路由技术 交换技术
   无线技术 综合技术 解决方案
   网络管理 网络协议 网络设备
   考试认证 juniper专题
3G纵览 数据通信
   光通信 智能网 WIMAX VOIP
   IPTV NGN
安全产品 病毒防治
    防火墙 安全方案 IDS/IPS    DOS/DDOS
存储技术 存储设备
   存储方案 服务器专区

Google
 
作者: 发布时间:2007-01-25 12:59:23 来源:八条线收集整理
 

 由于TCP/IP协议是Internet的基础协议,所以对TCP/IP协议的完善和改进是非常必要的。TCP/IP协议从开始设计时候并没有考虑到现在网络上如此多的威胁,由此导致了许多形形色色的攻击方法,一般针对协议原理的攻击(尤其是DDOS)我们无能为力。现将TCP/IP攻击的常用原理介绍如下:

  (1) 源地址欺骗(Source Address Spoofing)、IP欺骗(IP Spoofing)和DNS欺骗(DNS Spoofing).其基本原理:是利用IP地址并不是出厂的时候与MAC固定在一起的,攻击者通过自封包和修改网络节点的IP地址,冒充某个可信节点的IP地址,进行攻击。主要有三种手法:

  1. 瘫痪真正拥有IP的可信主机,伪装可信主机攻击服务器;

  2. 中间人攻击;

  3. DNS欺骗(DNS Spoofing)和“会话劫持”(Session Hijack);

  (2) 源路由选择欺骗(Source Routing Spoofing)。原理:利用IP数据包中的一个选项-IP Source Routing来指定路由,利用可信用户对服务器进行攻击,特别是基于UDP协议的由于其是面向非连接的,更容易被利用来攻击;

  (3) 路由选择信息协议攻击(RIP Attacks)。原理:攻击者在网上发布假的路由信息,再通过ICMP重定向来欺骗服务器路由器和主机,将正常的路由器标志为失效,从而达到攻击的目的。

  (4) TCP序列号欺骗和攻击(TCP Sequence Number Spoofing and Attack),基本有三种:

  1. 伪造TCP序列号,构造一个伪装的TCP封包,对网络上可信主机进行攻击;

  2. SYN攻击(SYN Attack)。这类攻击手法花样很多,蔚为大观。但是其原理基本一致,让TCP协议无法完成三次握手协议;

  3. Teardrop攻击(Teardrop Attack)和Land攻击(Land Attack)。原理:利用系统接收IP数据包,对数据包长度和偏移不严格的漏洞进行的。

※ 相关信息
 ·分析长距离以太网的效益  (2007-01-25 01:26:09)
 ·综合分析OFDM技术在各个领域的应用  (2007-01-25 01:18:21)
 ·可堆叠交换机的优势与挑战的分析  (2007-01-25 01:09:28)
 ·光缆出现故障的原因分析及解决方法  (2007-01-22 00:26:20)
 ·软交换网络组网分析与解决方案  (2007-01-21 10:26:45)
 ·软交换网络组网技术解决方案分析  (2007-01-21 10:08:35)
 ·VDSL—分析xDSL技术  (2007-01-21 01:30:59)
 ·无线局域网的安全风险分析和解决方案  (2007-01-21 00:32:42)
 ·3G、WLAN、Bluetooth三者关系之分析(2)  (2007-01-21 00:25:06)
 ·3G、WLAN、Bluetooth三者关系之分析(1)  (2007-01-21 00:24:03)
 

  最新文章

·RDMA over TCP的协议栈工
·RDMA over TCP的协议栈工
·内嵌TCP/IP协议的CDMA无
·认清共享协议 解决网络不
·从IPv4迁移到IPv6双栈优先
·IPv4与IPv6的集成网络原则
·TCP/IP协议数据报结构详解
·IP协议存在的问题与战略发
·网络协议知识 IPv6地址的
·网络基础:特殊用途的IP地
 

  热门文章

·TCP/IP协议新手入门学习一
·IPv6 的配置
·TCP/IP与OSI的比较
·TCP协议概述
·学习心得 TCP/IP攻击原理
·IP地址精解
·TCP/IP协议数据报结构详解
·TCP/IP协议基础之二(TCP
·IPv6编址方案
·IPv6协议相对于IPv4协议在
 
 

 

Copyright ? 2006 All rights reserved