登录
|
注册
|
QQ账号登录
|
常见问题
联系我们:
我要上传
首页
浏览
幼儿/小学教育
中学教育
高等教育
研究生考试
外语学习
资格/认证考试
论文
IT计算机
经济/贸易/财会
管理/人力资源
建筑/环境
汽车/机械/制造
研究报告
办公文档
生活休闲
金融/股票/期货
法律/法学
通信/电子
医学/心理学
行业资料
文学/艺术/军事/历史
我的淘豆
我要上传
帮助中心
复制
下载此文档
NS 5 网络攻击4 拒绝服务攻击与防御.pptx
文档分类:
IT计算机
|
页数:约44页
举报非法文档有奖
分享到:
1
/
44
下载此文档
搜索
下载此文档
关闭预览
下载提示
1.该资料是网友上传的,本站提供全文预览,预览什么样,下载就什么样。
2.下载该文档所得收入归上传者、原创者。
3.下载的文档,不会出现我们的网址水印。
同意并开始全文预览
(约 1-6 秒)
下载文档到电脑,查找使用更方便
下 载
还剩?页未读,
继续阅读
分享到:
1
/
44
下载此文档
文档列表
文档介绍
NS 5 网络攻击4 拒绝服务攻击与防御.pptx
网 络 安 全
张立江
第5讲 网络攻击(IV)—拒绝服务攻击与防御
Contents
拒绝服务攻击的概念
1
典型DoS攻击
2
典型DDoS攻击
3
,由于畸形分片的存在,会导致重组出错,这个错误并不仅仅是影响到重组的数据,由于协议重组算法,会导致内存错误,引起协议栈的崩溃
2021/12/17 星期五
12
典型拒绝服务攻击技术
IP欺骗DoS攻击:
利用RST位实现:假设合法用户()已经同服务器建立了连接,攻击者伪装自己的IP为,并向服务器发送一个带有RST位的TCP数据段。服务器接收后认为发送的连接有错误,就会清空缓冲区中的连接
用户再发送合法数据,服务器已经没有连接,用户必须重新建立连接
攻击时,攻击者伪造大量的IP地址向目标发送RST数据,使服务器不对合法用户服务,从而实现对受害服务器的拒绝服务攻击
2021/12/17 星期五
13
典型拒绝服务攻击技术
2021/12/17 星期五
14
典型拒绝服务攻击技术
SYN洪水(SYN Flood):
最流行的拒绝服务攻击方式之一,利用TCP协议缺陷,发送大量伪造的TCP连接请求,使被攻击方资源耗尽(CPU满负荷或内存不足)
利用TCP连接的三次握手实现:假设客户端向服务器发送了SYN报文后突然死机或掉线,那么服务器在发出SYN/ACK应答报文后无法收到客户端的ACK报文的,服务器一般会重试,并等待一段时间后丢弃这个未完成的连接。这段时间称为SYN Timeout。一般来说这个时间是分钟数量级
如果攻击者大量模拟这种情况(伪造IP地址),服务器将为了维护一个非常大的半连接而消耗非常多的资源
2021/12/17 星期五
15
典型拒绝服务攻击技术
2021/12/17 星期五
16
典型拒绝服务攻击技术
SYN洪水攻击比较难以防御,以下是几种解决方法:
缩短SYN Timeout时间
设置SYN Cookie:给每个请求连接的IP地址分配一个Cookie,如果短时间内连续收到某个IP的重复SYN报文,就认定是攻击,以后来自这个IP地址的包被丢弃
负反馈策略 :一旦SYN半连接的数量超过系统中TCP活动半连接最大连接数的设置,系统将认为受到SYN Flood攻击,并作出反应:减短SYN Timeout时间、减少SYN-ACK的重试次数、自动对缓冲区中的报文进行延时等措施,力图将攻击危害减到最低
退让策略
分布式DNS负载均衡
防火墙
2021/12/17 星期五
17
典型拒绝服务攻击技术
退让策略 :
SYN Flood攻击的缺陷: 一旦攻击开始,将不会再进行域名解析
假设服务器受到SYN Flood攻击后迅速更换自己的IP地址,那么攻击者仍在攻击的将是一个空的IP地址,而防御方只要将DNS解析更改到新的IP地址就能在很短的时间内恢复用户通过域名进行的正常访问
为迷惑攻击者,甚至可以放置一台“牺牲”服务器让攻击者满足于攻击的“效果”
分布式DNS负载均衡
将用户的请求分配到不同IP的服务器主机上
防火墙
可以识别SYN Flood攻击所采用的攻击方法,并将攻击包阻挡在外
2021/12/17 星期五
18
典型拒绝服务攻击技术
Land攻击:
由著名黑客组织rootshell发现,利用TCP三次握手的缺陷进行攻击
原理: 向目标机发送大量的源地址和目标地址相同的包,造成目标主机解析Land包时占用大量的系统资源,从而使网络功能完全瘫痪
目标主机收到这样的连接请求会向自己发送SYN/ACK数据包,导致目标主机向自己发回ACK数据包并创建一个连接
大量这样的数据包将使目标主机建立很多无效的连接,大量占用系统资源
2021/12/17 星期五
19
典型拒绝服务攻击技术
检测方法:判断网络数据包的源/目标地址是否相同
反攻击方法:适当配置防火墙设备或过滤路由器的过滤规则可以防止这种攻击,并对这种攻击进行审计
2021/12/17 星期五
20
典型拒绝服务攻击技术
Smurf攻击:
攻击原理:将源地址设置为被攻击主机的地址,而将目的地址设置为广播地址,于是大量的ICMP echo回应包被发送给被攻击主机,使其因网络阻塞而无法提供服务
不仅影响目标主机,还能影响目标主机的整个网络系统
2021/12/17 星期五
21
典型拒绝服务攻击技术
Fraggle攻击:
原理与Smurf一样,采用向广播地址发送数据包,利用广播的特性将攻击放大以使目标主机拒绝服务
不同:Fraggle使用的是UDP应答消息而
NS 5 网络攻击4 拒绝服务攻击与防御 来自淘豆网m.daumloan.com转载请标明出处.
猜你喜欢
2025年报检员资格考试题库(考试直接用)
84页
2025年国家电网招聘之电网计算机考试题库及参..
158页
2025年国家电网招聘之电网计算机考试题库及答..
159页
2025年普法学法知识竞赛题库重点
49页
2025年国家电网招聘之电网计算机考试题库附完..
160页
2025年汽车维修工技能理论考试题库及完整答案..
45页
2025年汽车维修工技能理论考试题库含答案【精..
46页
2025年法律常识题库含答案(模拟题)
57页
2025年注册土木工程师考试题库含答案【预热题..
164页
2025年注册土木工程师考试题库附答案【夺分金..
165页
2025年注册土木工程师考试题库(综合卷)
164页
2025年注册土木工程师考试题库附参考答案(能..
164页
2025年监理工程师之交通工程目标控制考试题库..
170页
2025年注册土木工程师考试题库含答案【达标题..
166页
2025年监理工程师之交通工程目标控制考试题库..
168页
相关文档
更多>>
非法内容举报中心
文档信息
页数
:
44
收藏数
:
0
收藏
顶次数
:
0
顶
上传人
:
天道酬勤
文件大小
:
1.08 MB
时间
:
2022-03-09
相关标签
拒绝服务攻击防范措施
狙击精英4攻略
防ddos攻击方案
服务器被攻击解决方案
拒绝网络手抄报
进击的宫斗攻略
ddos攻击解决方案
狙击精英3攻略
拳击俱乐部攻略
攻击性行为措施
计算机原理
PHP资料
linux/Unix相关
C/C++资料
Java
.NET
windows相关
开发文档
管理信息系统
软件工程
网络与通信
图形图像
行业软件
人工智能
计算机辅助设计
多媒体
软件测试
计算机硬件与维护
网站策划/UE
网页设计/UI
网吧管理
电子支付
搜索引擎优化
服务器
电子商务
Visual Basic
数据挖掘与模式识别
数据库
Web服务
网络资源
Delphi/Perl
Python
CSS/Script
Flash/Flex
手机开发
UML理论/建模
并行计算/云计算
嵌入式开发
计算机应用/办公自动化
数据结构与算法
SEO
最近更新
2025年我超爱我的家优秀作文450字(共15篇)..
2025中职学校班主任工作计划
2025年我等到花儿也谢了作文600字(集锦12篇..
2025年我真希望300字作文(集锦20篇)
基于ABAQUS的悬臂式自复位RC框架节点数值模..
2025年我的超级外婆作文(通用14篇)
2025上学期控辍保学工作计划控辍工作计划
2025年我的老师-三年级作文(精选22篇)
2025年我的童年作文300字(合集15篇)
2025—2025学年度上学期八年级数学教学计划..
2025-度班主任工作总结及计划
2025年我的游戏生涯作文(合集22篇)
地铁制动系统的研究与仿真
地氟醚预处理调节内皮细胞NF-kB振荡综述报告..
2025年我的暑假随笔(共16篇)
2025年我的新老师作文(精选14篇)
在小鼠中EGCG可通过抑制凋亡途径来减轻顺铂..
国际教育服务贸易的经济学分析
2025年我的家乡江门作文(精选28篇)
2025年我的好朋友笔筒作文(精选16篇)
团体心理治疗在淋巴肿瘤患者中的应用
2025年我的同桌作文初一作文(集锦18篇)
四元共聚高吸水性树脂的制备及热分解动力学..
商业银行企业服务总线(ESB)系统的设计与实现..
哲学视域中的医患关系探析
2025年我的一位新老师优秀作文(推荐20篇)..
君子善假于物——从于丹《庄子心得》反思语..
各向异性煤岩气-固耦合机理研究
古印度的建筑空间和城市文明——以摩亨焦达..
领养猫咪合法协议书
在线
客服
微信
客服
意见
反馈
手机
查看
返回
顶部