尤物av无码色av无码_国产精品视频一区二区三区四_麻豆国产传媒精品视频_最近中文在线国语_久久天堂av综合合色蜜桃网_亚洲精品国产高清在线观看_精品久久久久久无码专区_精品人妻无码一区二区三区_麻豆乱码国产一区二区三区_在厨房我撕开岳的丁字裤

湖南大學(xué)論壇|先為求是

 找回密碼
 注冊(開放注冊)
查看: 21130|回復(fù): 3
打印 上一主題 下一主題

設(shè)路由訪存表防御黑客對防火墻攻擊

[復(fù)制鏈接]
跳轉(zhuǎn)到指定樓層
1#
發(fā)表于 2013-5-9 20:47:09 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式
發(fā)現(xiàn)防火墻的方法有兩種:端口掃描、路徑追蹤
一、大多數(shù)防火墻都帶有其自身標(biāo)識
如CHECKPOINT 的FIREWALL-1缺省在256、257、258號的TCP端口進行監(jiān)聽;
MICROSOFT的 PROXY SERVER則通常在1080、1745號TCP端口上進行監(jiān)聽。
因為大多數(shù)IDS產(chǎn)品缺省配置成只檢測大范圍的無頭腦的端口掃描,所以真正聰明的攻擊者決不會采用這種鹵莽的地毯掃描方法。而是利用如NMAP這樣的掃描工具進行有選擇的掃描,而躲過配置并不精細的IDS防護,如下:
command: nmap -n -vv -p0 -p256,1080,1745,192.168.50.1-60.254
!!! 注意因為大多數(shù)防火墻會不對ICMP PING請求作出響應(yīng),故上行命令中的-P0參數(shù)
是為了防止發(fā)送ICMP包,而暴露攻擊傾向的。
如何預(yù)防?
配置CISCO 路由器ACL表,阻塞相應(yīng)的監(jiān)聽端口
如:
access-list 101 deny any any eq 256 log! block firewall-1 scans
    access-list 101 deny any any eq 257 log! block firewall-1 scans
    access-list 101 deny any any eq 258 log! block firewall-1 scans
    access-list 101 deny any any eq 1080 log! block socks scans
    access-list 101 deny any any eq 1745 log! block winsock scans
二、路徑追蹤
UNIX的traceroute,和NT的 tracert.exe來追蹤到達主機前的最后一跳,其有很大的可能性為防火墻。
若本地主機和目標(biāo)服務(wù)器之間的路由器對TTL已過期分組作出響應(yīng),則發(fā)現(xiàn)防火墻會較容易。然而,有很多路由器、防火墻設(shè)置成不返送ICMP TTL 已過期分組,探測包往往在到達目標(biāo)前幾跳就不再顯示任何路徑信息。
如何預(yù)防:設(shè)路由訪存表防御黑客對防火墻攻擊
因為整個trace path上可能經(jīng)過很多ISP提供的網(wǎng)路,這些ROUTERE的配置是在你的控制之外的,所以應(yīng)盡可能去控制你的邊界路由器對ICMP TTL響應(yīng)的配置。
如:access-list 101 deny icmp any any 1 0 ! ttl-exceeded
將邊界路由器配置成接收到TTL值為0、1的分組時不與響應(yīng)。
2#
發(fā)表于 2013-5-10 05:32:42 | 只看該作者
恩,我覺得值得學(xué)習(xí)啊,頂你
3#
發(fā)表于 2013-5-10 14:15:17 | 只看該作者
這個問題很有用,不錯
4#
發(fā)表于 2013-5-10 22:58:50 | 只看該作者
好的,頂你,收藏了嘻嘻
您需要登錄后才可以回帖 登錄 | 注冊(開放注冊)

本版積分規(guī)則

手機訪問本頁請
掃描左邊二維碼
本網(wǎng)站聲明
本網(wǎng)站所有內(nèi)容為網(wǎng)友上傳,若存在版權(quán)問題或是相關(guān)責(zé)任請聯(lián)系站長!
站長電話:0898-66661599    站長聯(lián)系QQ:12726567   
站長微信:hainanok
請掃描右邊二維碼
www.myujob.com

小黑屋|手機版|Archiver|湖南大學(xué)先為求是 ( 瓊ICP備10001123號 )

GMT+8, 2025-11-10 12:30 , Processed in 0.294876 second(s), 14 queries .

Powered by 校園招聘信息

© 2001-2020 湖南大學(xué)先為求是校園招聘

快速回復(fù) 返回頂部 返回列表