識并相信的人,并附帶上可安裝的特洛伊木馬程序,或者是一個引向惡意網(wǎng)站的連接。

  防御:使用PGP等安全工具并安裝電子郵件證書。


上一篇:11.什么是MX記錄?
下一篇:11.域名到期時間與續(xù)費有什么注意事項

CopyRight 1998-2013 All Rights Reserved 武漢市勁捷電子信息有限公司 鄂ICP證010027
公司總機:027-65681210    公司地址:武漢市江漢區(qū)江興路79號新鴻鵠大樓2號504

 
歡迎給我們留言
公司名稱
聯(lián)系人
聯(lián)系電話
Email郵箱
白丝兔女郎M开腿SM调教室| 在线中文字幕亚洲日韩2020| 99久久精品国产波多野结衣| 精品国产美女福到在线不卡f| 久久国产一区二区三区妓女| 人人澡人人透人人爽|