网络安全期末复习资料.docxVIP

  • 18
  • 0
  • 约2.82万字
  • 约 35页
  • 2023-06-01 发布于浙江
  • 举报
第二章 网络攻击行径分析 破坏型攻击 P9 定义,常见类型(病毒攻击,Dos) Dos常见类型和手段 Ping of Death PPT+书上都有原理 ping -s (设置数据包大小) IP_Addr 防御方法:对重新组装过程添加检查,以确保在分组重组后不会超过最大数据包大小约束;创建一个具有足够空间的内存缓冲区来处理超过最大准则的数据包。 IGMP/ICMP Flood 防御方法:被攻击目标可以在其网络边界直接过滤并丢弃ICMP/IGMP数据包使攻击无效化。 Teardrop 第一个包的偏移量为0,长度为N,第二个包的偏移量小于N。为了合并这些数据段,TCP/IP堆栈会分配超乎寻常的巨大资源,从而造成系统资源的缺乏,甚至机器重新启动。 防御方法: 1. 网络安全设备将接收到的分片报文先放入缓存中,并根据源IP地址和目的IP地址对报文进行分组,源IP地址和目的IP地址均相同的报文归入同一组,然后对每组IP报文的相关分片信息进行检查,丢弃分片信息存在错误的报文。 2. 为了防止缓存溢出,当缓存快要存满时,直接丢弃后续分片报文。 UDP Flood 攻击端口为业务端口:根据该业务UDP最大包长设置UDP最大包大小以过滤异常流量。 攻击端口为非业务端口:丢弃所有UDP包;建立UDP连接规则,要求所有去往该端口的UDP包,必须首先与TCP端口建立TCP连接。这种方法需要专业的防火墙或其他

文档评论(0)

1亿VIP精品文档

相关文档