防火墙对scan及dos的防御

防火墙对scan及dos的防御

ID:19872046

大小:1.81 MB

页数:15页

时间:2018-10-07

防火墙对scan及dos的防御_第1页
防火墙对scan及dos的防御_第2页
防火墙对scan及dos的防御_第3页
防火墙对scan及dos的防御_第4页
防火墙对scan及dos的防御_第5页
资源描述:

《防火墙对scan及dos的防御》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、防火墙对扫描和Dos攻击的防御防火墙技术-攻击检测与预防网络攻击的一般步骤:执行探测探测网络拓扑,发现活动主机(IPaddresssweep)检测活动主机的活动端口(portscans)判断主机的操作系统,利用操作系统的已知漏洞实现攻击.发动攻击隐藏发动攻击的主机.执行一系列攻击删除或者销毁攻击证据防火墙技术-防止IP扫描IP地址扫描(IPaddressSweep):攻击者通过ICMP请求报文的方式探测主机.通过检测同一个sourceIP地址在一个时间间隔内发送的ICMP报文数来确定是否存在IP地址的扫

2、描,如果发现,那么对于以后的ICMP进行抛弃防火墙技术-防止端口扫描端口扫描(portscanning):攻击源通过试探建立TCP连接来探测被攻击对象对外部提供的服务.防火墙技术-防止OS类型探测对于TCP数据报文中Flag位的异常设置,不同OS的TCP/IP协议栈具有不同的实现,将有不同的应答报文,攻击者将利用这个差别来决定操作系统.SYNandFINaresetFINflagwithoutACKTCPheaderwithoutFlagset防火墙将检测这些非正常的TCP报文,实现对其丢弃.防火墙技术

3、-防止IP隐藏攻击者主要利用IP数据包中的宽松源路由选项(Loosesourcerouteoption)和严格源路由选项(Strictsourcerouteoption),通过指定路由的方式,使得攻击数据包能够到达目标主机.防火墙可以配置是否对于IP数据包的路由选项进行处理,检测到这类数据报文可以进行抛弃.防火墙技术-DenyofServiceDoS:拒绝服务攻击的主要方法是通过向被攻击者发送大量的伪造的数据报文,导致被攻击者忙于处理伪造数据报文而不能处理合法的报文.其核心就是“资源耗尽”.DDoS:D

4、istributedDOS,攻击者通过伪装IP地址,或者利用攻击代理,从多个攻击点向同一受攻击者发送攻击.网络设备的资源CPU处理能力系统内存数据带宽内部核心数据结构:例如防火墙的状态表;SOCKET连接表.DoS的分类:根据攻击对象不同FirewallDoSAttack:由于防火墙是内部网络对外的通道,攻击者希望通过攻击防火墙实现内部网络的不可用性,这也是黑客的最大追求.NetworkDoSAttack:导致网络设备的不可用性.OSDosAttack:导致主机操作系统直接崩溃.防火墙技术-Firewa

5、llDoSattackSessiontableflood(Session表淹没):恶意数据大量占用Session表.解决方法:基于源或目的的session限制Session表的主动老化防火墙技术-FirewallDoSattackSYN-ACK-ACKProxyflood原因:当一个需要认证的用户进行Telnet或者FTP服务时,防火墙将首先进行TCP链接的代理,提示用户输入用户名和密码,同时建立session表项.解决:配置相应的SYN-ACK-ACK最大数量,超过这个阀值则进行丢弃.防火墙技术-Ne

6、tworkDoSattack攻击总类包括:SYNflood/ICMPflood/UDPflood基本攻击原理(SYNflood)解决方法:代理服务/阈值限制利用伪造的IP地址和被攻击者建立TCP链接,在TCP链接的超时时间内建立大量的连接为完的TCP链接,导致被攻击者资源耗尽,不能对外提供服务.防火墙技术-NetworkDoSattackSYN-Flood攻击预防防火墙技术-NetworkDoSattackICMPFlood预防防火墙技术-NetworkDoSattackUDPFlood预防(主要用于D

7、NS的攻击)防火墙技术-OSDoSattackPingofDeath攻击:IP数据报文的最长为65535字节,但是有些Ping的程序或者恶意代码允许构造的大于IP数据报文长度的ICMP报文,导致被攻击者在进行报文重组过程中存在缓冲区溢出,导致系统崩溃.解决方法:防火墙将检测这些oversize的数据包,进行丢弃.防火墙技术-OSDoSattackTeardropattack(泪滴攻击):利用IP头部的错误分片偏移,导致系统崩溃.

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。