9.2.9 拒绝服务攻击的防护
ICMP/SMURF攻击利用的是网络广播的原理来发送一个ICMP请求到大量的地址(通过广播地址或其他机制发送到整个网络中的机器),而包的源地址就是黑客要攻击的目标主机的地址。因而所有接收到此包的主机都将给发包的地址发送一个ICMP回复包,最终导致该网络的所有主机都对此ICMP应答请求做出答复,比ping of death洪水的流量高出一或两个数量级,从而导致网络阻塞,最终导致第三方雪崩。攻击效果示意图如图9-14所示。使用网络发送一个包而引出大量回应的方式也被叫做“放大器”,目前,仍有很多Web服务器具有这种漏洞。
|
| 图9-14 smuff攻击效果示意图 |
如图9-15所示,防范体系对smuff攻击的防护过程如下所述:
黑客使用smuff攻击软件通过Internet对被保护网络中的节点A进行攻击。
该攻击行为首先被防火墙检测到(防火墙策略配置不允许ICMP协议通过)。
防火墙将该攻击阻断。
防火墙向体系管理平台报告处理结果信息,由管理平台记录存档。
体系管理平台会及时将这次拒绝服务攻击的相关信息通知安全管理员,由安全管理员根据具体情况进行处理(如对该地址进行封锁等)。
若是其他拒绝服务攻击,如tfn2k、SYNflood等,会首先由IDS发现攻击行为,IDS将探测到的攻击行为通知体系管理平台(若情况紧急,IDS会直接通知防火墙,由防火墙和路由器配合,进行阻断),体系管理平台通知防火墙和路由器调整配置策略,阻断该攻击行为。防火墙向体系管理平台报告处理结果。体系管理平台将该处理结果存档并将处理结论反馈给IDS。若是分布式拒绝服务攻击,需要调动安全事件响应队伍进行紧急响应处理工作,防止造成不良后果。
|
| 图9-15 防范体系对smuff攻击的防护效果示意图 |
| 回书目 上一节 下一节 |
|
· 2008年5月24日软考试题.. · 软件设计师专家临考模.. · 上周网络管理员专家自.. · 网络工程师自测获奖名.. · 08年4月各大网上书店及.. · 系统分析师自测获奖名.. |
· Linux结课考试自测获奖.. · 上周Linux系统命令的使.. · 上周真题冲刺测试获奖.. · 全国计算机等考四级模.. · 08年3月各大网上书店及.. · 网络工程师模拟测试获.. |
|
||||
| · 勇闯IT培训黑色围城 · IPv6协议--拓展网络无.. · 了解统一威胁管理(UTM).. · 调查:十大发现 解秘技.. · 技术人求职简历完备手册 · Vista SP1对决XP SP3 · 运营商封堵ADSL共享 中.. · LAMP技术精解 |
· PHP开发应用手册 · 解析35岁技术人的价值.. · 汶川大地震 IT技术人在.. · SOA 面向服务架构 · 龙芯要做中国的“奔腾” · 微软出价446亿美元收购.. · 网管员如何踏上高薪之路 · 主流品牌防火墙配置 |
|||
|
||||
| · SQL Server 2008/2005.. · SOA 面向服务架构 · SQL Server 2008/2005.. · iSCSI应用与发展 · RAID——磁盘阵列基础 · Apache技术专题 · 三层交换技术专题 · SQL Server入门到精通 |
· Apache技术专题 · 国际文档格式标准开战 · 路由器设置与口令恢复 · 打造安全服务器 · PHP开发应用手册 · SOA 面向服务架构 · 企业数据恢复指南 · ADSL应用面面俱到 |
|||
|
||||
| · iSCSI应用与发展 · SQL Server入门到精通 · SQL Server 2008/2005.. · SOA 面向服务架构 · Apache技术专题 · iSCSI应用与发展 · 三层交换技术专题 · Apache技术专题 |
· RAID——磁盘阵列基础 · 企业数据恢复指南 · 路由器设置与口令恢复 · SOA 面向服务架构 · 了解统一威胁管理(UTM).. · ADSL应用面面俱到 · ADSL应用面面俱到 · 反垃圾邮件技术应用 |
|||