- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第二章安全问题概述——拒绝服务攻击.ppt
拒绝服务攻击 (Denial of Service,DoS) ? 并非某一种具体的攻击方式 ? 而是攻击所表现出来的结果—— 使服务器不能正常地对外界提供服务 内存损耗 系统程序和应用程序的漏洞 带宽损耗 网络协议实现中的缺陷 (如TCP三次握手缺陷) TCP的三次握手 SYN包,C的序列号 Client SYN+ACK包,S序列号,C应答号 Server ACK包,S的应答号 ? 源端口(1024高端口) ? 目的端口(1024熟知 ? 源IP地址(寻址只关心 端口,表明Server上 目的IP,不认证源IP地 提供的服务) 址,可能是“假”地址) ? 目的IP地址(提供服务 假冒(另一主机IP地址) 的服务器的IP地址) 虚假(可路由不可到达) 1. UDP Flood 原因: ? 没有修改系统的缺省配置 ? 开放易受攻击的服务端口 ① 没必要打开这些端口(不需要提供小号端口服务) ② 缺省打开则显示系统的功能强 ③ 减少昂贵的技术支持服务的费用 UDP Flood的实现原理(1) UDP Flood利用如下两个服务的弱点: ① Echo服务(TCP7和UDP7)对接收到的每个字符进行回送; ② Chargen服务(TCP19和UDP19)对每个接收到的数据包都返回一些随机生成的字符; 即如果是与Chargen服务在TCP19端口建立了连接,它会不断返回乱字符直到连接中断。 UDP Flood的实现原理(2) 攻击过程和结果: 1)黑客选择两个远程目标A和B; 2)生成伪造的UDP数据包,目的地是B的Chargen端口,来源地“假冒”(两层含义)为A的Echo端口; 3)B的Chargen服务返回的随机字符就发送给A的Echo服务; 4)A再向B回送收到的字符,如此反复,最终导致这两台主机应接不暇而拒绝服务; 5)A和B的内存和两者所在的局域网的带宽都受到严重损耗。 UDP Flood的对策和评价 对策: ? 对于1024以下的源端口,Echo和Chargen都“置之不理”; ? 尽量减少开放不必要的网络服务。 评价: ? 一箭双雕 ? 目前虽已过时,但在当时黑客很有“创意”。 2. Land Attack ? 被攻击主机S是Windows主机,它的139端口一般都是开放的(任一开放端口都可被利用实现此攻击)。 ? 黑客向S的139端口发送TCP请求数据包,并将源IP地址设置为S的IP地址(假冒),源端口(也假冒)设置为139端口——让S自己攻击自己。 Land攻击利用TCP连接建立期间的应答方式存在的 问题,攻击关键在于服务器和客户端有各自序列号。 当目标机器把包发送给自己,等待自己的序列号 (如5000)得到应答,而这个应答却是它自己刚刚才 发送出去的,而且其应答序列号是攻击者的序列号 (如1002)。 由于这个序列号同所期望的序列号相差太大(不在 接收窗口范围),TCP认为这个包有问题,被丢弃。 Land Attack的攻击结果和评价 ? S因试图与自己连接而陷入死循环(S一直给自己发送错误应答,并希望能够看到具有正确序列号的应答返回)。 评价: ? 攻击方法——只有想不到,没有做不到。 ? 现很好防范,已过时,但曾经是DoS的一个很好的思路。 3. SYN Flood(1) 黑客使用TCP三次握手连接服务器的过程中: 1)黑客发送给服务器S的SYN包中的源IP地址是“虚假”地址;(为何不能用“假冒”的地址?) 2)服务器端返回的SYN+ACK包就不能达到声称的源IP地址对应的主机; 3)服务器端就不能“按时”收到对应客户机返回的ACK包,就将其放入自己的“未完成连接队列”中等候; 4)服务器过一段时间再重发SYN+ACK包,再等待; 3. SYN Flood(2) 5)实在等不到回应(超时定时器时间到),将该项从“未完成连接队列”中清除,连接断开,给其他客户机以连接请求的机会; 6)黑客源源不断发送连接请求(用随机产生的虚假源地址:受害者不能进行IP过滤或追查攻击源),使得清除队列总没有进入队
您可能关注的文档
- 第九讲物权概述.ppt
- 第九讲网络安全协议.ppt
- 第九讲群体与团队.ppt
- 第九课依法享有财产权,消费者权.doc
- 第九课地球的叹息.doc
- 第九课弘扬和培育民族精神.doc
- 第九课语义的传达.doc
- 第二十一章一致关系.doc
- 第二十一章网络信息获取.ppt
- 第二十一章著作权与邻接权的限制.ppt
- 化妆品公司动力部年度总结.pptx
- 七年级下册(2024)第六单元课外古诗诵读之《约客》课件(共26张PPT).pptx
- 24《寓言四则》优质课教学课件(共15张PPT).ppt
- 七年级下册(2024)第六单元课外古诗诵读之《竹里馆》课件(共26张PPT).pptx
- LIMS供应商概览与技术标书.pdf
- 线缆厂薪酬核算管理规章.doc
- 《课外古诗词诵读——逢入京使 》课件(共22张PPT)2025—2026学年统编版语文七年级下册.pptx
- 《课外古诗词诵读——贾生》课件(共22张PPT)2025—2026学年统编版语文七年级下册.pptx
- 7 谁是最可爱的人 课件 (共20张PPT) 2025-2026学年统编版语文七年级下册.pptx
- 电池厂叠片机配件管理规范规章.doc
最近下载
- 中药材基础知识.pptx VIP
- OMRON欧姆龙传感器E3X-NM NT NV NVG光纤放大器(通用示教型)E3X-NT NM NV NVG E3X-NM通用示教型光纤放大器 使用说明书 (中 英).pdf
- 夜景照明工程施工合同.doc VIP
- 国家三级公立医院绩效考核操作手册(2025版).docx VIP
- 《马克思主义基本原理》复习考试题库350题(含答案).pdf VIP
- 国开电大专科《人文英语1》一平台机考真题(第七套).pdf VIP
- 夜景照明工程施工合同模板.docx VIP
- 2025年外研版高中英语选择性必修第二册Unit 6综合检测试卷及答案.pdf VIP
- 天加A18524G01 变频直膨空气处理机组.pdf
- 合理使用质子泵抑制剂.ppt VIP
原创力文档


文档评论(0)