亚洲va男人天堂_亚洲国产美女搞黄色_国产又粗又爽视频_久久成人18免费网站_99久久久国产精品无码网爆_日韩av电影手机在线_另类图片第一页_在线观看亚洲网站_欧美一级黄色大片_gogogo高清在线观看免费完整版

 
 

您當前的位置: 首頁 > 網絡技術  > 網絡應用教程 瀏覽
路由器防御Dos攻擊的新方法
發布時間:2015-11-29    點擊率:次    來源:m.memoryoverflow.cn    作者:電腦技術學習網

 DoS (Denial of Service)攻擊就是利用合理的服務請求來占用過多的服務資源,從而使合法用戶無法得到服務的響應。

  dos攻擊的方法很多,但它們都具有一些共同的典型特征,例如:使用欺騙的源地址、使用網絡協議的缺陷、使用操作系統或軟件的漏洞、在網絡上產生大量的無用數據包消耗服務資源等。因此,要防御dos攻擊,就必須從這些攻擊的特征入手,分析其特征,制定合適的策略和方法。

  Smurf攻擊的特征描述

  Smurf攻擊是根據它的攻擊程序命名的,是一種ICMP echo flooding攻擊。

  在這樣的攻擊中,ping包中包含的欺騙源地址指向的主機是最終的受害者,也是主要的受害者;而路由器連接的廣播網段成為了攻擊的幫兇(類似一個放大器,使網絡流量迅速增大),也是受害者。

  防御Smurf攻擊的方法

  根據Smurf攻擊的特征,可以從兩個方面入手來防御Smurf的攻擊:一是防止自己的網絡成為攻擊的幫兇即第一受害者 ;二是從最終受害者的角度來防御Smurf攻擊。下面就從這兩個方面來討論防御的的測路和方法。

  一、拒絕成為攻擊的幫兇

  Smurf要利用一個網絡作為“流量放大器”,該網絡必定具備以下特征:

  1、路由器允許有IP源地址欺騙的數據包通過 ;

  2、路由器將定向廣播(發送到廣播地址的數據包)轉換成為第二層(MAC層)的廣播并向連接網段廣播 ;

  3、廣播網絡上的主機允許對ping廣播作出回應 ;

  4、路由器對主機回應的ping數據流量未做限制 ;

  所以,可以根據以上四點來重新規劃網絡,以使自己的網絡不具備會成為“流量放大器”的條件 。

  防止IP源地址欺騙

  IP源地址欺騙可以應用在多種不同的攻擊方式中,例如:TCP SYN flooding、UDP flooding、ICMP flooding等。

  偽造的源地址可以是不存在(不允許在公網上發布)的地址,或者是最終攻擊目標的地址。

  在UDP flooding中,攻擊者則是通過連接目標系統的changen端口到偽造源地址指向的主機的echo端口,導致changen端口產生大量的隨機字符到echo端口,而echo端口又將接收到的字符返回,最后導致兩個系統都因耗盡資源而崩潰。

  注意:為了防御UDP flooding,我們必須防止路由器的診斷端口或服務向管理域之外的區域開放,如果不需要使用這些端口或者服務,應該將其關閉。

  防止IP源地址欺騙的最有效方法就是驗證源地址的真實性,在Cisco路由器上,我們可以采用下列兩種方法:

  a、在網絡邊界實施對IP源地址欺騙的過濾

  阻止IP源地址欺騙的一個最簡單有效的方法是通過在邊界路由器使用向內的訪問列表,限制下游網絡發進來的數據包確實是在允許接受的地址范圍,不在允許范圍的數據將被刪除。同時,為了追溯攻擊者,可以使用log記錄被刪除的數據信息 。

  b、使用反向地址發送

  使用訪問控制列表在下游入口處做ip限制,是基于下游ip地址段的確定性 。但在上游入口處,流入數據的ip地址范圍有時是難于確定的。在無法確定過濾范圍時,一個可行的方法是使用反向地址發送(Unicast Reverse Path Forwarding)。

  反向地址發送是Cisco路由器的新版IOS提供的一項特性,簡稱uRPF。

  uRPF的工作原理是:當路由器在一個接口上收到一個數據包時,它會查找CEF(Cisco Express Forward)表,驗證是否存在從該接收接口到包中指定的源地址之間的路由,即反向查找路徑,驗證其真實性,如果不存在這樣的路徑就將數據包刪除。

  相比訪問控制列表,uRPF具有很多優點,例如:耗費CPU資源少、可以適應路由器路由表的動態變化(因為CEF表會跟隨路由表的動態變化而更新),所以維護量更少,對路由器的性能影響較小。

  uRPF是基于接口配置的,配置命令如下:

  (config)# ip cef

  (config-if)# ip verify unicast reverse-path

  注意:uRPF的實施,CEF必須是全局打開,并在配置接口上也是啟用的。

  禁止定向廣播

  在Smurf攻擊中,攻擊者將ping數據包發向一個網絡的廣播地址,例如:192.168.1.255。大多數情況下,路由器在接收到該廣播包之后,默認會將這個第三層廣播轉換成第二層廣播,即將192.168.1.255轉換成為以太網的FF:FF:FF:FF:FF:FF 。而該廣播網段上的所有以太網接口卡在接收到這個第二層廣播之后,就會向主機系統發出中斷請求,并對這個廣播作出回應,從而消耗了主機資源,并且做出的回應可能造成對源地址所指目標的攻擊。

  所以,在絕大多數情況下,應該在邊界路由器上禁止定向廣播,使用以下接口命令禁止

  (config)# no ip directed-broadcast

  注:在絕大部分情況下,是不需要使用路由器的定向廣播功能的,會使用定向廣播的特例也有,例如,如果一臺SMB或者NT服務器需要讓一個遠程的LAN能夠看到自己,就必須向這個LAN發送定向廣播,但對于這種應用可以通過使用WINS服務器解決。

  禁止主機對ping廣播作出反應

  當前絕大部分的操作系統都可以通過特別的設置,使主機系統對于ICMP ECHO廣播不做出回應。

  通過阻止“放大器”網絡上的主機對ICMP ECHO(ping)廣播做出回應,可以阻止該廣播網絡成為攻擊的幫兇。

  限制icmp echo的流量

  當大量的數據涌入一個接口的時候,即使使用了訪問策略對ICMP包進行了刪除,接口還是可能會因為忙于不斷刪除大量數據而導致接口不能提供正常服務。

  與被動的刪除數據相比,一個主動的方法是,在接口上設置承諾速率限制(committed access rate,簡稱CAR),將特定數據的流量限制在一個范圍之內,允許其適量的通過,同時保證了其它流量的正常通過。

  例:使用CAR限制ICMP echo flooding

  !建立訪問列表,分類要過濾的數據

  access-list 102 permit icmp any any echo

  access-list 102 permit icmp any any echo-reply

  !在接口上配置CAR,將ICMP echo流量

  !限制在256k,允許突發8k

  interface Serial3/0/0

  rate-limit input access-group 102 256000 8000 8000 conform-action transmit exceed-action drop

 二、受害者的策略

  由Smurf攻擊產生的攻擊數據流量在經過了“放大器網絡“放大之后,當到達最終攻擊目標時,數據流量可能是非常巨大的。為了保護被攻擊的系統免于崩潰,我們可以采取以下兩種策略:

  使用控制訪問列表過濾數據

  在最終攻擊目標的網絡邊界路由器上使用訪問控制列表,拒絕將ping攻擊數據包發往被攻擊的主機。但這是一個粗努的方法,因為當你在路由器上完全限制了發往被攻擊主機的ping數據包之后,其它希望正常通過的ping數據包也將無法通過。另外,在邊界路由器上使用訪問控制列表過濾ping數據之后,雖然可以保護路由器連接的內部網絡免受攻擊,但攻擊的數據還是會大量涌入路由器,導致路由器接口的阻塞。

  使用CAR限制速率

  在最終攻擊目標的網絡邊界路由器上使用CAR限制是一種更為可取的方法。通過CAR可以將流入網絡的某一類數據包的總流量限制在一定的范圍,從而可以保證其它數據的正常通過。

  結論

  本文討論的基于路由器配置來防御dos攻擊的方法在實際應用中有非常顯著的效果。當前絕大部分的網絡仍然使用路由器作為邊界連接設備,所以本文闡述的方法具有普遍實施的意義。

 

來源 電腦技術網 m.memoryoverflow.cn
發表留言
發表留言請先登錄!
免責聲明:本站發布的信息和評論純屬網民個人行為,并不代表本站立場,如發現有違法信息或侵權行為,請直接與本站管理員聯系,我們將在收到您的信息后24小時內作出處理!
全黄性性激高免费视频| 国产视频在线一区| 国产在线视频综合| 国产成人精品久久| 日本乱人伦aⅴ精品| 高清视频一区二区| 成人av资源电影网站| 2019中文字幕在线电影免费| 春意影院普通入口| 色wwwwww| 国产一级一级国产| 国产视频久久久久久| 麻豆一区二区三区在线观看| 国产色婷婷国产综合在线理论片a| 精品国产电影一区二区| 成人欧美一区二区三区视频网页| 美女视频一区二区| 成年人在线免费观看视频网站| 国产又粗又猛视频免费| 99自拍偷拍视频| 激情婷婷综合网| 久久av一区二区| 欧美老妇交乱视频| 精品在线欧美视频| 欧美日韩一区免费| 国产精品女主播av| 国产不卡在线播放| 国模吧视频一区| 高潮按摩久久久久久av免费| 2022成人影院| 视频三区在线| 你懂的在线网址| www黄色在线观看视频| 男人的天堂视频网站| 无码人妻黑人中文字幕| 一区二区国产精品精华液| 亚欧美在线观看| 日韩一级片一区二区| 欧美国产综合视频| 69174成人网| 97超级碰在线看视频免费在线看 | 国产成人久久精品77777| 亚洲中文无码av在线| 久久久久久久久久久97| 亚欧洲乱码视频| 极品人妻一区二区| 天天操天天爽天天射| 9久久9毛片又大又硬又粗| 欧美日韩国产高清视频| 亚洲精品日韩av| 国产日韩欧美在线视频观看| 欧美激情在线观看视频| 欧美丰满少妇xxxxx| 中文字幕在线视频日韩| 在线精品高清中文字幕| 日韩av在线网页| 精品久久国产字幕高潮| 欧美色爱综合网| 亚洲福利一二三区| 亚洲成av人片一区二区| 一区二区在线看| 一区二区成人在线| 久久97精品| 国产一区 二区| 国产精品蜜月aⅴ在线| 视频一区在线免费看| 特黄毛片在线观看| 波多野结衣中文字幕久久| 日韩影视在线| 在线你懂的视频| eeuss鲁一区二区三区| 成人在线视频亚洲| 白白色在线观看| 波多野结依一区| 精品肉辣文txt下载| 国产精品99| 日韩区一区二| 日韩美女毛片| 欧洲乱码伦视频免费| 欧美1区二区| 亚洲精华一区二区三区| 欧美美女在线观看| 自拍欧美一区| **女人18毛片一区二区| 在线国产精品一区| 欧美资源在线| 国产成人免费高清| 91香蕉国产在线观看软件| 中文字幕成人在线观看| 亚洲精品日产精品乱码不卡| 欧美日韩精品在线| 欧美伊人久久久久久久久影院| 91精品婷婷国产综合久久 | 日本不卡二区| 日韩电影大全在线观看| 一本久道久久综合| 日韩avxxx| 亚洲欧洲日本精品| 精品国产av无码| 永久免费看片直接| 日本一区二区三区精品| 国产又色又爽又黄又免费| 97一区二区三区| 91.www| 久久久亚洲精华液精华液精华液| 国产在线91| 成人免费观看在线观看| 欧美一级在线| 成人中文在线| 久久久久国产精品一区三寸| 国产激情精品一区二区三区| 精品久久ai| 天天综合网91| 蜜桃一区二区三区四区| 99久免费精品视频在线观看| 亚洲美女屁股眼交3| 欧洲一区在线观看| 亚洲视频一区二区| 不卡的av电影在线观看| 亚洲二区在线视频| 欧美一二三区在线观看| 色综合久久久888| 亚洲伊人久久综合| 91.com在线| 原创真实夫妻啪啪av| 国产一级二级三级视频| 亚洲av少妇一区二区在线观看 | 国内视频一区二区| 欧美大肚乱孕交hd孕妇| 国产精品久久看| 疯狂欧美牲乱大交777| 日韩亚洲欧美在线观看| 色yeye香蕉凹凸一区二区av| 国产精品久久久久av| 日韩欧美亚洲在线| 18禁男女爽爽爽午夜网站免费| 日韩av无码一区二区三区不卡 | 美女视频黄是免费| 免费黄色av电影| 美女91在线看| 偷拍自拍亚洲色图| 老鸭窝毛片一区二区三区| 93久久精品日日躁夜夜躁欧美| 精品国产999| 亚洲午夜av久久乱码| 国产精品18久久久久久麻辣| 欧美日韩国产不卡在线看| 中文久久久久久| 国产无码精品久久久| 免费观看黄色一级视频| 色先锋影音岛国av资源| 欧美三级理伦电影| 免费黄网大全| 免费一级毛片在线观看| 午夜无码国产理论在线| 久久久久蜜桃| av成人免费在线| 在线视频国内一区二区| 久久亚洲精品一区| 欧美一区二区三区精美影视| 一区二区三区四区毛片| 国产 日韩 欧美 在线| 精品偷拍激情视频在线观看| 天堂中文а√在线| 教室别恋欧美无删减版| 大白屁股一区二区视频| 欧美亚洲高清一区二区三区不卡| 欧美久久久精品| 天堂一区二区三区| 中文字幕乱码一区| 一二区在线观看| 国语对白在线视频| av成人在线看| 成人免费看片| 激情五月综合网| 国产精品一级在线观看| 免费在线日韩av| 亚洲va国产天堂va久久en| 中文精品99久久国产香蕉| 久久国产手机看片| av影片在线播放| 国产精品欧美激情在线| 九九99九九精彩| 亚洲码欧美码一区二区三区| 日韩avvvv在线播放| 亚洲国产美女搞黄色| 久久99精品久久久久久琪琪| 2021国产视频| 少妇精品久久久久久久久久| 四虎永久免费在线观看| www.黄色小说.com| 能在线看的av| 久久综合88| 国产精品国产三级国产aⅴ原创| 国产亚洲精品久久久久久777| 久久精彩视频| 能直接看的av| 久久国产热视频| 国产精品25p| 免费久久99精品国产| 欧美在线观看一区| 91免费的视频在线播放| 日韩av成人网| 国产精品人妻一区二区三区| 伊人av免费在线观看| 欧美日韩在线二区| 国产成人精品999在线观看| 91最新地址在线播放| 日韩精品中文字幕久久臀| 五码日韩精品一区二区三区视频| 毛片视频免费播放| 天天操天天艹| 久久久久97| 国产日韩欧美精品电影三级在线| 日韩一区二区精品视频| 日韩在线综合网| 欧美激情一区二区三区免费观看 | 瑟瑟视频在线免费观看| 在线观看av片| 亚洲成人最新网站| 黄色精品在线看| 成人国产精品av| av2014天堂网| 免费视频91| 久久久91麻豆精品国产一区| 91女厕偷拍女厕偷拍高清| 日韩有码在线视频| 2022亚洲天堂| 天堂在线中文网| 国产丝袜在线播放| 久久中文在线| 日韩精品在线私人| 国产一二三在线视频| 91精品人妻一区二区三区果冻| 国产高清一区在线观看| 亚洲视频二区| 亚洲福利小视频| 男人天堂网站在线| 国产一区二区三区四区视频| 国产欧美黑人| 激情图片小说一区| 久久激情视频免费观看| 欧美日韩大尺度| 成人影院久久久久久影院| 国产精品一区二区三区www| 国产精品婷婷午夜在线观看| 欧洲日本亚洲国产区| 国产精品嫩草av| www黄视频| 欧美第一精品| 日韩一区二区三区在线视频| 国产高清精品软男同| 国产精品久久久久毛片| 理论不卡电影大全神| 26uuu色噜噜精品一区| 欧洲成人免费aa| 欧美久久在线| 秋霞av一区二区三区| 黄色成人影院| 不卡电影免费在线播放一区| 亲爱的老师9免费观看全集电视剧| 最近中文字幕无免费| 九色porny蝌蚪视频在线观看| 综合久久久久| 日韩av最新在线| 特级丰满少妇一级| 午夜色在线观看| 欧美久久影院| 国产亚洲精品91在线| 色婷婷成人在线| 香蕉在线播放| 亚洲成av人片乱码色午夜| 精品国产成人在线影院| 女性女同性aⅴ免费观女性恋| 亚洲av成人无码久久精品老人| 欧洲亚洲精品| 色婷婷亚洲婷婷| 日韩最新中文字幕| 四虎成人精品在永久免费| 久久精品福利| 日韩女优av电影在线观看| 老头吃奶性行交视频| 污网站在线观看| 欧美在线资源| 亚洲一区二区久久久| 在线播放av网址| 婷婷六月激情| 韩日精品视频一区| 成人网欧美在线视频| 日韩色图在线观看| 韩国成人漫画| 亚洲精品日韩专区silk| 亚洲mv在线看| 中文av资源| 99久久夜色精品国产亚洲96| 亚洲色图第三页| 爱爱免费小视频| av中文字幕在线观看| 国产精品久久久久久久第一福利| 欧美xxxx黑人又粗又长密月 | www.51av欧美视频| 亚洲欧美日韩国产综合| 亚洲v欧美v另类v综合v日韩v| 2018亚洲男人天堂| 日韩精品网站| 久久五月天色综合| 欧美丰满熟妇bbbbbb| 牛牛精品在线| 色哟哟一区二区在线观看 | 2023亚洲男人天堂| 国产视频91在线| 欧美aaa视频| 欧美三级蜜桃2在线观看| 五月婷婷丁香色| 在线人体午夜视频| 成人h动漫精品一区二区| 粉嫩av免费一区二区三区| 欧美色图色综合| 波多野结衣在线中文| 福利91精品一区二区三区| 国产一区喷水| 久久精品一区二区三区资源网| 亚洲视频日本| 97精品久久久中文字幕免费| 91玉足脚交嫩脚丫在线播放| 岛国一区二区| 亚洲福利视频在线| 久久国产柳州莫菁门| a毛片不卡免费看片| 91福利精品视频| 日本美女久久久| 尤物网在线观看| 亚洲国产成人tv| 午夜免费视频网站| 日本视频不卡| 亚洲午夜一区二区| 国内自拍视频一区| 免费国产在线视频| 亚洲一卡二卡三卡四卡无卡久久 | 欧美二区视频| 国产精品va在线播放| 成人做爰69片免网站| 欧美日韩免费看片| 日韩免费一区二区| 毛片aaaaaa| 国产精品一区二区免费福利视频| 精品盗摄一区二区三区| 亚洲一区二区自偷自拍 | 2020国产精品自拍| 亚洲天堂第一区| 99在线免费观看| 久久精品一二三| 毛葺葺老太做受视频| 国产在线观看黄| 亚洲午夜在线视频| 国产乱淫av片| 欧美色网一区| 亚洲欧美日韩另类| 国产做受高潮漫动| 九九在线高清精品视频| 国产成人福利视频| 中文字幕av免费| 久久99精品久久久久久动态图| 蜜桃传媒视频麻豆第一区免费观看 | 一本久久综合| 91精品视频在线看| 色噜噜在线网| 国产欧美视频一区二区| 国产成人精品视频ⅴa片软件竹菊| 97视频在线观看网站| 欧美性生交片4| 538精品视频| jizz18欧美18| 欧美一区二三区| 人xxxx性xxxxx欧美| 26uuu国产电影一区二区| 国产日韩av网站| 日韩三级影院| 亚洲精品美女91| 欧美日韩国产精品一区二区| 激情亚洲综合网| 亚洲一区在线电影| 亚洲第一成人网站| 欧美高清一级片| 国产精品视频导航| 嫩草www视频在线观看高清| 国产色91在线| 亚洲国产欧美日韩在线| 成人黄色免费观看| 欧美极品少妇xxxxⅹ喷水| 男人的天堂va| 久久精品免费在线观看| 久久精品一卡二卡| 激情亚洲小说| 国内外成人免费激情在线视频| 日韩在线天堂| 国产精品久久久久一区二区三区| 中文字幕avav| 欧美a在线观看| 日韩美女在线播放|