相关文章  
  • 管好网络从用活 IP 地址开始
  • 网站服务器无法访问的应对策略
  • 即时消息传递安全与保密决窍
  • 防入侵与防病毒:20 招打造安全个人电脑
  • 保护服务器的端口,让黑客也没办法
  • IE 异常现象解答
  • IIS6 另类优化及安全配置
  • 恶意网页修改注册表的 12 种现象
  • AD 与非动态 DNS
  • Windows 2000 RRAS 筛选器设置
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    攻防战略 - ICMP 常见攻击及防范措施5

    mack,会给某一个范围内的端口发送大量的数据包,毁掉大量的网络连接,同时还会消耗受害主机CPU的时钟周期。

        还有一些攻击使用ICMP Source Quench消息,导致网络流量变慢,甚至停止。Redirect和Router Announcement消息被利用来强制受害主机使用一个并不存在的路由器,或者把数据包路由到攻击者的机器,进行攻击。针对连接的DoS攻击不能通过打补丁的方式加以解决,通过过滤适当的ICMP消息类型,一般防火墙可以阻止此类攻击。

        基于重定向(redirect)的路由欺骗技术

        首先我们应该知道,微软的Windows98和NT系统都保持着一张已知的路由器列表,列表中位于第一项的路由器是默认路由器,如果默认路由器关闭,则位于列表第二项的路由器成为缺省路由器。缺省路由向发送者报告另一条到特定主机的更短路由,就是ICMP重定向。

    页码:[1] [2] [3] [4] [5] [6]5页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved