- 1、本文档共32页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
[小学教育]常见攻击与防范——蘑菇课堂
黑客攻击类型 非法访问; 窃取和重放攻击; 拒绝服务; 恶意代码。 非法访问 非法访问 对开放资源的越权操作; 对内部网络资源的非法访问。 利用系统漏洞越权操作 利用操作系统和应用程序漏洞非法提升访问权限; 对系统资源越权操作。 窃取和中继攻击 窃取是非法获得信息副本,但不影响信息正常传输; 截获是不仅非法获得信息,且终止或改变信息传输过程; 中继(也称重放)攻击是先截获信息,延迟一段时间后,重新继续信息传输过程。 通过集线器窃取流经关键网段信息 集线器的广播功能使黑客终端窃取流经两个交换机间链路的全部信息。 通过ARP欺骗截获信息 黑客终端通过错误绑定IP A和MAC C,截获原本发送给用户A的信息。 通过篡改路由表截获信息 DoS(拒绝服务攻击)与DDoS(Distributed Denial Of Service分布式拒绝服务攻击) 通过消耗掉主机资源和网络带宽资源使主机或网络无法正常提供服务的攻击手段。 实际上让服务器实现两种效果: 一、迫使服务器的缓冲区满,不接收新的请求; 二、使用IP欺骗,迫使服务器把合法用户的连接复位,影响合法用户的连接。 常见DoS攻击 1.SYN?洪水?(?SYN?flood?)? 2.IP?欺骗?DoS 3.死亡之?ping?(Ping?of?Death?) 4.泪滴(?TearDrop)?攻击 5.UDP?flood攻击 6.Land?(Land?Attack)攻击 7.Smurf攻击 DoS与DDoS攻击原理 SYN Flood:是一种利用TCP协议缺陷,通过三次握手发送大量伪造的TCP连接请求,使被攻击方资源耗尽(CPU满负荷或内存不足)的攻击方式。 DoS与DDoS攻击原理 (1) 攻击者向被攻击服务器发送一个包含SYN(Synchronize)同步报文标志的TCP报文,同步报文会指明客户端使用的端口以及TCP连接的初始序号。这时与被攻击服务器建立了第一次握手。 (2) 受害服务器在收到攻击者的SYN报文后,将返回一个SYN+ACK的报文,表示攻击者的请求被接受,同时TCP序号被加一,ACK(Acknowledgment)即确认,这样就同被攻击服务器建立了第二次握手。 (3) 攻击者也返回一个确认报文ACK给受害服务器,同样TCP序列号被加一,到此一个TCP连接完成,三次握手完成。 DDoS攻击 拒绝服务攻击的防护 不同的角色有不同的任务: ① 企业网管理员 ② SP、ICP管理员 ③ 骨干网络运营商 ④ 企业网管理员 SYN Flood攻击的防御方法 1.主机上的设置 几乎所有的主机平台都有抵御DoS的设置,总结一下,基本的有几种: (1) 关闭不必要的服务 (2) 限制同时打开的Syn半连接数目 (3) 缩短Syn半连接的time out 时间 (4) 及时更新系统补丁和安装防火墙软件 SYN Flood攻击的防御方法 Windows Server 2003下具体实现方法如下: 首先运行“regedit.exe”进入注册表,在HKEY_LOCAL_MACHINESYSTEM\CurrentControlSet\Services\Tcpip\Parameters做以下更改(所涉及的值全为十六进制): 1、 启用SYN攻击保护 新建一个名为SynAttackProtect的数值,数值类型为REG_DWORD。将值设置为:1。 该参数可使 TCP 调整 SYN-ACKS 的重新传输,当SynAttackProtect默认值为0(即不采取任何保护措施), 设置为1时, 可更有效地抵御 SYN 攻击此时,如果系统检测到存在 SYN 攻击,连接响应的超时时间将更短。 SYN Flood攻击的防御方法 2、设置SYN保护阀值 1) 新建一个名为TcpMaxPortsExhausted的数值,数值类型为REG_DWORD ,将值设为5。 该参数指定触发 SYN 洪水攻击保护所必须超过的 TCP 连接请求数的阈值,有效值为 0 – 65535。 2) 新建一个名为TCPMaxHalfOpen的数值,数值类型为 REG_DWORD ,将值设为500。 TCPMaxHalfOpen的数值有效值为100 – 65535,在启用 SynAttackProtect 后,该值指定处于 SYN_RCVD 状态的 TCP 连接数的阈值。在超过 SynAttackProtect 后,将触发 SYN 洪水攻击保护。 3) 新建一个名为TCPMaxHalfOpenRetried的数值,数值类型为REG_DWORD ,将值设为400。 TCPMaxHalfOpenRetried数值有效值为 80 – 65535,在启用 SynA
您可能关注的文档
- [初二理化生]2010版药典微生物检验培训内容.ppt
- [初二理化生]光的色散.ppt
- [初二理化生]先天性行为和学习行为PPT.ppt
- [初二理化生]浮沉条件的应用.ppt
- [初二理化生]空中飞行的动物 昆虫.ppt
- [初二理化生]第一节___评价自己的健康状况.ppt
- [初二语文]八年级下册第四单元复习.ppt
- [初二英语]八年级英语What should I do课件1ok.ppt
- [初二语文]刘艳5白杨礼赞课件.ppt
- [初二语文]赵州桥.ppt
- 艺术疗法行业商业机会挖掘与战略布局策略研究报告.docx
- 智能家庭娱乐系统行业商业机会挖掘与战略布局策略研究报告.docx
- 医疗纠纷预防和处理条例与医疗事故处理条例的思考分享PPT课件.pptx
- 新冀教版(2025)七年级数学下册《6.1 二元一次方程组》习题课件.pptx
- 新冀教版(2025)七年级数学下册精品课件:6.2.3 二元一次方程组的解法代入、加减消元法的综合应用.pptx
- 导演节目行业市场发展趋势及投资咨询报告.docx
- 制作和服培训行业风险投资态势及投融资策略指引报告.docx
- 医疗转诊的行政服务行业消费市场分析.docx
- 文件装订行业市场发展趋势及投资咨询报告.docx
- 在线语言艺术教育行业分析及未来五至十年行业发展报告.docx
最近下载
- 中国大陆人才趋势报告2024.pdf
- 纪委领导干部2025年度民主生活会个人对照检查材料2.docx VIP
- “弱爆破、短进尺”隧洞爆破开挖施工及安全控制.pdf
- Onkyo TX-NR737 Basic Manual for Upgrade用户手册说明书.pdf
- 2024-2025学年深圳市南山区四上数学期末试卷及答案.docx
- JTT 660-2006 -水上加油站安全与防污染技术要求.pdf
- 5_铁路2024冲刺(2+11)+知识点 - 打印.pdf VIP
- 二氯甲烷安全技术说明书(MSDS).pdf
- 深圳市第十四届职工技术创新运动会暨2024年深圳技能大赛鸿蒙移动应用开发(计算机程序设计员)“工匠之星”职业技能竞赛决赛样题.docx VIP
- PICC维护操作评分标准及流程.doc
文档评论(0)