防御策略 | 手工查杀 | 软件查杀 | 优化技术 | 系统安装 | 进阶技术 | 路由器防御技术 | 综合布线 | 网络协议 | 网络管理 | 软件技术 | 路由技术
   加入收藏
   设为首页
   联系我们
  | 首  页 | 新闻 | 病毒防御策略 | 计算机实用技术 | 防火墙应用技术 | 网络技术 | 病毒公告 | 漏洞公告 |
 
首页 >> 计算机实用技巧 >> 防火墙应用技术 >> 路由器防御技术 >> 正文

上一篇: 下一篇:

使用路由器防御DDos攻击的新方法研究

发布日期:[08-07-11 23:41:36] 点击次数:[]
关键字:路由器  DDos攻击 来源:

DoS (Denial of Service)攻击就是利用合理的服务请求来占用过多的服务资源,从而使合法用户无法得到服务的响应。 7VM海岸线网络安全资讯站
7VM海岸线网络安全资讯站
Dos攻击的方法很多,但它们都具有一些共同的典型特征,例如:使用欺骗的源地址、使用网络协议的缺陷、使用操作系统或软件的漏洞、在网络上产生大量的无用数据包消耗服务资源等。因此,要防御dos攻击,就必须从这些攻击的特征入手,分析其特征,制定合适的策略和方法。 7VM海岸线网络安全资讯站
7VM海岸线网络安全资讯站
Smurf攻击的特征描述 7VM海岸线网络安全资讯站
7VM海岸线网络安全资讯站
Smurf攻击是根据它的攻击程序命名的,是一种ICMP echo flooding攻击。 7VM海岸线网络安全资讯站
7VM海岸线网络安全资讯站
在这样的攻击中,ping包中包含的欺骗源地址指向的主机是最终的受害者,也是主要的受害者;而路由器连接的广播网段成为了攻击的帮凶(类似一个放大器,使网络流量迅速增大),也是受害者。 7VM海岸线网络安全资讯站
7VM海岸线网络安全资讯站
防御Smurf攻击的方法 7VM海岸线网络安全资讯站
7VM海岸线网络安全资讯站
根据Smurf攻击的特征,可以从两个方面入手来防御Smurf的攻击:一是防止自己的网络成为攻击的帮凶即第一受害者 ;二是从最终受害者的角度来防御Smurf攻击。下面就从这两个方面来讨论防御的的测路和方法。 7VM海岸线网络安全资讯站
7VM海岸线网络安全资讯站
一、拒绝成为攻击的帮凶 7VM海岸线网络安全资讯站
7VM海岸线网络安全资讯站
Smurf要利用一个网络作为“流量放大器”,该网络必定具备以下特征: 7VM海岸线网络安全资讯站
7VM海岸线网络安全资讯站
1、路由器允许有IP源地址欺骗的数据包通过 ; 7VM海岸线网络安全资讯站
7VM海岸线网络安全资讯站
2、路由器将定向广播(发送到广播地址的数据包)转换成为第二层(MAC层)的广播并向连接网段广播 ; 7VM海岸线网络安全资讯站
7VM海岸线网络安全资讯站
3、广播网络上的主机允许对ping广播作出回应 ; 7VM海岸线网络安全资讯站
7VM海岸线网络安全资讯站
4、路由器对主机回应的ping数据流量未做限制 ; 7VM海岸线网络安全资讯站
7VM海岸线网络安全资讯站
所以,可以根据以上四点来重新规划网络,以使自己的网络不具备会成为“流量放大器”的条件 。 7VM海岸线网络安全资讯站
7VM海岸线网络安全资讯站
防止IP源地址欺骗 7VM海岸线网络安全资讯站
7VM海岸线网络安全资讯站
IP源地址欺骗可以应用在多种不同的攻击方式中,例如:TCP SYN flooding、UDP flooding、ICMP flooding等。 7VM海岸线网络安全资讯站
7VM海岸线网络安全资讯站
伪造的源地址可以是不存在(不允许在公网上发布)的地址,或者是最终攻击目标的地址。 7VM海岸线网络安全资讯站
7VM海岸线网络安全资讯站
在UDP flooding中,攻击者则是通过连接目标系统的changen端口到伪造源地址指向的主机的echo端口,导致changen端口产生大量的随机字符到echo端口,而echo端口又将接收到的字符返回,最后导致两个系统都因耗尽资源而崩溃。 7VM海岸线网络安全资讯站
7VM海岸线网络安全资讯站
注意:为了防御UDP flooding,我们必须防止路由器的诊断端口或服务向管理域之外的区域开放,如果不需要使用这些端口或者服务,应该将其关闭。 7VM海岸线网络安全资讯站
7VM海岸线网络安全资讯站
防止IP源地址欺骗的最有效方法就是验证源地址的真实性,在C

9 7 3 1 2 3 4 4 8 :
 

相 关 文 章
·

路由器保护内网安全九大步骤

·

路由器和内网安全管理技术

·

Linux实现路由器和包过滤防火墙 

·

TCP/IP协议端口大全

·

实例:教你如何进入路由器管理界面

·

路由器Loopback口的作用汇总

·

教你几招 路由器常见故障解决方法集锦

·

路由器在日常应用中常见问题和解答

·

告诉你不曾了解的 路由器标准技术浅谈

·

解决路由器参数设置不当造成上网故障

·

教你全面认识无线路由器之包装和功能篇

·

新手初用宽带路由器要注意的问题

·

解惑:无线路由器工作异常 你该怎么办?

·

深入了解路由器与交换机的功能和区别

·

教你全面认识无线路由器之硬件安装设置

快 速 导 航

病毒防御 --》

|手工查杀|软件查杀|防御策略|病毒现象|

计算机实用技术 --》

|优化技术|系统安装|进阶技术|软件技术|

防火墙应用技术 --》

|路由器防御技术|软件防火墙|硬件防火墙

网络技术 --》

|路由技术|交换技术|接入网|局域网|

|服务器|光纤通信|网络管理|综合布线|

|网络协议|

girl923女性时尚网 汕头电脑技术网 韩城天空 IT资讯聚合论坛 计算机技术网 IT技术吧
 

网站首页 | 网站地图 | 联系我们
邮编:400013
电话:023-66528395

邮箱:keke__0923@163.com
Copyright © itasd.com All rights reserved.
itasd.com 版权所有
ICP备案号:渝ICP备08004248号