亚洲免费精品一区二区三区|亚洲国产成人AⅤ片在线观看|国产精品亚洲二区在线看|日韩人妻无码精品

<source id="x8p8d"></source>
<tr id="x8p8d"><em id="x8p8d"></em></tr>

<label id="x8p8d"></label><pre id="x8p8d"></pre>
<source id="x8p8d"><del id="x8p8d"></del></source>
    • <noscript id="x8p8d"><delect id="x8p8d"></delect></noscript>

      • <rt id="x8p8d"><del id="x8p8d"><bdo id="x8p8d"></bdo></del></rt>
      • <li id="x8p8d"><th id="x8p8d"></th></li>

        1. 濟(jì)寧天氣預(yù)報(bào)
          濟(jì)寧市人力資源和社會(huì)保障局
          濟(jì)寧人事考試單位代碼
          濟(jì)寧市安全教育平臺(tái)
          濟(jì)寧違章查詢
          濟(jì)寧住房公積金查詢
          濟(jì)寧科技網(wǎng) 濟(jì)寧培訓(xùn)班 濟(jì)寧銀行網(wǎng)上銀行 濟(jì)寧教育網(wǎng) 歷史故事 家庭教育 濟(jì)寧市地圖 濟(jì)寧房產(chǎn) 濟(jì)寧教育網(wǎng) 濟(jì)寧人事考試信息網(wǎng) 濟(jì)寧新聞網(wǎng)
          幣圈最新消息 濟(jì)寧信息港
          瀏覽器之家 濟(jì)寧汽車 睡前小故事
          下載吧 股票書籍 花花草草
          百應(yīng)百科 照片恢復(fù) 學(xué)習(xí)通
          紅警之家 睡前小故事 馬伊琍
          手機(jī)照片恢復(fù) 手機(jī)數(shù)據(jù)恢復(fù)

          簡(jiǎn)述兩種路由欺騙方式

          時(shí)間:2010-09-08 16:18來(lái)源:未知 www.habestpay.com.cn

          對(duì)于路由相信大家并不陌生,TCP/TP網(wǎng)絡(luò)中,IP包的傳輸路徑完全由路由表決定。那么關(guān)于路由欺騙可能有些朋友就會(huì)一頭霧水了,設(shè)想若攻擊者通過各種手段改變路由表,使目標(biāo)主機(jī)發(fā)送的IP包到達(dá)攻擊者能控制的主機(jī)或路由器,就可以完成偵聽,篡改等攻擊方式,這便是所謂的路由欺騙。那么路由欺騙有幾種方式呢?

          1.RIP路由欺騙

          RIP協(xié)議用于自治系統(tǒng)內(nèi)傳播路由信息。路由器在收到RIP數(shù)據(jù)報(bào)時(shí)一般不作檢查。攻擊者可以聲稱他所控制的路由器A可以最快的到達(dá)某一站點(diǎn)B,從而誘使發(fā)往B的數(shù)據(jù)包由A中轉(zhuǎn)。由于A受攻擊者控制,攻擊者可偵聽、篡改數(shù)據(jù)。

          RIP路由欺騙的防范措施主要有:路由器在接受新路由前應(yīng)先驗(yàn)證其是否可達(dá)。這可以大大降低受此類攻擊的概率。但是RIP的有些實(shí)現(xiàn)并不進(jìn)行驗(yàn)證,使一些假路由信息也能夠廣泛流傳。由于路由信息在網(wǎng)上可見,隨著假路由信息在網(wǎng)上的傳播范圍擴(kuò)大,它被發(fā)現(xiàn)的可能性也在增大。所以,對(duì)于系統(tǒng)管理員而言,經(jīng)常檢查日志文件會(huì)有助于發(fā)現(xiàn)此類問題。

          2.IP源路由欺騙

          IP報(bào)文首部的可選項(xiàng)中有“源站選路”,可以指定到達(dá)目的站點(diǎn)的路由。正常情況下,目的主機(jī)如果有應(yīng)答或其他信息返回源站,就可以直接將該路由反向運(yùn)用作為應(yīng)答的回復(fù)路徑。

          主機(jī)A(假設(shè)IP地址是192.168.100.11)是主機(jī)B(假設(shè)IP地址為192.168.100.1)的被信任主機(jī),主機(jī)X想冒充主機(jī)A從主機(jī)B獲得某些服務(wù)。首先,攻擊者修改距離X最近的路由器G2,使用到達(dá)此路由器且包含目的地址192.168.100.1的數(shù)據(jù)包以主機(jī)X所在的網(wǎng)絡(luò)為目的地;然后,攻擊者X利用IP欺騙(把數(shù)據(jù)包的源地址改為192.168.100.11)向主機(jī)B發(fā)送帶有源路由選項(xiàng)(指定最近的G2)的數(shù)據(jù)包。當(dāng)B回送數(shù)據(jù)包時(shí),按收到數(shù)據(jù)包的源路由選項(xiàng)反轉(zhuǎn)使用源路由,傳送到被更改過的路由器G2。由于G2路由表已被修改,收到B的數(shù)據(jù)包時(shí),G2根據(jù)路由表把數(shù)據(jù)包發(fā)送到X所在的網(wǎng)絡(luò),X可在其局域網(wǎng)內(nèi)較方便地進(jìn)行偵聽,收取此數(shù)據(jù)包。

          防范IP源路由欺騙的好方法主要有:

          1.配置好路由器,使它拋棄那些由外部網(wǎng)進(jìn)來(lái)的、聲稱是內(nèi)部主機(jī)的報(bào)文;

          2.關(guān)閉主機(jī)和路由器上的源路由功能。

          相關(guān)閱讀
        2. 剖析木馬加載方式以及破解方案
        3. 低端和高端路由器的工作原理與如何影響網(wǎng)絡(luò)安全
        4. “隱形”木馬啟動(dòng)方式大揭秘
        5. 簡(jiǎn)述TCP欺騙攻擊的兩種方法
        6. 小心危險(xiǎn)的域欺騙
        7. 實(shí)例闡述何為DNS欺騙
        8. 實(shí)現(xiàn)IP地址欺騙應(yīng)注意的問題
        9. 小心搜索引擎毒化欺騙了你的眼睛

          • 上一篇:簡(jiǎn)述TCP欺騙攻擊的兩種方法
            下一篇:將黑客帶入四層夢(mèng)境之如何設(shè)計(jì)安全的四級(jí)DMZ(1)

            濟(jì)寧運(yùn)河畔網(wǎng)版權(quán)與免責(zé)聲明:

            ①凡本網(wǎng)來(lái)源于注明來(lái)“源于:運(yùn)河畔或www.habestpay.com.cn”版權(quán)均屬運(yùn)河畔網(wǎng)所有,其他媒體可以轉(zhuǎn)載,且需注明“來(lái)源運(yùn)河畔網(wǎng)”
            ② 凡本網(wǎng)注明“來(lái)源:XXX(非濟(jì)寧運(yùn)河畔,濟(jì)寧信息港)”的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé)。
            ③ 如因作品內(nèi)容、版權(quán)和其它問題需要同本網(wǎng)聯(lián)系的,請(qǐng)?jiān)?0日內(nèi)進(jìn)行。

            • 全網(wǎng)熱點(diǎn)
            • 健康
            • 教育
            • 新聞
            • 美食