欧美一区二区三区,国内熟女精品熟女A片视频小说,日本av网,小鲜肉男男GAY做受XXX网站

網(wǎng)絡(luò)攻擊的作用點(diǎn)可分為哪些類(lèi)型

網(wǎng)絡(luò)攻擊的作用點(diǎn)可分為哪些類(lèi)型?

目前的網(wǎng)絡(luò)攻擊模式呈現(xiàn)多方位多手段化,讓人防不勝防。概括來(lái)說(shuō)分四大類(lèi):服務(wù)拒絕攻擊、利用型攻擊、信息收集型攻擊、假消息攻擊。

1、服務(wù)拒絕攻擊(推薦學(xué)習(xí):PHP視頻教程)

服務(wù)拒絕攻擊企圖通過(guò)使你的服務(wù)計(jì)算機(jī)崩潰或把它壓跨來(lái)阻止你提供服務(wù),服務(wù)拒絕攻擊是最容易實(shí)施的攻擊行為:

淚滴(teardrop)

概覽:淚滴攻擊利用那些在TCP/IP堆棧實(shí)現(xiàn)中信任IP碎片中的包的標(biāo)題頭所包含的信息來(lái)實(shí)現(xiàn)自己的攻擊。IP分段含有指示該分段所包含的是原包的哪一段的信息,某些TCP/IP(包括servicepack 4以前的NT)在收到含有重疊偏移的偽造分段時(shí)將崩潰。

防御:服務(wù)器應(yīng)用最新的服務(wù)包,或者在設(shè)置防火墻時(shí)對(duì)分段進(jìn)行重組,而不是轉(zhuǎn)發(fā)它們。

2、利用型攻擊

利用型攻擊是一類(lèi)試圖直接對(duì)你的機(jī)器進(jìn)行控制的攻擊:

特洛伊木馬

概覽:特洛伊木馬是一種或是直接由一個(gè)黑客,或是通過(guò)一個(gè)不令人起疑的用戶(hù)秘密安裝到目標(biāo)系統(tǒng)的程序。一旦安裝成功并取得管理員權(quán)限,安裝此程序的人就可以直接遠(yuǎn)程控制目標(biāo)系統(tǒng)。

最有效的一種叫做后門(mén)程序,惡意程序包括:NetBus、BackOrifice和BO2k,用于控制系統(tǒng)的良性程序如:netcat、VNC、pcAnywhere。理想的后門(mén)程序透明運(yùn)行。

防御:避免下載可疑程序并拒絕執(zhí)行,運(yùn)用網(wǎng)絡(luò)掃描軟件定期監(jiān)視內(nèi)部主機(jī)上的監(jiān)聽(tīng)TCP服務(wù)。

3、信息收集型攻擊

信息收集型攻擊并不對(duì)目標(biāo)本身造成危害,如名所示這類(lèi)攻擊被用來(lái)為進(jìn)一步入侵提供有用的信息。主要包括:掃描技術(shù)、體系結(jié)構(gòu)刺探、利用信息服務(wù)

地址掃描

概覽:運(yùn)用ping這樣的程序探測(cè)目標(biāo)地址,對(duì)此作出響應(yīng)的表示其存在。

防御:在防火墻上過(guò)濾掉ICMP應(yīng)答消息。

體系結(jié)構(gòu)探測(cè)

概覽:黑客使用具有已知響應(yīng)類(lèi)型的數(shù)據(jù)庫(kù)的自動(dòng)工具,對(duì)來(lái)自目標(biāo)主機(jī)的、對(duì)壞數(shù)據(jù)包傳送所作出的響應(yīng)進(jìn)行檢查。由于每種操作系統(tǒng)都有其獨(dú)特的響應(yīng)方法(例NT和Solaris的TCP/IP堆棧具體實(shí)現(xiàn)有所不同),通過(guò)將此獨(dú)特的響應(yīng)與數(shù)據(jù)庫(kù)中的已知響應(yīng)進(jìn)行對(duì)比,黑客經(jīng)常能夠確定出目標(biāo)主機(jī)所運(yùn)行的操作系統(tǒng)。

防御:去掉或修改各種Banner,包括操作系統(tǒng)和各種應(yīng)用服務(wù)的,阻斷用于識(shí)別的端口擾亂對(duì)方的攻擊計(jì)劃。

利用信息服務(wù)

DNS域轉(zhuǎn)換

概覽:DNS協(xié)議不對(duì)轉(zhuǎn)換或信息性的更新進(jìn)行身份認(rèn)證,這使得該協(xié)議被人以一些不同的方式加以利用。如果你維護(hù)著一臺(tái)公共的DNS服務(wù)器,黑客只需實(shí)施一次域轉(zhuǎn)換操作就能得到你所有主機(jī)的名稱(chēng)以及內(nèi)部IP地址。

防御:在防火墻處過(guò)濾掉域轉(zhuǎn)換請(qǐng)求。

4、假消息攻擊

用于攻擊目標(biāo)配置不正確的消息,主要包括:DNS高速緩存污染、偽造電子郵件。

DNS高速緩存污染

概覽:由于DNS服務(wù)器與其他名稱(chēng)服務(wù)器交換信息的時(shí)候并不進(jìn)行身份驗(yàn)證,這就使得黑客可以將不正確的信息摻進(jìn)來(lái)并把用戶(hù)引向黑客自己的主機(jī)。

防御:在防火墻上過(guò)濾入站的DNS更新,外部DNS服務(wù)器不應(yīng)能更改你的內(nèi)部服務(wù)器對(duì)內(nèi)部機(jī)器的認(rèn)識(shí)。

偽造電子郵件

概覽:由于SMTP并不對(duì)郵件的發(fā)送者的身份進(jìn)行鑒定,因此黑客可以對(duì)你的內(nèi)部客戶(hù)偽造電子郵件,聲稱(chēng)是來(lái)自某個(gè)客戶(hù)認(rèn)識(shí)并相信的人,并附帶上可安裝的特洛伊木馬程序,或者是一個(gè)引向惡意網(wǎng)站的連接。

防御:使用PGP等安全工具并安裝電子郵件證書(shū)