国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

旁路阻斷的可行性分析

安全
旁路阻斷就是采用旁路偵聽的手段來獲取互聯網上的數據包,然后再進行協議還原,根據內容進行阻斷。這類技術的優點是不影響互聯網訪問的速度,并且對用戶沒有特殊的設置要求。

旁路阻斷就是采用旁路偵聽的手段來獲取互聯網上的數據包,然后再進行協議還原,根據內容進行阻斷。這類技術的優點是不影響互聯網訪問的速度,并且對用戶沒有特殊的設置要求。通俗講是并聯在互聯網的出口上,不會影響原來網絡的穩定性。

采用旁路的方式管理網絡并阻斷非法連接的方法可以分為三類:

1、 發送TCP Reset包

2、 通過與網關產品聯動,建立臨時規則

3、 進行基于arp的阻斷方式。

首先我們看一下TCP Reset,我們以IDS為例,IDS設備是一個典型的旁路監聽并通過TCP Reset進行阻斷的網絡安全設備。IDS TCP Reset實現方法,當IDS發現一條非法得連接IDS將會向通信的兩端各發送一個TCP RESET包,從而實現主動切斷連接的目的,此時通信雙方的堆棧將會把這個RESET包解釋為另一端的回應,然后停止整個通信過程,釋放緩沖區并撤銷所有TCP狀態信息。這個時候,攻擊數據包可能還在目標主機操作系統TCP/IP堆棧緩沖區中,沒有被提交給應用程序,由于緩沖區被清空了,所以攻擊不會發生。

對于RESET包來說,IDS發出的RESET包的前提是知道整個會話當前的序列號和確認號,否則這個RESET包將會被忽略。我們假定一個會話得確認號必須為152如果你發送的RESET包的確認號為142,那么堆棧將會認為這是一個無效的數據包或者被破壞的數據包而將它忽略掉。

從另一方面講所有的IDS在響應攻擊時都有延遲時間,因為IDS從抓取數據包,監測攻擊,產生RESET包,到最后發出RESET整個過程都要消耗一定的時間。很多的IDS使用libpcap庫來抓包,大部分IDS構建在類BSD的系統上,BSD系統下是利用BPF(Berkeley Packet Filters)進行抓包,BPF默認將會開一個很大的緩沖區,在一個典型的網絡中,IDS發出RESET包的過程大約會延遲半秒。在Linux和Solaris平臺上,性能要稍微好一點,但是肯定也有延遲時間。

而且TCP Rest對于網絡得應用來說也有著很大得局限性,其只能針對通常得標準TCP連接發送阻斷信息,對于UDP會話是無能為力得。再則目前得一些網絡應用軟件在會話連接保持上都很強得能力,TCP Reset包對于他們得效果基本可以忽略。

通過與網關產品的聯動方式主要是向防火墻發送臨時規則,以及路由器或交換機發送臨時ACL列表,阻斷當前這個會話。

這種方式存在著這么幾個方面得問題:

1、首先是聯動協議問題。“聯動”一直是網絡安全界中的一個很時髦的概念,雖然已經有五六年的歷史,但是到目前為止,還遠遠沒有得到充分的發展?,F在聯動得實現是以現有得某個廠家為核心,其他廠家的產品在一些半公開的SDK的支持下實現與核心廠家的某個產品實現互聯。這樣導致現有和多產品有聯動功能,但是沒有聯動得實際效果。

2、聯動信息的滯后。即使產品與防火墻有著優良得聯動相應方式,IDS產品在檢測得過程中發現了非法得連接,生成一條臨時規則發送到防火墻,防火墻應用這條規則阻斷這個連接;在這一個過程中存在著三個延時,一、IDS發現非法連接,生成臨時規則;二、規則傳輸給防火墻;三、防火墻應用規則。這三個演示得總時間最好情況下是小于兩秒,而且這個過程當中IDS的檢測是滯后IDS檢測到非法連接時,這個連接已經建立了,如果這個連接時蠕蟲,或木馬,兩秒的延時足夠成功攻擊了。

3、當遇到大規模的非法連接的時候,IDS會針對每一條會話向防火墻添加臨時規則,這樣勢必造成防火墻臨時規則增大,降低防火墻的效率,引起防火墻包轉發延時,嚴重造成防火墻癱瘓,網絡中斷。

最后我們來看一下基于arp的阻斷,共有三種方式ARP 欺騙、ARP 投毒和 ARP 攻擊。先了解ARP的原理。ARP 用于將 IP 地址匹配到或解析至恰當的 MAC 地址,所有的網絡設備都有一張 ARP 表,里面臨時記憶著該設備已經匹配起來的所有的 IP 地址和 MAC 地址。ARP 表能夠確保該設備不需要向已經與自己進行過通信的計算機重復 ARP 詢問。當有人在未獲得授權時就企圖更改 MAC 和 IP 地址的 ARP 表格中的信息時,就發生了 ARP 攻擊。通過這種方式我們可以偽造ARP應答包,使得非法連接主機的ARP表錯誤,無法連接到網關,從而阻斷連接。

這種阻斷方式從效果上講是很強得,但是同時也造成了一個問題,其不但阻止了非法連接,而且也阻斷了合法連接,這對于網絡中的正常應用是有著很大得影響得。

綜上所述,采用旁路阻斷的方式在實際應用中時不可行的。

責任編輯:藍雨淚 來源: 博客
相關推薦

2009-12-25 14:26:40

無線接入技術集成

2011-04-28 11:04:22

DataReader分頁

2009-09-21 16:40:42

Hibernate可行

2009-06-15 09:57:46

HibernateIBatis

2012-04-09 09:39:59

虛擬化桌面虛擬化VDI終端

2022-03-11 08:31:50

API網關微服務

2011-08-17 13:07:19

無線局域網

2011-06-24 11:35:01

內鏈

2011-07-05 10:37:03

虛擬化VMware

2011-07-05 14:12:06

關鍵任務虛擬化服務器

2011-12-13 20:36:26

Android

2009-02-17 15:59:55

2013-08-27 11:15:20

2009-06-12 10:09:17

2014-03-24 15:00:59

2012-10-26 13:48:54

云計算運維云安全

2011-11-14 09:10:08

虛擬化

2020-09-16 09:19:49

數據中心

2011-12-02 09:25:46

2019-10-21 17:17:48

Windows操作系統微軟
點贊
收藏

51CTO技術棧公眾號

亚洲福利合集| 国产精品久久久久久久免费软件 | 国产网站欧美日韩免费精品在线观看| 日本免费一级视频| 高清成人在线观看| 亚洲国产一二三精品无码| 另类av一区二区| 精品不卡在线| 91久久黄色| 欧美lavv| 久久久久久婷| 日韩精品资源| 久久精品国产亚洲高清剧情介绍| 欧美一区视久久| 免费看欧美美女黄的网站| 午夜一区二区三区| 精品亚洲国内自在自线福利| 亚洲资源在线网| 国产成人自拍网| 国产精品免费入口| 亚洲国产岛国毛片在线| 五月天电影免费在线观看一区| 日本一区二区视频在线| jizzjizzjizz亚洲女| 亚洲在线观看免费视频| 日本高清中文字幕二区在线| 欧美日韩国产bt| 182tv在线播放| 国产999精品久久久久久 | 国产精品久久久久9999爆乳| 国产精品美女久久久久av爽李琼| 中文字幕国内自拍| 偷窥国产亚洲免费视频| 亚洲永久网站| 国产999精品久久久久久绿帽| 日韩欧美一区二区在线视频| 天天干天天综合| 欧美1区视频| 日韩三区在线观看| 日本不卡1234视频| 久久精品久久久久久| 欧美日韩视频网站| 亚洲免费一在线| 福利片一区二区| 欧美极品日韩| 国产精品国产三级国产有无不卡| 18岁视频在线观看| 精品久久久久久久久久久久久 | 亚洲视频狠狠干| 国产精品久久久久久五月尺| 欧美色999| 亚洲综合日韩在线| 一区二区三区久久久| 国产欧美一区二区精品性色| 别急慢慢来1978如如2| 一区二区三区欧美亚洲| 国产小视频在线| 欧美日韩国产首页在线观看| 日本不卡网站| 日韩av电影手机在线观看| 午夜精品久久| 久操手机在线视频| 亚洲一区免费在线观看| 超黄网站在线观看| 97在线看福利| 日日夜夜精品视频免费| 国内外免费激情视频| 色老头久久综合| 素人啪啪色综合| 亚洲最大福利视频| 99麻豆久久久国产精品免费| 三级视频在线| 日韩在线视频一区| 国模大胆一区二区三区| 欧美 日韩 国产一区| 欧美人妇做爰xxxⅹ性高电影| 国产精品18| 久久人人九九| 国产精品久久夜| 17videosex性欧美| 国产精品久久久久秋霞鲁丝| 另类的小说在线视频另类成人小视频在线 | 欧美一区二区三区四区在线观看 | 日韩欧美在线网站| 日韩影视高清在线观看| 亚洲在线视频一区二区| 亚洲精品免费在线观看| 黑人巨大精品| 狠狠色综合一区二区| 亚洲精品欧美专区| 四虎精品在线观看| 亚洲国产欧美一区二区三区不卡| 无码av中文一区二区三区桃花岛| 中文在线аv在线| 国产综合av一区二区三区| 亚洲人成在线观看一区二区| 国产成人77亚洲精品www| 欧美激情一区二区三区在线视频| 亚洲一卡二卡三卡四卡五卡| 亚州欧美在线| 在线一区高清| 91精品欧美福利在线观看| 欧美jizz| 黄p免费网站| 久久视频免费观看| 国产精品一二三区| 国产盗摄在线视频网站| 精品日本一区二区三区| 色94色欧美sute亚洲线路一ni| 久久不卡国产精品一区二区| 一本久道中文无码字幕av| 亚洲一区二区国产| 国产一区二区三区四区五区美女| 少妇av在线| 欧美日韩另类丝袜其他| 色婷婷久久99综合精品jk白丝| 久久不见久久见国语| 三级在线视频观看| 久久久久久国产精品三级玉女聊斋 | 日韩日韩日韩日韩| 欧美激情综合色| 成人禁用看黄a在线| 咪咪网在线视频| 亚洲第一综合| 日韩色在线观看| 丝袜美腿亚洲色图| 18加网站在线| 亚洲欧洲久久| 亚洲日韩欧美视频一区| 国产精品69毛片高清亚洲| 亚洲成人不卡| 日本www在线视频| 久久777国产线看观看精品| 91美女福利视频| 一区二区中文字幕在线观看| 欧美日韩怡红院| 韩剧1988在线观看免费完整版| 中文一区在线播放| 国产欧美日韩在线一区二区| 樱桃视频免费看| 91福利视频导航| 欧美日韩中文一区| 久热国产精品| 午夜影院在线观看国产主播| www.成年人视频| 久久久久久国产精品三级玉女聊斋| 成人免费在线视频观看| 精品久久影视| aⅴ在线视频男人的天堂 | 99热这里只有精品8| 免费在线看电影| 8x8x华人在线| 欧美黑人巨大xxx极品| 亚洲人成7777| 国内自拍视频一区二区三区| 国产夫妻在线| 色七七在线观看| 99久久国产免费免费| 亚洲国产成人一区| 97se亚洲国产综合在线| 婷婷综合一区| 日本欧美在线视频免费观看| 日本黄色播放器| 欧美洲成人男女午夜视频| 欧美性高清videossexo| 丁香婷婷深情五月亚洲| 精品国产中文字幕第一页| 国产精品久久久久久福利| 日韩精品―中文字幕| 国产精品一二区| 亚洲精品美女在线观看| 国产精品高清亚洲| 亚洲免费中文| 91亚洲精品视频在线观看| 国产h在线观看| 97超碰在线人人| 国产精品久久久久久久app| 日韩一二三区视频| 中文字幕精品影院| av午夜一区麻豆| 日韩美女精品在线| 专区另类欧美日韩| 中文字幕日韩欧美精品高清在线| 国产精品一品| 亚洲狼人综合干| 7777精品久久久大香线蕉小说| 亚洲精品有码在线| 樱桃国产成人精品视频| 蜜桃av一区二区三区电影| 成人香蕉社区| 污片视频在线免费观看| 亚洲an天堂an在线观看| 先锋影音亚洲资源| 国产精品免费小视频| 亚洲深夜福利在线| 91福利国产成人精品照片| 久久久精品tv| 蜜桃av噜噜一区二区三区小说| 欧美精品momsxxx| 视频精品导航|