韩剧1988免费观看全集_久久影视三级福利片_亚洲视频在线观看免费_在线观看欧美日韩_国产亚洲激情在线_亚洲精品美女久久久_欧美国产日韩一区二区在线观看_91在线观看免费高清完整版在线观看_日韩av免费看_国产又爽又黄的激情精品视频_琪琪亚洲精品午夜在线_欧美性猛xxx_不卡毛片在线看_国产亚洲日本欧美韩国_91国内在线视频_精品国产福利视频

當前位置:蘿卜系統(tǒng) > 網絡技術教程 > 詳細頁面

可穿透防火墻的IP欺騙技術

可穿透防火墻的IP欺騙技術

更新時間:2019-03-21 文章作者:未知 信息來源:網絡 閱讀次數:

網絡技術是從1990年代中期發(fā)展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發(fā)展的第三階段。

一般的訪問控制主要在防火墻中進行設置,制定一些安全策略:如內部局域網的資源不允許外部網上的用戶使用;不設防區(qū)(又稱非軍事區(qū))可以為內部或外部局域網,其中的資源允許外部網的用戶有限度地使用;可以使外部用戶訪問非軍事區(qū)(DMZ區(qū))的WEB服務器等等。

深入分析研究防火墻技術,利用防火墻配置和實現的漏洞,可以對它實施攻擊。通常情況下,有效的攻擊都是從相關的子網進行的,因為這些網址得到了防火墻的信賴,雖說成功與否尚取決于機遇等其他因素,但對攻擊者而言很值得一試。

突破防火墻系統(tǒng)最常用的方法是IP地址欺騙,它同時也是其他一系列攻擊方法的基礎。之所以使用這個方法,是因為IP自身的缺點。IP協(xié)議依據IP頭中的目的地址項來發(fā)送IP數據包。如果目的地址是本地網絡內的地址,該IP包就被直接發(fā)送到目的地。如果目的地址不在本地網絡內,該IP包就會被發(fā)送到網關,再由網關決定將其發(fā)送到何處。這是IP路由IP包的方法。

IP路由IP包時對IP頭中提供的IP源地址不做任何檢查,并且認為IP頭中的IP源地址即為發(fā)送該包的機器的IP地址。當接收到該包的目的主機要與源主機進行通訊時,它以接收到的IP包的IP頭中IP源地址作為其發(fā)送的IP包的目的地址,來與源主機進行數據通訊。IP的這種數據通訊方式雖然非常簡單和高效,但它同時也是IP的一個安全隱患,很多網絡安全事故都是因為IP這個的缺點而引發(fā)的。

黑客或入侵者利用偽造的IP發(fā)送地址產生虛假的數據分組,喬裝成來自內部站的分組過濾器,這種類型的攻擊是非常危險的。關于涉及到的分組真正是內部的還是外部的分組被包裝得看起來象內部的種種跡象都已喪失殆盡。只要系統(tǒng)發(fā)現發(fā)送地址在其自己的范圍之內,則它就把該分組按內部通信對待并讓其通過。

通常主機A與主機B的TCP連接(中間有或無防火墻)是通過主機A向主機B提出請求建立起來的,而其間A和B的確認僅僅根據由主機A產生并經主機B驗證的初始序列號ISN。具體分三個步驟:

主機A產生它的ISN,傳送給主機B,請求建立連接;B接收到來自A的帶有SYN標志的ISN后,將自己本身的ISN連同應答信息ACK一同返回給A;A再將B傳送來ISN及應答信息ACK返回給B。至此,正常情況,主機A與B的TCP連接就建立起來了。

RIPT> B ---- SYN ----> A
B <---- SYN+ACK ---- A
B ---- ACK ----> A
RIPT>

假設C企圖攻擊A,因為A和B是相互信任的,如果C已經知道了被A信任的B,那么就要相辦法使得B的網絡功能癱瘓,防止別的東西干擾自己的攻擊。在這里普遍使用的是SYN flood。攻擊者向被攻擊主機發(fā)送許多TCP- SYN包。這些TCP-SYN包的源地址并不是攻擊者所在主機的IP地址,而是攻擊者自己填入的IP地址。當被攻擊主機接收到攻擊者發(fā)送來的TCP-SYN包后,會為一個TCP連接分配一定的資源,并且會以接收到的數據包中的源地址(即攻擊者自己偽造的IP地址)為目的地址向目的主機發(fā)送TCP-(SYN+ACK)應答包。

由于攻擊者自己偽造的IP地址一定是精心選擇的不存在的地址,所以被攻擊主機永遠也不可能收到它發(fā)送出去的TCP-(SYN+ACK)包的應答包,因而被攻擊主機的TCP狀態(tài)機會處于等待狀態(tài)。如果被攻擊主機的TCP狀態(tài)機有超時控制的話,直到超時,為該連接分配的資源才會被回收。因此如果攻擊者向被攻擊主機發(fā)送足夠多的TCP-SYN包,并且足夠快,被攻擊主機的TCP模塊肯定會因為無法為新的TCP連接分配到系統(tǒng)資源而處于服務拒絕狀態(tài)。并且即使被攻擊主機所在網絡的管理員監(jiān)聽到了攻擊者的數據包也無法依據IP頭的源地址信息判定攻擊者是誰。

 


當B的網絡功能暫時癱瘓,現在C必須想方設法確定A當前的ISN。首先連向25端口,因為SMTP是沒有安全校驗機制的,與前面類似,不過這次需要記錄A的ISN,以及C到A的大致的RTT(round trip time)。這個步驟要重復多次以便求出RTT的平均值。一旦C知道了A的ISN基值和增加規(guī)律,就可以計算出從C到A需要RTT/2 的時間。然后立即進入攻擊,否則在這之間有其他主機與A連接,ISN將比預料的多。

C向A發(fā)送帶有SYN標志的數據段請求連接,只是信源IP改成了B。A向B回送SYN+ACK數據段,B已經無法響應,B的TCP層只是簡單地丟棄A的回送數據段。這個時候C需要暫停一小會兒,讓A有足夠時間發(fā)送SYN+ACK,因為C看不到這個包。然后C再次偽裝成B向A發(fā)送ACK,此時發(fā)送的數據段帶有Z預測的A的ISN+1。如果預測準確,連接建立,數據傳送開始。

問題在于即使連接建立,A仍然會向B發(fā)送數據,而不是C,C仍然無法看到A發(fā)往B的數據段,C必須蒙著頭按照協(xié)議標準假冒B向A發(fā)送命令,于是攻擊完成。如果預測不準確,A將發(fā)送一個帶有RST標志的數據段異常終止連接,C只有從頭再來。隨著不斷地糾正預測的ISN,攻擊者最終會與目標主機建立一個會晤。通過這種方式,攻擊者以合法用戶的身份登錄到目標主機而不需進一步的確認。如果反復試驗使得目標主機能夠接收對網絡的ROOT登錄,那么就可以完全控制整個網絡。

RIPT> C(B) ---- SYN ----> A
B <---- SYN+ACK ---- A
C(B) ---- ACK ----> A
C(B) ---- PSH ----> A
RIPT>

IP欺騙攻擊利用了RPC服務器僅僅依賴于信源IP地址進行安全校驗的特性,攻擊最困難的地方在于預測A的ISN。攻擊難度比較大,但成功的可能性也很大。C必須精確地預見可能從A發(fā)往B的信息,以及A期待來自B的什么應答信息,這要求攻擊者對協(xié)議本身相當熟悉。同時需要明白,這種攻擊根本不可能在交互狀態(tài)下完成,必須寫程序完成。當然在準備階段可以用netxray之類的工具進行協(xié)議分析。

雖然IP欺騙攻擊有著相當難度,但我們應該清醒地意識到,這種攻擊非常廣泛,入侵往往由這里開始。預防這種攻擊還是比較容易的。IP本身的缺陷造成的安全隱患目前是無法從根本上消除的。我們只能采取一些彌補措施來使其造成的危害減少到最小的程度。防御這種攻擊的最理想的方法是:每一個連接局域網的網關或路由器在決定是否允許外部的IP數據包進入局域網之前,先對來自外部的IP數據包進行檢驗。如果該IP包的IP源地址是其要進入的局域網內的IP地址,該IP包就被網關或路由器拒絕,不允許進入該局域網。

這種方法雖然能夠很好的解決問題,但是考慮到一些以太網卡接收它們自己發(fā)出的數據包,并且在實際應用中局域網與局域網之間也常常需要有相互的信任關系以共享資源,這種方案不具備較好的實際價值。另外一種防御這種攻擊的較為理想的方法是當IP數據包出局域網時檢驗其IP源地址。即每一個連接局域網的網關或路由器在決定是否允許本局域網內部的IP數據包發(fā)出局域網之前,先對來自該IP數據包的IP源地址進行檢驗。

如果該IP包的IP源地址不是其所在局域網內部的IP地址,該IP包就被網關或路由器拒絕,不允許該包離開局域網。這樣一來,攻擊者至少需要使用其所在局域網內的IP地址才能通過連接該局域網的網關或路由器。如果攻擊者要進行攻擊,根據其發(fā)出的IP數據包的IP源地址就會很容易找到誰實施了攻擊。因此建議每一個ISP或局域網的網關路由器都對出去的IP數據包進行IP源地址的檢驗和過濾。如果每一個網關路由器都做到了這一點,IP源地址欺騙將基本上無法奏效。在當前并不是每一網關及路由器都能做到這一點的情況下,網絡系統(tǒng)員只能將自己管理的網絡至于盡可能嚴密的監(jiān)視之下,以防備可能到來的攻擊。

 



網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發(fā)展,這正是網絡迅速走向進步的催化劑。

溫馨提示:喜歡本站的話,請收藏一下本站!

本類教程下載

系統(tǒng)下載排行

網站地圖xml | 網站地圖html
亚洲欧洲激情在线乱码蜜桃| 国产成人无码一区二区三区在线| 亚洲国产日韩综合久久精品| 国产在线高清理伦片a| 天堂av中文字幕| 日本中文字幕不卡免费| 久久久久久久麻豆| 久久久久久久久免费视频| 视频一区二区三区免费观看| 校园春色 亚洲| 久久精品亚洲麻豆av一区二区| 日本中文字幕亚洲| 欧美一级淫片007| 91精品久久久久久久久久入口| 国产mv免费观看入口亚洲| av在线视屏| av日韩在线免费| 日韩欧美精品网址| 国产精品欧美日韩| 亚洲精品视频一二三| 欧美色图一区二区三区| 理论片在线不卡免费观看| 中文字幕在线播放| 糖心vlog在线免费观看| 色先锋资源在线播放av| 成人免费高清| 国产91丝袜在线播放0| 国产一区二区日韩| 中文字幕亚洲精品在线观看| gogo在线观看| 日韩电影在线观看一区二区| 精品国产精品三级精品av网址| 亚洲精品电影网| 日本成人在线不卡| 亚洲人av在线影院| 欧美成人a视频| 欧美日韩xxxxx| 天堂а√在线中文在线新版| 亚洲小说图片| 亚洲欧美三级伦理| 欧美激情三区| 欧美一区免费视频| 成人一区二区三区中文字幕| 亚洲国产欧美视频| 亚洲视频手机在线观看| 91一区二区三区四区| 青青久在线视频免费观看| www.国产精品视频| 九九九国产视频| 国产精品国产高清国产| 国产传媒视频在线观看| 91精品国产日韩91久久久久久| 成人一区二区免费视频| 成年人三级黄色片| 国产精品激情电影| 天天影院图片亚洲| 91精品人妻一区二区三区四区| 在线视频一区二区三区在线播放| 欧美日韩一级黄色片| 亚洲一区色图| 欧美激情成人| 国产激情一区二区三区四区| 热re66久久精品国产99re| 蜜臀一区二区三区精品免费视频| 少妇无套内谢久久久久| 亚洲另类在线制服丝袜| 麻豆成人久久精品二区三区小说| 精品入口麻豆88视频| 中文有码在线观看| 国产精品精品国产色婷婷| 欧美中文字幕亚洲一区二区va在线| 香蕉视频免费在线播放| 99久久人爽人人添人人澡| 99久久亚洲国产日韩美女| 国产夫妻视频| 亚洲三级欧美| h视频免费网站| 欧美在线观看视频一区二区三区| 亚洲精品aaaaa| 一本一道波多野结衣一区二区| 久久97久久97精品免视看| 在线观看成人网| 国产xxxxx视频| 国产精品福利网| 亚洲free性xxxx护士白浆| 亚洲欧洲一区二区三区| 久久久91精品国产一区不卡| 精品动漫3d一区二区三区免费版| 五月婷婷之综合激情| 天堂在线第六区| 亚洲第一久久影院| 91国产免费看| 国产女优一区| 谁有免费的黄色网址| 国产成人无码a区在线观看视频| 久久综合亚洲色hezyo国产| 美女被内谢流白浆高视频| 欧美福利一区| 欧美体内she精视频| 久久艹中文字幕| 91伊人久久| 日韩成人中文电影| 粉嫩av一区二区三区免费观看| 天堂精品高清1区2区3区| 男生裸体视频网站| 欧美一区二区三区免费| 欧美激情极品视频| 美女网站免费看| 韩日精品视频一区| 高潮精品一区videoshd| 91精品婷婷国产综合久久蝌蚪| 日本午夜精品一区二区三区| 欧美成人手机在线| 91色在线看| 四虎影院在线免费播放| 欧美精品国产白浆久久久久| 国产精品精品国产一区二区| 亚洲精品白浆高清| 国产 日韩 欧美| 女性女同性aⅴ免费观女性恋| 国产精品一级在线| 成**人特级毛片www免费| 日韩免费精品视频| 欧美日韩在线看| 玖玖精品在线视频| 四虎国产精品免费久久5151| 亚洲一级在线播放| 日本福利片在线观看| 日韩精品久久久久久福利| 欧美精品videossex性护士| 91在线观看免费高清| 中文字幕资源网| 在线观看91精品国产麻豆| 国产精品www在线观看| 亚洲色大成网站www久久九九| 亚洲国产精品视频在线| 国产精品一卡二| 一二三四日本在线| 农村妇女精品一区二区| 91精品久久久久久蜜桃| 香蕉一区二区| 成人欧美大片| 亚洲男人天堂2024| 免费看国产一级片| 小鲜肉gaygays免费动漫| 国产精品国产三级国产aⅴ9色| 国产精品成人久久电影| 亚洲天堂视频在线播放| 18国产免费视频| 一本大道香蕉久在线播放29| 免费观看成人毛片| 91精品视频网| 午夜精品一区二区在线观看| 日本人亚洲人jjzzjjz| 国产爆初菊在线观看免费视频网站| 国产91久久久久蜜臀青青天草二| 国产欧美日韩中文字幕在线| 欧美精品第一页| 亚洲人成在线观看网站高清| 成人网男人的天堂| av美女在线观看| 国内外激情在线| 国产精品午夜久久| 一色屋色费精品视频在线观看| 亚洲精品午夜在线观看| 一本色道久久综合狠狠躁的番外| 久久久久国产精品嫩草影院| 中文字幕亚洲精品视频| 成人爽a毛片| 日韩av不卡在线观看| www亚洲精品| 欧美午夜电影一区二区三区| 在线国产1区| 国产精品aaa| 中文字幕亚洲欧美日韩高清| 欧美午夜在线一二页| 黄视频网站免费看| 国产叼嘿网站免费观看不用充会员| 亚洲国产欧美日本视频| 樱花草涩涩www在线播放| 国产精品网站导航| 亚洲精品在线免费| 一道本在线免费视频| 国产有码在线一区二区视频| 九九热线视频只有这里最精品| 黄色av免费播放| 比比资源先锋影音网| 久久国产精品久久久久久小说| 免费高清视频精品| 97人人澡人人爽| 人人爽香蕉精品| 天码人妻一区二区三区在线看| 成人免费视频网| 成年人免费在线播放| 先锋影音av在线资源| 电影一区电影二区| 亚洲精品播放| 日本ー区在线视频| 成年人视频网站在线| 日韩人妻精品一区二区三区| av免费在线不卡| 老牛影视av一区二区在线观看| 欧美大香线蕉线伊人久久| yourporn久久国产精品| 久久精品久久99精品久久| 欧美中文高清| 精品视频97| 亚洲免费看av| 国产精品igao网网址不卡| 黄黄的网站在线观看| 91精品人妻一区二区三区| 亚洲伊人第一页| 成人h动漫精品一区二区无码| 中文字幕日本一区| 欧美亚洲一区二区在线| 国产一区二区三区欧美| 国产精品嫩草影院精东| 国产精品国产成人国产三级| 亚洲天堂中文字幕在线| 中文天堂在线一区| 免费av在线播放| 亚洲精品久久一区二区三区777| 欧美日免费三级在线| 最新中文字幕av| 福利片在线看| 国产人成在线观看| 天堂中文字幕——hd| 一级淫片免费看| 国产精品视频男人的天堂| av毛片午夜不卡高**水| 亚洲黄色精品| 欧美一区亚洲二区| 国产男女无套免费网站| 国产特黄大片aaaa毛片| 国产欧美综合视频| 免费在线观看成人| 日韩欧美一区二区三区四区| 日韩av在线免费看| 欧美视频在线观看免费网址| www.国产精品一区| 亚洲福利在线观看| 成人乱码一区二区三区| www.爱色av.com| 黄网站视频在线观看| 在线观看亚洲色图| 蜜臀av一区二区三区有限公司| 精品国产乱码久久久久久免费| 国产精品丝袜在线播放| 成人免费高清完整版在线观看| 成人在线超碰| 美日韩精品视频免费看| 久久免费精品国产久精品久久久久| 日韩国产高清在线| 成人国产视频在线| 成人h视频在线观看播放| 午夜激情在线观看| 欧美日韩精品一区二区在线播放| 在线观看91av| 国产欧美日韩免费看aⅴ视频| 91精品在线观看国产| 久久高清免费观看| 99精品老司机免费视频| 久久久久久毛片| 偷窥自拍欧美色图| 亚洲精品国产美女| 日韩免费高清在线| 日本一区二区久久精品| 久久人人97超碰精品888| 欧美激情视频网站| 成人毛片免费| 亚洲图片小说综合| 成人国产精品av| 中文日韩在线视频| 欧美丝袜美女中出在线| 久草视频这里只有精品| 91在线视频观看| 欧美成人dvd在线视频| 欧美精品一级二级三级| 久久综合久久美利坚合众国| 国产喷水福利在线视频| 欧洲精品一区色| 一区二区三区视频网| 国产伦精品一区二区三区妓女下载| 1024欧美极品| 成人黄色a**站在线观看| 欧美日韩在线资源| 国产素人在线观看| 在线播放亚洲激情| 97香蕉久久夜色精品国产| 欧美精品福利视频| 久久九九免费| 日韩av电影手机在线观看| 在线中文字幕av| 欧美一区三区| 亚洲精品久久久久久久久| 中文字幕在线播放网址| 国产成人精品999| 波多野结衣手机在线视频| 一区二区福利视频| 一级黄在线观看| 免费黄网站在线| 欧美精品久久久久久久免费| 国产精品88888| 五十路在线观看| 欧美日韩国产首页| 一区二区三区免费视频播放器| 中文字幕乱码免费| 国外男同性恋在线看| 激情六月天婷婷| 国产欧美日韩一区| 国产精品一二一区| 亚洲一区二区三区成人在线视频精品| 中文字幕在线一区| 国产九区一区在线| 337p日本欧洲亚洲大胆鲁鲁| 欧美一区二区在线看| www.好吊操| 久久高清国产| 免费人成在线观看网站| 欧美日韩五区| 亚洲精品国产无码| 在线看一级片| 欧美日韩精品二区第二页| 欧美午夜宅男影院在线观看| 欧美jizzhd69巨大| 亚洲色图一二三区| 亚洲一区国产一区| 亚洲色图欧洲色图婷婷|