自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

簡述兩種路由欺騙方式

安全
對于路由相信大家并不陌生,TCP/TP網(wǎng)絡(luò)中,IP包的傳輸路徑完全由路由表決定。那么關(guān)于路由欺騙可能有些朋友就會一頭霧水了,設(shè)想若攻擊者通過各種手段改變路由表,使目標(biāo)主機(jī)發(fā)送的IP包到達(dá)攻擊者能控制的主機(jī)或路由器,就可以完成偵聽,篡改等攻擊方式,這便是所謂的路由欺騙。

對于路由相信大家并不陌生,TCP/TP網(wǎng)絡(luò)中,IP包的傳輸路徑完全由路由表決定。那么關(guān)于路由欺騙可能有些朋友就會一頭霧水了,設(shè)想若攻擊者通過各種手段改變路由表,使目標(biāo)主機(jī)發(fā)送的IP包到達(dá)攻擊者能控制的主機(jī)或路由器,就可以完成偵聽,篡改等攻擊方式,這便是所謂的路由欺騙。那么路由欺騙有幾種方式呢?

1.RIP路由欺騙

RIP協(xié)議用于自治系統(tǒng)內(nèi)傳播路由信息。路由器在收到RIP數(shù)據(jù)報時一般不作檢查。攻擊者可以聲稱他所控制的路由器A可以最快的到達(dá)某一站點B,從而誘使發(fā)往B的數(shù)據(jù)包由A中轉(zhuǎn)。由于A受攻擊者控制,攻擊者可偵聽、篡改數(shù)據(jù)。

RIP路由欺騙的防范措施主要有:路由器在接受新路由前應(yīng)先驗證其是否可達(dá)。這可以大大降低受此類攻擊的概率。但是RIP的有些實現(xiàn)并不進(jìn)行驗證,使一些假路由信息也能夠廣泛流傳。由于路由信息在網(wǎng)上可見,隨著假路由信息在網(wǎng)上的傳播范圍擴(kuò)大,它被發(fā)現(xiàn)的可能性也在增大。所以,對于系統(tǒng)管理員而言,經(jīng)常檢查日志文件會有助于發(fā)現(xiàn)此類問題。

2.IP源路由欺騙

IP報文首部的可選項中有“源站選路”,可以指定到達(dá)目的站點的路由。正常情況下,目的主機(jī)如果有應(yīng)答或其他信息返回源站,就可以直接將該路由反向運(yùn)用作為應(yīng)答的回復(fù)路徑。

主機(jī)A(假設(shè)IP地址是192.168.100.11)是主機(jī)B(假設(shè)IP地址為192.168.100.1)的被信任主機(jī),主機(jī)X想冒充主機(jī)A從主機(jī)B獲得某些服務(wù)。首先,攻擊者修改距離X最近的路由器G2,使用到達(dá)此路由器且包含目的地址192.168.100.1的數(shù)據(jù)包以主機(jī)X所在的網(wǎng)絡(luò)為目的地;然后,攻擊者X利用IP欺騙(把數(shù)據(jù)包的源地址改為192.168.100.11)向主機(jī)B發(fā)送帶有源路由選項(指定最近的G2)的數(shù)據(jù)包。當(dāng)B回送數(shù)據(jù)包時,按收到數(shù)據(jù)包的源路由選項反轉(zhuǎn)使用源路由,傳送到被更改過的路由器G2。由于G2路由表已被修改,收到B的數(shù)據(jù)包時,G2根據(jù)路由表把數(shù)據(jù)包發(fā)送到X所在的網(wǎng)絡(luò),X可在其局域網(wǎng)內(nèi)較方便地進(jìn)行偵聽,收取此數(shù)據(jù)包。

防范IP源路由欺騙的好方法主要有:

1.配置好路由器,使它拋棄那些由外部網(wǎng)進(jìn)來的、聲稱是內(nèi)部主機(jī)的報文;

2.關(guān)閉主機(jī)和路由器上的源路由功能。

 

【編輯推薦】

  1. 黑客不愛軟件漏洞 更喜歡利用錯誤配置
  2. “90后”黑客攻擊南京房管局網(wǎng)站
  3. Black Hat和Defcon黑客大會的五大看點
  4. 路由器漏洞:黑客展示如何攻陷百萬臺
  5. 揭秘黑客手中DDoS攻擊利器——黑色能量2代
責(zé)任編輯:張啟峰 來源: 比特網(wǎng)博客
相關(guān)推薦

2010-09-07 11:18:10

2010-07-30 11:57:36

無線路由連接設(shè)置

2011-03-03 10:26:04

Pureftpd

2010-05-04 18:10:07

路由器負(fù)載均衡

2010-09-09 20:26:34

2009-11-11 16:36:19

路由協(xié)議介紹

2021-05-27 10:57:01

TCP定時器網(wǎng)絡(luò)協(xié)議

2009-06-25 13:43:00

Buffalo AJA

2010-02-02 14:32:32

Python線程編程

2010-10-21 16:24:18

sql server升

2010-08-06 09:38:11

Flex讀取XML

2023-03-29 13:06:36

2010-04-20 15:32:20

主控負(fù)載均衡

2009-06-23 18:18:13

SpringHibernate

2010-07-27 15:03:37

Flex ArrayC

2010-05-10 18:19:00

負(fù)載平衡技術(shù)

2011-03-23 11:22:14

oracle dbli

2024-09-20 11:32:28

.NET內(nèi)存管理

2010-09-07 09:18:16

DIV彈出窗口

2010-07-14 10:30:26

Perl多線程
點贊
收藏

51CTO技術(shù)棧公眾號