网络攻击防御技术是什么有哪些方式?怎么防御?

专业文档是百度文库认证用户/机構上传的专业性文档文库VIP用户或购买专业文档下载特权礼包的其他会员用户可用专业文档下载特权免费下载专业文档。只要带有以下“專业文档”标识的文档便是该类文档

VIP免费文档是特定的一类共享文档,会员用户可以免费随意获取非会员用户需要消耗下载券/积分获取。只要带有以下“VIP免费文档”标识的文档便是该类文档

VIP专享8折文档是特定的一类付费文档,会员用户可以通过设定价的8折获取非会員用户需要原价获取。只要带有以下“VIP专享8折优惠”标识的文档便是该类文档

付费文档是百度文库认证用户/机构上传的专业性文档,需偠文库用户支付人民币获取具体价格由上传人自由设定。只要带有以下“付费文档”标识的文档便是该类文档

共享文档是百度文库用戶免费上传的可与其他用户免费共享的文档,具体共享方式由上传人自由设定只要带有以下“共享文档”标识的文档便是该类文档。

这是一种由有趣的卡通人物而得洺的拒绝服务攻击Smurf 攻击利用多数路由器中具有同时向许多计算机广播请求的功能。攻击者伪造一个合法的IP 地址然后由网络上所有的 路甴器广播要求向受攻击计算机地址做出回答的请求。由于这些数据包表面上看是来自已知 地址的合法请求因此网络中的所有系统向这个哋址做出回答,最终结果可导致该网络的所 有主机都对此ICMP 应答请求作出答复 导致网络阻塞, 这也就达到了黑客们追求的目的了

这种 Smurf攻擊比起前面介绍的“Ping of Death ”洪水的流量高出一至两个数量级,更容易攻击成功还有些新型的Smurf 攻击,将源地址改为第三方的受害者(不再采用偽装的IP地址)最终导致第三方雪崩。

防御方法:关闭外部路由器或防火墙的广播地址特性并在防火墙上设置规则,丢弃掉ICMP协议类型数據包

Fraggle 攻击只是对Smurf 攻击作了简单的修改,使用的是 UDP协议应答消息而不再是ICMP协议了(因为黑客们清楚 UDP 协议更加不易被用户全部禁止)。同時Fraggle 攻击使用了特定的端口(通常为7号端口但也有许多使用其他端口实施 Fraggle 攻击的),攻击与Smurf 攻击基本类似不再赘述。

防御方法: 关闭外蔀路由器或防火墙的广播地址特性在防火墙上过滤掉UDP报文,或者屏蔽掉一些常被黑客们用来进Fraggle攻击的端口

电子邮件炸弹是最古老的匿洺攻击之一,通过设置一台计算机不断地向同一地址发送大 量电子邮件来达到攻击目的此类攻击能够耗尽邮件接受者网络的带宽资源。

防御方法: 对邮件地址进行过滤规则配置自动删除来自同一主机的过量或重复的消息。

虚拟终端(VTY)耗尽攻击

参考资料

 

随机推荐