人禽杂交在线视频,日a本亚洲中文在线观看,亚洲日韩欧美一区二区不卡,国产亚州综合在线视频

        <s id="p3vac"></s>

          <sup id="p3vac"></sup>
          <ol id="p3vac"><i id="p3vac"></i></ol>
            1. 濟(jì)寧天氣預(yù)報(bào)
              濟(jì)寧市人力資源和社會(huì)保障局
              濟(jì)寧人事考試單位代碼
              濟(jì)寧市安全教育平臺(tái)
              濟(jì)寧違章查詢
              濟(jì)寧住房公積金查詢
              濟(jì)寧科技網(wǎng) 濟(jì)寧培訓(xùn)班 濟(jì)寧銀行網(wǎng)上銀行 濟(jì)寧教育網(wǎng) 歷史故事 家庭教育 濟(jì)寧市地圖 濟(jì)寧房產(chǎn) 濟(jì)寧教育網(wǎng) 濟(jì)寧人事考試信息網(wǎng) 濟(jì)寧新聞網(wǎng)
              幣圈最新消息 濟(jì)寧信息港
              瀏覽器之家 濟(jì)寧汽車 睡前小故事
              下載吧 股票書籍 花花草草
              百應(yīng)百科 照片恢復(fù) 學(xué)習(xí)通
              紅警之家 睡前小故事 馬伊琍
              手機(jī)照片恢復(fù) 手機(jī)數(shù)據(jù)恢復(fù)

              實(shí)現(xiàn)IP地址欺騙應(yīng)注意的問題

              時(shí)間:2010-09-08 16:17來源:未知 damoshentu.com

              IP地址對(duì)于網(wǎng)絡(luò)用戶來說就相當(dāng)于網(wǎng)絡(luò)用戶的門牌號(hào)碼,而所謂的IP地址欺騙就是攻擊者假冒他人IP地址,發(fā)送數(shù)據(jù)包。因?yàn)镮P協(xié)議不對(duì)數(shù)據(jù)包中的IP地址進(jìn)行認(rèn)證,因此任何人不經(jīng)授權(quán)就可以偽造IP包的源地址。那么如何進(jìn)行IP地址欺騙呢?實(shí)現(xiàn)IP地址欺騙的過程中應(yīng)該注意哪些問題呢?

              IP地址欺騙

              IP包一旦從網(wǎng)絡(luò)中發(fā)送出去,源IP地址就幾乎不用,僅在中間路由器因某種原因丟棄它或到達(dá)目標(biāo)端后,才被使用。這使得一個(gè)主機(jī)可以使用別的主機(jī)的IP地址發(fā)送IP包,只要它能把這類IP包放到網(wǎng)絡(luò)上就可以。因而,如果攻擊者把自己的主機(jī)偽裝成被目標(biāo)主機(jī)信任的好友主機(jī),即把發(fā)送的IP包中的源IP地址改成被信任的友好主機(jī)的IP地址,利用主機(jī)間的信任關(guān)系和這種信任關(guān)系的實(shí)際認(rèn)證中存在的脆弱性(只通過IP確認(rèn)),就可以對(duì)信任主機(jī)進(jìn)行攻擊。注意其中所說的信任關(guān)系是指一個(gè)被授權(quán)的主機(jī)可以對(duì)信任主機(jī)進(jìn)行方便的訪問。例如Unix中的所有的R*命令都采用信任主機(jī)方案,所以一個(gè)攻擊主機(jī)把自己的IP改為被信任主機(jī)的IP,就可以連接到信任主機(jī),并能利用R*命令開后門達(dá)到攻擊的目的。

              想要實(shí)現(xiàn)IP地址欺騙要注意以下兩個(gè)問題:

              1.因?yàn)檫h(yuǎn)程主機(jī)只向偽造的IP地址發(fā)送應(yīng)答信號(hào),攻擊者不可能收到遠(yuǎn)程主機(jī)發(fā)出的信息,即用C主機(jī)假冒B主機(jī)IP,連接遠(yuǎn)程主機(jī)A,A主機(jī)只向B主機(jī)發(fā)送應(yīng)答信號(hào),C主機(jī)無法收到;

              2.要在攻擊者和被攻擊者之間建立連接,攻擊者需要使用正確的TCP序列號(hào)。

              攻擊者使用IP地址欺騙的目的主要有兩種:

              1.只想隱藏自身的IP地址或偽造源IP和目的IP相同的不正常包,而并不關(guān)心是否能收到目標(biāo)主機(jī)的應(yīng)答,例如IP包碎片、Land攻擊等;

              2.偽裝成被目標(biāo)主機(jī)信任的友好主機(jī)得到非授權(quán)的服務(wù)。解決辦法:目前最理想的方法是使用防火墻,防火墻決定是否允許外部的IP數(shù)據(jù)包進(jìn)入局域網(wǎng),對(duì)來自外部的IP數(shù)據(jù)包進(jìn)行檢驗(yàn)。假如來自外部的數(shù)據(jù)包聲稱有內(nèi)部地址,它一定是欺騙包。如果數(shù)據(jù)包的IP地址不是防火墻內(nèi)的任何子網(wǎng),它就不能離開防火墻。

              相關(guān)閱讀
            2. 近期網(wǎng)絡(luò)又出“新型蠕蟲”病毒 提醒網(wǎng)民注意
            3. Win7桌面假死怎么辦 只需一分鐘輕松搞定Win7桌面假死問題
            4. 阿里云手機(jī)安全性遭質(zhì)疑 100G云存儲(chǔ)也是噱頭
            5. Facebook推出獨(dú)立聊天應(yīng)用Facebook Messenger
            6. Windows7企業(yè)應(yīng)用程序兼容性功能解析
            7. 應(yīng)用兼容配置 Windows7系統(tǒng)驅(qū)動(dòng)安裝
            8. 選購網(wǎng)頁過濾方案時(shí)需要考慮哪些關(guān)鍵問題
            9. 你現(xiàn)在就應(yīng)該堵住的6個(gè)企業(yè)安全漏洞(1)

              • 上一篇:如何破解企業(yè)網(wǎng)絡(luò)低效利用
                下一篇:如何禁用Cookie功能

                濟(jì)寧運(yùn)河畔網(wǎng)版權(quán)與免責(zé)聲明:

                ①凡本網(wǎng)來源于注明來“源于:運(yùn)河畔或damoshentu.com”版權(quán)均屬運(yùn)河畔網(wǎng)所有,其他媒體可以轉(zhuǎn)載,且需注明“來源運(yùn)河畔網(wǎng)”
                ② 凡本網(wǎng)注明“來源:XXX(非濟(jì)寧運(yùn)河畔,濟(jì)寧信息港)”的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé)。
                ③ 如因作品內(nèi)容、版權(quán)和其它問題需要同本網(wǎng)聯(lián)系的,請(qǐng)?jiān)?0日內(nèi)進(jìn)行。

                • 全網(wǎng)熱點(diǎn)
                • 健康
                • 教育
                • 新聞
                • 美食