05.通过网分析排查几种常见的网络攻击.pptVIP

  • 3
  • 0
  • 约1.9千字
  • 约 18页
  • 2018-10-15 发布于江苏
  • 举报

05.通过网分析排查几种常见的网络攻击.ppt

05.通过网分析排查几种常见的网络攻击

* 深入认识IDS价值 发挥IDS价值的客观要求 天阗全面检测与有效呈现 天阗IDS产品介绍 天阗典型应用 * 本节目录 MAC FLOOD SYN FLOOD IGMP FLOOD 分片攻击 蠕虫攻击 1. MAC FLOOD(MAC洪乏) MAC洪乏: 利用交换机的MAC学习原理,通过发送大量伪造MAC的数据包,导致交换机MAC表满 攻击的后果: 1.交换机忙于处理MAC表的更新,数据转发缓慢 2.交换机MAC表满后,所有到交换机的数据会转发到交换机的所有端口上 攻击的目的: 1.让交换机瘫痪 2.抓取全网数据包 攻击后现象: 网络缓慢 科来分析MAC FLOOD实例 1.MAC地址多 2.源MAC地址 明显填充特征 3.额外数据明 显填充特征 通过节点浏览器快速定位 MAC FLOOD的定位 定位难度: 源MAC伪造,难以找到真正的攻击源 定位方法: 通过抓包定位出MAC洪乏的交换机 在相应交换机上逐步排查,找出攻击源主机 2. SYN FLOOD(syn洪乏) SYN FLOOD攻击: 利用TCP三次握手协议的缺陷,向目标主机发送大量的伪造源地址的SYN连接请求,消耗目标主机的资源,从而不能够为正常用户提供服务 攻击后果: 1.被攻击主机资源消耗严重 2.中间设备在处理时消耗大量资源 攻击目的: 1.服务器拒绝服务 2.网络拒绝服务 攻击后现象: 1.服务器

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档