| 网站首页 | 范文 | 演讲致词 | 汇报体会 | 总结报告 | 公文方案 | 领导讲话 | 党建工会 | 论文 | 文档 | 书信 | 
您现在的位置: 范文大全网 >> 论文 >> 计算机论文 >> 正文 用户登录 新用户注册
浅谈基于校园网拒绝服务攻击的分析及防范           
浅谈基于校园网拒绝服务攻击的分析及防范
正常的tcpsyn报文不同的是,land攻击报文的源lp地址和目的lp地址是相同的,都是目标计算机的lp地址。这样目标计算机接收到这个syn报文后,就会向该报文的源地址发送一个ack报文,并建立一个tcp连接控制结构(tcb),而该报文的源地址就是自己,因此,这个ack报文就发给了自己。这样如果攻击者发送了足够多的syn报文,则目标计算机的tcb可能会耗尽,最终不能正常服务。防御方法:打最新的补丁,或者在防火墙进行配置,将那些在外部接口上入站的含有内部源地址滤掉。
(6)smurf攻击
icmpecho请求包用来对网络进行诊断,当一台计算机接收到这样一个报文后,会向报文的源地址回应一个icmpechoreply。一般情况下,计算机是不检查该echo请求的源地址的,因此,如果一个恶意的攻击者把echo的源地址设置为一个广播地址,这样计算机在回复reply的时候.,就会以广播地址为目的地址,这样本地网络上所有的计算机都必须处理这些广播报文。如果攻击者发送的echo请求报文足够多,产生的reply广播报文就可能把整个网络淹没。这就是所谓的smurf攻击。除了把echo报文的源地址设置为广播地址外,攻击者还可能把源地址设置为一个子网广播地址,这样,该子网所在的计算机就可能受到影响。防御方法:为了防止黑客利用你的网络攻击他人,关闭外部路由器或防火墙的广播地址特性。为防止被攻击,在防火墙上设置规则,丢弃掉icmp包。
(7)fraggle攻击
fraggle攻击是对smurf攻击作了简单的修改,使用的是udp应答消息而~-icmp.防御方法:在防火墙上过滤掉udp应答消息。
(8)电子邮件炸弹
电子邮件炸弹是最古老的匿名攻击之一,通过设置一台机器不断的大量的向同一地址发送电子邮件,攻击者能够耗尽接受者网络的带宽。防御方法:对邮件地址进行配置,自动删除来自同一主机的过量或重复的消息。
(9)畸形消息攻击
各类操作系统上的许多服务都存在此类问题,由于这些服务在处理信息之前没有进行适当正确的错误校验,在收到畸形的信息时可能会崩溃。防御方法:打上最新的服务补丁。
(10)分布式拒绝服务攻击(distributed denialofservice,ddos)
ddos攻击是网络攻击中最有害的攻击之一,它是在传统的dos攻击基础之上产生的一类攻击方式,单一的dos攻击一般采用一对一的方式,如果用一台攻击机不能起到作用的话,攻击者就使用10台、1oo台……攻击机同时产生攻击,最终导致被攻击的机器无法及时处理请求。
一个比较完善的ddos攻击体系可分成四部分:黑客、控制机、代理攻击机、被攻击目标。在攻击时先由黑客入侵并控制大量的主机从而取得控制权,使他们成为控制机和攻击机,然后在这些被入侵的主机中安装ddos攻击程序,并利用这些被控制的代理攻击机对攻击目标发起ddos攻击,从而成倍地增加了攻击的威力。
3.结语
虽然拒绝服务攻击是一种技术含量低、容易实施的攻击行为,但是它的攻击效果明显而且相当难以防范,因此防范工作至关重要,总的来说应从合理配置路由器的控制流量、科学部署防火墙保护内部网络、及时升级系统软件和应用软件、安装nids、建立与防火墙联动体系等多方面入手,将拒绝服务攻击的危害降到最低

上一页  [1] [2] 

  • 上一个论文:

  • 下一个论文:


  • 看了《浅谈基于校园网拒绝服务攻击的分析及防范》的网友还看了:
    [法律论文]浅谈我国经济犯罪死刑的废止
    [法律论文]浅谈农村基层组织工作人员渎职罪主体资格探析
    [法律论文]浅谈文化迁徙与思想政治教育环境的关系
    [法律论文]浅谈渣滓洞看守所被关押人员被捕原因略考
    [法律论文]浅谈马锡五审判方式对现代司法制度的影响
    [法律论文]浅谈在《东盟宪章》下解决当前法律问题
    [法律论文]浅谈破除制约瓶颈、拓展路径空间,不断开创消防法
    [法律论文]浅谈有关司法实践中风俗习惯的适用分析
    [法律论文]浅谈对歌曲作品的认定以及对歌曲作品权利主体的认
    [电子机械]浅析基于可靠性工程的电子信息装备质量管理研究

    计算机论文
    普通论文浅谈计算机网络教学
    普通论文论DHPLC技术在基因突变检测
    普通论文基于GPRS的地理信息系统应用研究
    普通论文Outline the TTS system and the
    普通论文浅谈计算机网络安全技术
    普通论文网络安全技术浅析
    普通论文单向携号转网在电信重组后的实施
    普通论文智能幕墙的控制系统与设计研究
    普通论文论计算机网络安全策略
    普通论文浅析管理信息系统
    普通论文超大型网吧如何有效解决电脑配置
    普通论文靖西县三维GPS控制网建设
    论文
    普通论文[今日更新]基于结果导向的公共部门
    普通论文[免费范文]科技项目评估中的信用缺
    普通论文[交通运输]高速公路质量监理
    普通论文[今日更新]浅谈加强建筑施工企业合
    普通论文[免费范文]学校创新教育课题阶段总
    普通论文[今日更新]拖延行为心理学分析
    普通论文[今日更新]生物进化过程中定居的经
    普通论文[今日更新]浅谈企业培训之我见
    范文大全
    普通范文[范文大全]三信教育活动心得体会
    普通范文[范文大全]县农业局党风廉政建设工
    普通范文[范文大全]2010年领导在市广播影视
    普通范文[科学发展观]旅游局科学发展观活动大
    普通范文[范文大全]关于基层农发行民主管理
    普通范文[规章制度]学校卫生防疫和管理制度
    普通范文[范文大全]交通部门党风廉政建设工
    普通范文[个人简历]简历模板3(供应届毕业生
    演讲致词
    普通演讲[竞聘演讲稿]乡镇党政领导班子成员竞职
    普通演讲[就职演说]学生会就职演说
    普通演讲[会议发言稿]2010年教师节优秀校长代表
    普通演讲[竞聘演讲稿]医院财务科主任竞聘演讲稿
    普通演讲[庆典致辞]在某小学百年华诞庆典仪式
    普通演讲[会议发言稿]党组织服务基层慰问捐赠仪
    工作范文
    普通总结[述职报告]大学生村官个人述职报告范
    普通总结[调研报告]民营道路运输企业的优劣势
    普通公文方案[公文写作]会计工作总结范文
    普通汇报体会[征文演讲]我与银行共成长征文范文
    普通汇报体会[心得体会]信用社员工岗前培训心得体
    普通总结[工作总结]建设局2009年政务公开工作
    普通公文方案[公文写作]园区办*党员先进性标准
    普通公文方案[公文写作]汇总记账凭证账务处理程序
    普通汇报体会[经验材料]县供电公司企业文化建设交
    普通公文方案[公文写作]马克思主义党建理论重大创
    普通公文方案[公文写作]学校工作考核评估办法
    普通公文方案[公文写作]统战五年工作汇报提纲