国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

Unix類操作系統(tǒng)的TCP/IP堆棧加固之TCP協(xié)議部分

網(wǎng)絡 網(wǎng)絡管理
在以前的文章中,我們已經(jīng)向大家介紹了Unix類操作系統(tǒng)的TCP/IP堆棧加固方法中的ICMP協(xié)議和IP協(xié)議部分,本文將會繼續(xù)向大家介紹TCP協(xié)議部分。

TCP使用三次握手機制來建立一條連接,握手的第一個報文為SYN包;第二個報文為 SYN/ACK包,表明它應答第一個SYN包同時繼續(xù)握手過程;第三個報文僅僅是一個應答,表示為ACK包。若A為連接方,B為響應方,其間可能的攻擊威脅有:

攻擊者監(jiān)聽B方發(fā)出的SYN/ACK報文。

攻擊者向B方發(fā)送RST包,接著發(fā)送SYN包,假冒A方發(fā)起新的連接。

B方響應新連接,并發(fā)送連接響應報文SYN/ACK。

攻擊者再假冒A方對B方發(fā)送ACK包。

這樣攻擊者便達到了破壞連接的作用,若攻擊者再趁機插入有害數(shù)據(jù)包,則后果更嚴重。

針對ICMP協(xié)議的攻擊包括:

TCP SYN 掃描屬于端口掃描:TCP SYN 掃描是 端口掃描的變體。端口掃描用來檢查給定主機上的端口是否打開。

SYN 擴散屬于拒絕服務攻擊:Smurf 攻擊流行之前,SYN 擴散攻擊是最具破壞性的拒絕服務攻擊。

1.在TCP重負載下增加系統(tǒng)彈性(這使系統(tǒng)更能抵抗SYN洪水攻擊)

有以下幾個步驟:

購買更多的物理內(nèi)存。

使用SYN Cookies (包括Linux2.4-2.6、BSD )技術(shù) 。當半連接隊列滿時,SYN cookies并不丟棄SYN請求,而是通過加密技術(shù)來標識半連接狀態(tài)。限制同時打開的SYN 半連接數(shù)。?

增加最大半連接數(shù):大量的SYN請求導致未連接隊列被塞滿,使正常的TCP連接無法順利完成三次握手,通過增大未連接隊列空間可以緩解這種壓力。?

縮短SYN半連接的timeout時間

通過增大backlog隊列能防范SYN攻擊;另外減少超時時間也使系統(tǒng)能處理更多的SYN請求。timeout超時時間,也即半連接存活時間,是系統(tǒng)所有重傳次數(shù)等待的超時時間總和,這個值越大,半連接數(shù)占用backlog隊列的時間就越長,系統(tǒng)能處理的SYN請求就越少。為縮短超時時間,可以通過縮短重傳超時時間(一般是第一次重傳超時時間)和減少重傳次數(shù)來實現(xiàn)。

  1. AIX5  
  2.  
  3. #no -o clean_partial_conns=1 
  4.  
  5. FreeBSD 5-7  
  6.  
  7. #sysctl -w kern.ipc.somaxconn=1024 
  8.  
  9. HP-UX 10  
  10.  
  11. #ndd -set /dev/tcp tcp_syn_rcvd_max 1024  
  12.  
  13. #ndd -set /dev/tcp tcp_conn_request_max 200  
  14.  
  15. #ndd -set /dev/tcp tcp_time_wait_interval 60000  
  16.  
  17. Linux2.4-2.6  
  18.  
  19. #sysctl -w net.ipv4.tcp_max_syn_backlog=2048 
  20.  
  21. #sysctl -w net.ipv4.tcp_syncookies=1 
  22.  
  23. #sysctl –w net.ipv4.tcp_synack_retries="0" 
  24.  
  25. OpenBSD3-4 已經(jīng)是缺省設(shè)置  
  26.  
  27. Solaris8-10  
  28.  
  29. #ndd -set /dev/tcp tcp_conn_req_max_q 1024  
  30.  
  31. #ndd -set /dev/tcp tcp_conn_req_max_q0 4096  
  32.  
  33. #ndd -set /dev/tcp tcp_time_wait_interval 60000 

 

說明:關(guān)于SYN攻擊防范技術(shù),歸納起來,主要有兩大類,一類是通過防火墻、路由器等過濾網(wǎng)關(guān)防護,另一類是通過加固TCP/IP協(xié)議棧防范.但必須清楚的是,SYN攻擊不能完全被阻止,我們所做的是盡可能的減輕SYN攻擊的危害,除非將TCP協(xié)議重新設(shè)計。

2.增加TCP發(fā)送和接受窗口為至少32 kbytes不過不要超過64kbytes

  1. AIX5  
  2.  
  3. #no -o tcp_sendspace=32768 
  4.  
  5. #no -o tcp_recvspace=32768 
  6.  
  7. FreeBSD 5-7  
  8.  
  9. #sysctl -w net.inet.tcp.sendspace=32768 
  10.  
  11. #sysctl -w net.inet.tcp.recvspace=32768 
  12.  
  13. HP-UX 10 已經(jīng)是缺省設(shè)置  
  14.  
  15. Linux2.4-2.6 內(nèi)核支持RFC 1323和RFC 2018可以動態(tài)調(diào)整  
  16.  
  17. OpenBSD3-4 內(nèi)核支持RFC 1323和RFC 2018可以動態(tài)調(diào)整  
  18.  
  19. Solaris8-10  
  20.  
  21. #ndd -set /dev/tcp tcp_xmit_hwat 32768  
  22.  
  23. #ndd -set /dev/tcp tcp_recv_hwat 32768 

TCP協(xié)議的攻擊的內(nèi)容就向大家介紹完了,希望大家已經(jīng)掌握,我們還會在以后的文章中繼續(xù)向大家介紹相關(guān)內(nèi)容的。

【編輯推薦】

  1. UNIX系統(tǒng)安全危機評估
  2. 采取針對性措施保障Unix服務器的安全
  3. 淺析Unix主機系統(tǒng)安全漏洞存在的必然性
  4. Unix類操作系統(tǒng)的TCP/IP堆棧加固之TCP協(xié)議部分
  5. Unix類操作系統(tǒng)的TCP/IP堆棧加固之ARP協(xié)議部分
責任編輯:佚名 來源: 中國教育網(wǎng)
相關(guān)推薦

2011-03-23 09:12:38

2011-03-23 10:35:07

2011-03-23 10:45:29

2010-06-01 14:55:31

2010-04-20 15:36:02

Unix操作系統(tǒng)

2010-06-12 15:54:09

TCP IP協(xié)議

2010-06-09 13:49:13

重置TCP IP協(xié)議

2010-09-08 15:15:12

TCP IP協(xié)議棧

2010-06-08 14:43:48

2013-09-17 13:10:17

TCP協(xié)議網(wǎng)絡協(xié)議

2010-06-09 16:28:50

TCP IP傳輸協(xié)議

2010-09-17 16:38:41

TCP IP協(xié)議

2021-07-06 21:29:16

TCPIP協(xié)議棧

2010-05-07 17:41:36

BSD Unix

2014-11-21 09:16:23

TCPIP

2010-09-08 15:11:36

TCP IP協(xié)議棧

2010-06-08 13:32:19

TCP IP協(xié)議基礎(chǔ)

2010-06-08 14:23:47

TCP IP協(xié)議概念

2010-05-04 17:17:46

Unix類

2010-06-18 14:37:20

TCP IP協(xié)議
點贊
收藏

51CTO技術(shù)棧公眾號

久久香蕉国产线看观看av| 97超级碰碰碰| 在线不卡a资源高清| 综合欧美亚洲日本| 久久蜜臀精品av| 懂色av一区二区三区免费观看| 久久人人超碰| 男人天堂欧美日韩| 亚洲国产清纯| 亚洲男女av一区二区| 青青草国产免费一区二区下载| 网曝91综合精品门事件在线| 99国内精品久久久久| 午夜欧美巨大性欧美巨大| zzzwww在线看片免费| 国产蜜臀在线| www中文字幕在线观看| www视频在线看| dy888亚洲精品一区二区三区| 69久久久久| av中文天堂在线| 在线观看二区| 免费在线观看黄色| www久久日com| 国产精品69xx| 成人免费图片免费观看| 国产网站在线| 国产另类xxxxhd高清| 高清在线一区| vam成人资源在线观看| 亚洲国产伊人| 亚洲性视频在线| 精品日产乱码久久久久久仙踪林| 成人18夜夜网深夜福利网| 岛国av一区| 欧美人与牛zoz0性行为| 久久精品播放| 影音先锋久久久| 久久资源在线| 国产精品主播直播| 久久久久久久一区| 亚洲视频免费在线观看| 性做久久久久久免费观看欧美| 欧美日韩中文字幕在线视频| 欧美日本韩国一区| 亚洲精品动漫100p| 影音先锋欧美精品| 隔壁老王国产在线精品| 国产精品久久久久久久久男| 97超级碰碰| 亚洲黄色成人久久久| 欧美中日韩在线| 国产又大又黄又粗又爽| 国内福利写真片视频在线| 国产福利片在线| 国产一二三四五| 久久久亚洲精品无码| 一区二区三区韩国| 精东影业在线观看| 1pondo在线播放免费| 美女网站在线看| 国产中文欧美日韩在线| 蜜臀91精品国产高清在线观看| 日韩欧美黄色| 亚洲天堂免费| 久久婷婷亚洲| 成人午夜av在线| 亚洲婷婷综合色高清在线| 黑人欧美xxxx| 精品国产百合女同互慰| 久久影视电视剧免费网站清宫辞电视| 成人短视频软件网站大全app| 福利在线播放| 亚洲欧洲美洲av| 中文一区二区三区四区| 91综合网人人| 蜜桃视频第一区免费观看| 久久久午夜电影| 婷婷成人激情在线网| 日韩欧美电影在线| 欧美www在线| 亚洲aⅴ日韩av电影在线观看| 亚洲精品在线免费看| 国产理论在线播放| 国产福利第一视频在线播放| 国产日韩电影| 国产一区二区三区四区大秀| 毛片一区二区| 日本一区二区三级电影在线观看| 色狠狠桃花综合| 国产香蕉一区二区三区在线视频| 国产成人久久久| 日韩少妇中文字幕| 日本在线一二三区| 黄色动漫在线| 白白在线精品| 久久天堂成人| 中文字幕色av一区二区三区| 91精品国产综合久久久蜜臀粉嫩 | 亚洲日本护士毛茸茸| 欧美日韩精品一二三区| 久久视频在线播放| 粉嫩av四季av绯色av第一区 | 亚洲精品国产精品国自产观看| 麻豆三级在线观看| 精品黄色免费中文电影在线播放| 99久久这里有精品| 红桃视频国产一区| 久久亚洲私人国产精品va媚药| 欧美日韩综合不卡| 久久久久久久久久国产精品| 欧美亚洲国产免费| www.久久久精品| 欧美人与禽猛交乱配| 久久99性xxx老妇胖精品| 狠狠色丁香婷综合久久| 午夜精品福利一区二区蜜股av| 中国人与牲禽动交精品| 国产精品毛片va一区二区三区| 国产无套内射久久久国产| 免费黄色网址在线观看| 欧美日韩看看2015永久免费 | 人人爽人人av| 影音先锋男人在线资源| 久草成人资源| 国产传媒一区在线| 欧美自拍偷拍一区| 欧美精品18videos性欧| 一本色道婷婷久久欧美| 亚洲人性生活视频| 亚洲国产aⅴ精品一区二区| 免费观看日韩av| 日韩欧美成人区| 午夜精品久久久久久99热| 看一级黄色录像| 日本在线人成| 日本高清免费电影一区| 久久久精品人体av艺术| 亚洲精品97久久| 国产精品国产一区二区 | 亚洲乱码国产乱码精品精可以看| 精品爽片免费看久久| 99国产超薄肉色丝袜交足的后果| 九九热在线免费| 超碰一区二区| 国产亚洲毛片| 精品久久久久久久久久国产| 欧美激情视频一区二区三区不卡| 天天做天天爱天天高潮| 秋霞午夜理伦电影在线观看| 成人区精品一区二区婷婷| 国产无一区二区| 亚洲精品日韩丝袜精品| 国产欧美日韩一区| 中文产幕区在线观看| 国内精品麻豆美女在线播放视频 | 久久激情综合网| 欧美色网一区二区| 日本精品在线视频| 粗暴91大变态调教| 精品国模一区二区三区| 天堂成人国产精品一区| 在线观看日韩国产| 国产一区在线播放| 九色丨porny丨| 日韩中文字幕视频网| 成人av高清在线| 亚洲天堂av在线播放| 午夜精品短视频| v片在线观看| 日韩一级精品| 欧美性感一类影片在线播放| 国产精品亚洲аv天堂网| 国产国产国产国产国产国产| 亚洲一区二区三区在线免费| 99久久国产综合精品麻豆| 国产亚洲欧洲高清一区| 在线国产精品网| av中文字幕在线看| 日本中文字幕一区二区视频 | 精品自拍一区| 亚洲二区免费| 日韩人在线观看| 成人午夜在线观看| 国产精品久久久久9999爆乳| 日本免费视频在线观看| 久久亚洲专区| 一区二区三区免费在线观看| 欧美在线视频观看| 日韩欧美国产片| 欧美女优在线| 97超碰资源站在线观看| 污污在线观看| 夜夜嗨一区二区三区| 在线看不卡av| 亚洲已满18点击进入在线看片| 在线天堂av| 500福利第一精品导航| 四虎国产精品免费久久| 成人av手机在线观看|