通行证: 用户 密码 域名空间  下载中心 社区论坛 信息公告 my小屋
联系我们
设为首页
加入收藏

 

qq,asp,php,jsp,xml,sql,.net,编程 程序 网页图象 建站经验 私服
首页 | 新闻资讯 | 编程开发 | 网页设计 | 图形图象 | 网络媒体 | 网站模板 | 数 据 库 | 投稿
论坛 | 操作系统 | 系统优化 | 网络安全 | 黑客技术 | 硬件学堂 | 硬件报价 | 服 务 器 | 地图
专题 | 应用软件 | 聊天通讯 | q q 专栏 | 建站经验 | 在线工具 | 站长club | 注 册 表 | 旧版
社会 | 游戏娱乐 | 设计欣赏 | 疑难解答 | 社区论坛 | 韩国素材 | 素材图库 | 广告服务 | 服务
当前位置:首页>>网络安全>>安全新手>>正文 新版上线![旧版]
注:打开慢时请稍等

互联网的巨大威胁 icmp洪水攻击浅析

http://www.iyit.net  日期:2006-5-30 10:05:40  来源:hbu小组   点击:
参加讨论

  简单示意图:

  icmp
  攻击者[ip=211.97.54.3]--------------------------------->受害者[截获攻击者ip=211.97.54.3]==>换ip回来反击,嘿嘿

  2.伪造ip的flood

  如果你是win2000/xp并且是administrator权限,可以试试看fakeping,它能随意伪造一个ip来flood,让对方摸不到头脑,属于比较隐蔽阴险的flood。

  简单示意图:

  伪造ip=1.1.1.1的icmp
  攻击者[ip=211.97.54.3]--------------------------------->受害者[截获攻击者ip=1.1.1.1]==>倒死

  3.反射

  用采取这种方式的第一个工具的名称来命名的“smurf”洪水攻击,把隐蔽性又提高了一个档次,这种攻击模式里,最终淹没目标的洪水不是由攻击者发出的,也不是伪造ip发出的,而是正常通讯的服务器发出的!

  实现的原理也不算复杂,smurf方式把源ip设置为受害者ip,然后向多台服务器发送icmp报文(通常是echo请求),这些接收报文的服务器被报文欺骗,向受害者返回echo应答(type=0),导致垃圾阻塞受害者的门口……

  从示意图可以看出,它比上面两种方法多了一级路径——受骗的主机(称为“反射源”),所以,一个反射源是否有效或者效率低下,都会对flood效果造成影响!

  简单示意图:

  伪造受害者的icmp 应答
  攻击者[ip=211.97.54.3]-------------------------->正常的主机--------------->受害者[截获攻击者ip=……网易?!]==>哭啊……

  以上是几种常见的flood方式,在测试中,我发现一个有趣的现象:一些防火墙(如天网)只能拦截echo请求(ping)的icmp报文,对于其他icmp报文一概睁只眼闭只眼,不知道其他防火墙有没有这个情况。所以想神不知鬼不觉对付你的敌人时,请尽量避开直接echo flood,换用type=0的echo应答或type=14的时间戳应答最好,其他类型的icmp报文没有详细测试过,大家可以试试看type=3、4、11的特殊报文会不会有更大效果。

  六、icmp flood能防吗?

  先反问你一个问题:洪水迅猛的冲来时,你能否拿着一个脸盆来抵挡?(坐上脸盆做现代鲁宾逊倒是个不错的主意,没准能漂到mm身边呢)

  软件的网络防火墙能对付一些漏洞、溢出、oob、igmp攻击,但是对于洪水类型的攻击,它们根本无能为力,我通常对此的解释是“倾倒垃圾”:“有蟑螂或老鼠在你家门前逗留,你可以把它们赶走,但如果有人把一车垃圾倾倒在你家门口呢?”前几天看到mikespook大哥对此有更体面的解释,转载过来——“香蕉皮原理:如果有人给你一个香蕉和一个香蕉皮你能区分,并把没有用的香蕉皮扔掉。(一般软件防火墙就是这么判断并丢弃数据包的。)但是如果有人在同一时间内在你身上倒一车香蕉皮,你再能区分有用没用也没啥作用了~~因为你被香蕉皮淹没了~~~~(所以就算防火墙能区分是dos的攻击数据包,也只能识别,根本来不及丢弃~~死了,死了,死了~~)”

  所以,洪水没法防!能做的只有提高自己的带宽和预防洪水的发生(虽然硬件防火墙和分流技术能做到,但那价格是太昂贵的,而且一般人也没必要这样做)。

  如果你正在被攻击,最好的方法是抓取攻击者ip(除非对方用第一种,否则抓了没用——假的ip)后,立即下线换ip!(什么?你是固定ip?没辙了,打电话找警察叔叔吧)
 七、被icmp flood攻击的特征

  如何发现icmp flood?

  当你出现以下症状时,就要注意是否正被洪水攻击:

  1.传输状态里,代表远程数据接收的计算机图标一直亮着,而你没有浏览网页或下载
  2.防火墙一直提示有人试图ping你
  3.网络速度奇慢无比
  4.严重时系统几乎失去响应,鼠标呈跳跃状行走

  如果出现这些情况,先不要慌张,冷静观察防火墙报警的频率及ip来确认是否普通的ping或是洪水,做出相应措施(其实大多数情况也只能换ip了)。

本新闻共7页,当前在第3页  1  2  3  4  5  6  7  


编辑:黑鹰 [发送给好友] [打印本页] [关闭窗口] [返回顶部]
上一篇:最经典的黑客入门教材
下一篇:没有了
转载请注明来源:www.iyit.net
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

 相关文章
最新更新 热点排行 推荐新闻
互联网的巨大威胁 icmp洪水攻击浅析
最经典的黑客入门教材
如何入侵能建立ipc$空衔接的主机 
教你一招快速修复、防护ie浏览器
局域网防雷电攻击完全揭密
细问细答 lcd“十万个为什么”
必看10大常装机过程中常规性错误 
家庭路由器选购实用技巧(图)
解决系统与硬盘的内部冲突(上)
解决操作系统与硬盘的内部冲突(下) 
层层剖析 挖掘液晶显示器的秘密
互联网的巨大威胁 icmp洪水攻击浅析
最经典的黑客入门教材
如何入侵能建立ipc$空衔接的主机 
教你一招快速修复、防护ie浏览器
入侵常用tcp端口作用及其操作建议之二
hijackthis日志细解正文(五)
bitcomet超级优化设置
入侵常用tcp端口作用及其操作建议之二
入侵常用tcp端口作用及其操作建议之二
优秀公益广告作品欣赏(8)
java数据类型转换
windows xp专业版iis连接数的更改
优秀公益广告作品欣赏(7)
qq最新版下载 2006 beta2 体验新感受 
office2007简体中文版浮出水面 美图抢
web服务器配置全攻略(三)
优秀公益广告作品欣赏(6)
优秀公益广告作品欣赏(4)
优秀公益广告作品欣赏(5)
传统计算机病毒传播能力破坏性在提高
内存为何有“两面性”
amd水货盒装cpu识别方法
ip地址资源2012年枯竭 部署ipv6很紧迫
古老问题有新解:世上先有鸡蛋后有鸡
dreamweaver mx 2004从零开始(1)
利用css改善网站可访问性
如何让mm的脸通透可人
msn8.0下载
asp 五大高效提速技巧
 友情链接
设置首 页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
copyrights © 2004-2006 iyit.net all rights reserved.
网站合作、广告联系qq:147007642、466949678
易特网络技术 点击这里给我发消息