国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

Unix類操作系統的TCP/IP堆棧加固之ICMP協議部分

網絡 網絡管理
TCP/IP協議組是目前使用最廣泛的網絡互連協議,但TCP/IP協議組本身存在著一些安全性問題。由于Unix操作系統眾所周知的穩定性、可靠性,用來提供各種Internet服務的計算機運行的操作系統占很大比例的是Unix及Unix類操作系統,目前比較常見的運行在PC機上的Unix類操作系統有:Linux、BSD 、Solaris、AIX、HP-UX 等。Unix類操作系統實現允許配置其操作以反擊大部分網絡級的攻擊。本文主要向大家介紹幾種Unix類操作系統的TCP/IP堆棧加固方法。

TCP/IP 堆棧負責處理傳入和傳出 IP 數據包,并將數據包的數據路由到要處理這些數據的應用程序。由于自身的缺陷、網絡的開放性以及黑客的攻擊是造成互聯網絡不安全的主要原因。TCP/IP作為Internet使用的標準協議集,是黑客實施網絡攻擊的重點目標。

ICMP是專門用作邏輯錯誤和診斷的信使。RFC792對它作了詳細的闡述。任何IP網絡設備都有發送、接收或運作ICMP消息的功能。雖然ICMP的設計者沒有考慮今天出現的安全性問題,但是他們已經設計了一些能使ICMP更有效運作的基本準則。

為了確保ICMP消息不會淹沒IP網絡,ICMP沒有任何特別的優先級,它總是一種常規流量。

ICMP消息作為其他ICMP消息的響應而發送。這個設計機制是為了防止出現一個錯誤消息不斷地重復制造出另一個錯誤消息。否則,它就真的是個大問題了。

ICMP不能作為多播或廣播流量的響應而發送。

針對ICMP協議的攻擊包括:

目的地不可到達攻擊屬于拒絕服務攻擊 :ICMP 目的地不可到達消息向嘗試轉發消息的網關提供了一種工具,用來通知發送方:因為在數據報目的地地址中指定的主機不可到達,所以無法傳遞該消息。

Smurf 攻擊屬于拒絕服務攻擊 :Smurf 攻擊是拒絕服務攻擊的一種非常可怕的形式,因為它具有放大效應。Smurf 攻擊利用 ICMP 回應消息。

1.禁用ICMP回聲廣播活動

  1. AIX 5  
  2.  
  3. #no -o directed_broadcast=0 
  4.  
  5. FreeBSD 5-7  
  6.  
  7. #sysctl -w net.inet.icmp.bmcastecho=0 
  8.  
  9. HP-UX 10  
  10.  
  11. #ndd -set /dev/ip ip_respond_to_echo_broadcast 0  
  12.  
  13. #ndd -set /dev/ip ip_forward_directed_broadcasts 0  
  14.  
  15. Linux2.4-2.6 #sysctl -w net.ipv4.icmp_echo_ig#nore_broadcasts=1 
  16.  
  17. OpenBSD3-4 已經是缺省設置  
  18.  
  19. Solaris 8-10  
  20.  
  21. #ndd -set /dev/ip ip_respond_to_echo_broadcast 0  
  22.  
  23. #ndd -set /dev/ip ip6_respond_to_echo_multicast 0  
  24.  
  25. #ndd -set /dev/ip ip_forward_directed_broadcasts 0 

 

否則你的系統可能成為Smurf攻擊者的工具。Smurf攻擊是以最初發動這種攻擊的程序名“Smurf”來命名的。這種攻擊方法結合使用了IP欺騙和ICMP回復方法使大量網絡傳輸充斥目標系統,引起目標系統拒絕為正常系統進行服務。

Smurf攻擊通過使用將回復地址設置成受害網絡的廣播地址的ICMP應答請求(ping)數據包,來淹沒受害主機,最終導致該網絡的所有主機都對此ICMP應答請求做出答復,導致網絡阻塞。更加復雜的Smurf將源地址改為第三方的受害者,最終導致第三方崩潰。

2.禁用ICMP路由重定向

  1. AIX5  
  2.  
  3. #no -o ipig#noreredirects=1 
  4.  
  5. #no -o ipsendredirects=0 
  6.  
  7. FreeBSD 5-7  
  8.  
  9. #sysctl -w net.inet.ip.redirect=0 
  10.  
  11. #sysctl -w net.inet.ip6.redirect=0 
  12.  
  13. HP-UX 10  
  14.  
  15. #ndd -set /dev/ip ip_send_redirects  
  16.  
  17. 0#ndd -set /dev/ip ip_forward_directed_broadcasts 0  
  18.  
  19. Linux2.4-2.6  
  20.  
  21. #sysctl -w net.ipv4.conf.all.accept_redirects=0 
  22.  
  23. #sysctl -w net.ipv6.conf.all.accept_redirects=0 
  24.  
  25. #sysctl -w net.ipv4.conf.all.send_redirects=0 
  26.  
  27. #sysctl -w net.ipv6.conf.all.send_redirects=0 
  28.  
  29. OpenBSD3-4  
  30.  
  31. #sysctl -w net.inet.icmp.rediraccept=0 
  32.  
  33. #sysctl -w net.inet6.icmp6.rediraccept=0 Solaris 8-10  
  34.  
  35. #ndd -set /dev/ip ip_ig#nore_redirect 1  
  36.  
  37. #ndd -set /dev/ip ip6_ig#nore_redirect 1  
  38.  
  39. #ndd -set /dev/ip ip_send_redirects 0  
  40.  
  41. #ndd -set /dev/ip ip6_send_redirects 0 

 

否則您的系統可能被攻擊者使其路由表錯誤。

3.禁用ICMP廣播探測

  1. AIX5  
  2.  
  3. #no -o icmpaddressmask=0 
  4.  
  5. FreeBSD 5-7  
  6.  
  7. #sysctl -w net.inet.icmp.maskrepl=0 
  8.  
  9. HP-UX 10  
  10.  
  11. #ndd -set /dev/ip ip_respond_to_address_mask_broadcast 0  
  12.  
  13. #ndd -set /dev/ip ip_respond_to_timestamp_broadcast 0  
  14.  
  15. Linux2.4-2.6  
  16.  
  17. #sysctl -w net.ipv4.icmp_echo_ignore_broadcasts=1 
  18.  
  19. OpenBSD3-4 已經是缺省設置  
  20.  
  21. Solaris8-10  
  22.  
  23. #ndd -set /dev/ip ip_respond_to_address_mask_broadcast 0  
  24.  
  25. #ndd -set /dev/ip ip_respond_to_timestamp_broadcast 

ICMP協議的攻擊的內容就向大家介紹完了,希望大家已經掌握,我們還會在以后的文章中繼續向大家介紹相關內容的。

【編輯推薦】

  1. UNIX系統安全危機評估
  2. 采取針對性措施保障Unix服務器的安全
  3. 淺析Unix主機系統安全漏洞存在的必然性
責任編輯:佚名 來源: 中國教育網
相關推薦

2011-03-23 10:45:10

2011-03-23 09:12:38

2011-03-23 10:45:29

2010-06-01 14:55:31

2010-04-16 11:18:23

2010-04-20 15:36:02

Unix操作系統

2010-05-07 17:41:36

BSD Unix

2010-05-04 17:17:46

Unix類

2020-12-29 16:39:01

Linux代碼命令

2010-05-07 17:31:42

Unix類操作系統

2010-04-16 14:30:11

2010-04-15 14:40:26

Unix操作系統

2010-04-13 12:27:44

Unix操作系統

2010-04-19 10:28:43

Unix操作系統

2010-04-16 09:27:36

2010-04-09 10:49:01

Unix操作系統

2010-04-30 17:53:29

2010-04-28 19:11:29

Unix操作系統

2010-05-06 17:59:50

Unix命令

2010-04-09 11:24:38

Unix操作系統
點贊
收藏

51CTO技術棧公眾號

欧美a级片一区| 99精品热视频| 97视频在线播放| av手机免费在线观看| 午夜精品久久久久久不卡8050| 欧美亚洲日本一区二区三区| 美女任你摸久久 | 肉色丝袜一区二区| 国产精品夜夜夜一区二区三区尤| 俺要去色综合狠狠| 日本成人精品在线| 国产99亚洲| 国产精品久久久久久久9999| 一本色道久久综合狠狠躁的番外| 2019精品视频| 国产精品一区二区av交换| 国产精品video| 国产精品99在线观看| 亚洲一区二区三区四区在线播放| 日韩av在线播放网址| 亚洲a区在线视频| 欧美色一级片| 欧美日韩一区综合| 日韩电影在线一区二区| 青春草在线视频免费观看| 国产丶欧美丶日本不卡视频| 国产手机免费视频| 日本一区二区动态图| 91人成在线| 日韩欧美国产激情| 1区2区3区在线观看| 日韩视频免费观看高清完整版 | 91九色在线观看| 久久久久久久久久久久久久久久久久 | 中文字幕亚洲无线码在线一区| 欧美xxxxxx| 色悠悠久久88| 国产伦乱精品| 91在线网站视频| 久久久久看片| 国产精品第157页| 国产精品国产自产拍高清av王其| 写真片福利在线播放| 在线观看一区日韩| 久久男人天堂| 午夜精品久久久久久久99热浪潮 | 欧美美最猛性xxxxxx| 精品女人视频| 99久久99久久| 国产精品77777| av男人的天堂网| 欧美日韩国产大片| 99riav视频一区二区| 欧美又大粗又爽又黄大片视频| 欧美久久99| 轻点好疼好大好爽视频| 国产精品短视频| 久久精品视频观看| 久久综合伊人77777| 久久中文字幕av一区二区不卡| 少妇精品久久久久久久久久| 国产日韩欧美综合在线| 国产三级在线免费观看| 中文字幕亚洲欧美一区二区三区| 久久婷婷蜜乳一本欲蜜臀| 在线不卡视频一区二区| 亚洲精品国产第一综合99久久| 色婷婷av在线| 日本国产一区二区三区| 精品一区二区在线看| 石原莉奈一区二区三区高清在线| 欧美本精品男人aⅴ天堂| 国产精品极品国产中出| 日本一区二区不卡高清更新| 国产精品美女久久久久久久| av中文字幕在线播放| 欧美在线国产精品| 国产又黄又大久久| 你懂的视频在线播放| 欧美成人中文字幕在线| 久久精品主播| 又黄又爽无遮挡| 一本大道亚洲视频| 亚洲国产一区二区三区高清| 中文字幕永久视频| 亚洲成人在线视频播放| 欧美xxxxx视频| 老熟妇仑乱视频一区二区| 欧美日韩国产小视频| 九九久久婷婷| 免费 成 人 黄 色| 日韩精品一区在线观看| 天天做天天爱天天爽综合网| 三级在线免费看| 日韩精品高清视频| 影音先锋在线一区| 亚洲高清国产精品| 欧美性视频精品| 久久综合狠狠综合久久综合88 | 青青一区二区| 日韩欧美激情一区二区| 午夜av一区二区三区| 一区中文字幕| 国产精品久久久影院| 欧美三级资源在线| 日韩免费在线| 狠狠操夜夜操| 国产做受高潮69| 99精品视频在线观看| 成人直播视频| 婷婷亚洲婷婷综合色香五月| 欧美日韩中文一区| 欧美永久精品| 四虎电影院在线观看| 欧美一级bbbbb性bbbb喷潮片| 成人免费视频视频| 亚洲精华液一区二区三区| 青青草成人激情在线| 欧美日韩在线不卡| 正在播放日韩欧美一页| 国产精品精华液网站| 88xx成人精品| 日韩美女啊v在线免费观看| 亚洲aⅴ网站| 97在线免费公开视频| 免费99精品国产自在在线| 97精品久久久久中文字幕| 成人黄色免费观看| 亚洲国产精品久久久久爰色欲| 视频在线一区二区| 91片黄在线观看| 澳门成人av| 91国内视频| 91精品啪aⅴ在线观看国产| 亚洲成人av一区二区三区| 免费视频国产一区| 日本一二区视频| 91人成网站www| 欧美日韩精品一区二区三区蜜桃| 99国产成+人+综合+亚洲欧美| 黄色网在线免费看| 亚洲一区尤物| 日韩中文字幕在线视频播放| 久久免费电影网| 欧美1区2区3区4区| 三上悠亚在线免费观看| 国产精品久久久久av福利动漫| 欧美三片在线视频观看| 麻豆精品视频在线观看| 亚洲a成人v| 日本视频一二区| av日韩免费电影| 91精品久久久久久久久99蜜臂| 免费人成黄页网站在线一区二区| 成人软件在线观看| 在线观看国产中文字幕| 国产精品自拍视频| 欧美久久久久中文字幕| 久久精品av麻豆的观看方式| 欧美爱爱视频| 四虎4hu永久免费入口| 精品中文字幕在线| 精品久久久一区| 久久精品久久综合| 国产色噜噜噜91在线精品| 毛片免费在线| 老汉色影院首页| 热99精品里视频精品| 在线不卡一区二区| 99精品国产视频| 先锋资源久久| 欧美大胆性生话| 日本女优北野望在线电影| 欧美资源一区| 久国内精品在线| 欧美日韩免费高清一区色橹橹 | 欧美国产禁国产网站cc| 日本一区二区三区视频| 在线观看h网| 特级丰满少妇一级| 久久精品一二三区| 欧美成人久久久| 日韩欧美主播在线| 国产白丝网站精品污在线入口| 九色精品国产蝌蚪| 1区2区3区在线| 黄色春季福利在线看| 一区二区日本伦理| 国产精品入口免费视频一| 亚洲黄色片网站| 亚洲成人av资源| 国产精品1024久久| 伊人情人综合网| 亚洲精品成a人ⅴ香蕉片| jizzjizz在线观看| 超级污的网站| 中文字幕制服丝袜在线| 91精品久久久久久久久久久| 色系列之999| 日韩一卡二卡三卡|