相关文章  
  • 管好网络从用活 IP 地址开始
  • 网站服务器无法访问的应对策略
  • 即时消息传递安全与保密决窍
  • 防入侵与防病毒:20 招打造安全个人电脑
  • 保护服务器的端口,让黑客也没办法
  • IE 异常现象解答
  • IIS6 另类优化及安全配置
  • 恶意网页修改注册表的 12 种现象
  • AD 与非动态 DNS
  • Windows 2000 RRAS 筛选器设置
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    攻防战略 - ICMP 常见攻击及防范措施3

    ,如smurf和papa-smurf,可以使整个子网内的主机对目标主机进行攻击,从而扩大ICMP流量。使用适当的路由过滤规则可以部分防止此类攻击,如果完全防止这种攻击,就需要使用基于状态检测的防火墙。

        针对主机的DoS攻击

        针对主机的DoS攻击,主要是攻击操作系统的漏洞。“Ping of Death”及其相关的攻击利用主机操作系统的漏洞直接对目标主机发起攻击。

        由于在早期的阶段,路由器对包的最大尺寸都有限制,许多操作系统对TCP/IP栈的实现在ICMP包上都是规定64KB,并且在对包的标题头进行读取之后,要根据该标题头里包含的信息来为有效载荷生成缓冲区,当产生畸形的,声称自己的尺寸超过ICMP上限的包也就是加载的尺寸超过64K上限时,就会出现内存分配错误,导致TCP/IP堆栈崩溃,致使接受方当机。

       &n

    页码:[1] [2] [3] [4] [5] [6]3页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved