您的位置:網(wǎng)站首頁(yè) > 電器維修資料網(wǎng) > 正文 >
教你輕松防治常見網(wǎng)絡(luò)攻擊
★★★★★【文章導(dǎo)讀】:教你輕松防治常見網(wǎng)絡(luò)攻擊具體內(nèi)容是:以下針對(duì)不同攻擊現(xiàn)象及解決方式,作簡(jiǎn)單的說明,讓企業(yè)與網(wǎng)吧的網(wǎng)管們,能夠得到全面性的了解,進(jìn)提高防范意識(shí),以便能夠更好的為單位服務(wù)!RP攻擊ARP攻擊自2006年起,就開始普及。一開始ARP攻擊是偽裝成網(wǎng)關(guān)IP,轉(zhuǎn)…
來源: 日期:2013-12-19 9:46:57 人氣:標(biāo)簽:
以下針對(duì)不同攻擊現(xiàn)象及解決方式,作簡(jiǎn)單的說明,讓企業(yè)與網(wǎng)吧的網(wǎng)管們,能夠得到全面性的了解,進(jìn)提高防范意識(shí),以便能夠更好的為單位服務(wù)!
RP攻擊
ARP攻擊自2006年起,就開始普及。一開始ARP攻擊是偽裝成網(wǎng)關(guān)IP,轉(zhuǎn)發(fā)訊息,盜取用戶名及密碼,不會(huì)造成掉線。早期的ARP攻擊,只會(huì)造成封包的遺失,或是PINg值提高,并不會(huì)造成嚴(yán)重的掉線或是大范圍掉線。
在這個(gè)階段,防制的措施是以ARP ECHO指令方式,可以解決只是為了盜寶為目的傳統(tǒng)ARP攻擊。對(duì)于整體網(wǎng)絡(luò)不會(huì)有影響。
但是在ARP ECHO的解決方法提出后,ARP攻擊出現(xiàn)變本加厲的演變。新的攻擊方式,使用更高頻率的ARP ECHO,壓過用戶的ARP ECHO廣播。由于發(fā)出廣播包的次數(shù)太多,因此會(huì)使整個(gè)局域網(wǎng)變慢,或占用網(wǎng)關(guān)運(yùn)算能力,發(fā)生內(nèi)網(wǎng)很慢或上網(wǎng)卡的現(xiàn)象。如果嚴(yán)重時(shí),經(jīng)常發(fā)生瞬斷或全網(wǎng)掉線的情況。
要解決這種較嚴(yán)重的ARP攻擊,到現(xiàn)在為止 簡(jiǎn)單有效的方法采用雙向綁定方式,可以有效地縮小影響層面。近來有不同解決方法提出,例如從路由器下載某個(gè)imf文件,更改網(wǎng)絡(luò)堆棧,但效果有限。有些解決方式則在用戶與網(wǎng)關(guān)間建立PPPOE聯(lián)機(jī),不但配置功夫大,還耗費(fèi)運(yùn)算能力。雖然方法不但,大致都可以防制ARP的攻擊。
內(nèi)網(wǎng)IP欺騙
內(nèi)網(wǎng)IP欺騙是在ARP攻擊普及后,另一個(gè)緊隨出現(xiàn)的攻擊方式。攻擊計(jì)算機(jī)會(huì)偽裝成一樣的IP,讓受攻擊的計(jì)算機(jī)產(chǎn)生IP沖突,無法上網(wǎng)。這種攻擊現(xiàn)象,通常影響的計(jì)算機(jī)有限,不致出現(xiàn)大規(guī)模影響。
內(nèi)網(wǎng)IP欺騙采用雙向綁定方式,可以有效解決。先作好綁定配置的計(jì)算機(jī),不會(huì)受到后來的偽裝計(jì)算機(jī)的影響。因此,等于一次防制ARP及內(nèi)網(wǎng)IP欺騙解決。若是采用其它的ARP防制方法,則要采用另外的方法來應(yīng)對(duì)。
內(nèi)網(wǎng)攻擊
內(nèi)網(wǎng)攻擊是從內(nèi)網(wǎng)計(jì)算機(jī)發(fā)出大量網(wǎng)絡(luò)包,占用內(nèi)網(wǎng)帶寬。網(wǎng)管會(huì)發(fā)現(xiàn)內(nèi)網(wǎng)很慢,Ping路由掉包,不知是那一臺(tái)影響的。內(nèi)網(wǎng)攻擊通常是用戶安裝了外掛,變成發(fā)出攻擊的計(jì)算機(jī)。有的內(nèi)網(wǎng)攻擊會(huì)自行變換IP,讓網(wǎng)管更難找出是誰發(fā)出的網(wǎng)絡(luò)包。
對(duì)于內(nèi)網(wǎng)攻擊的解決方案,是從路由器判別,阻斷發(fā)出網(wǎng)絡(luò)包計(jì)算機(jī)的上網(wǎng)能力。因此用戶會(huì)發(fā)現(xiàn)如果用攻擊程序測(cè)試,立刻就發(fā)生掉線的情況,這就是因?yàn)楸宦酚善髡J(rèn)定為發(fā)出攻擊計(jì)算機(jī),自動(dòng)被切斷所致。正確的測(cè)試方法是用兩臺(tái)測(cè)試,一臺(tái)發(fā)出攻擊包給路由器,另一臺(tái)看是否能上網(wǎng)。對(duì)于內(nèi)網(wǎng)攻擊,另外的防制措施是采用聯(lián)防的交換機(jī),直接把不正常計(jì)算機(jī)的實(shí)體聯(lián)機(jī)切斷,不過具備聯(lián)防能力交換機(jī)的成本較高,甚至比路由器還貴。
外網(wǎng)流量攻擊
外網(wǎng)攻擊是從外部來的攻擊,通常發(fā)生在使用固定IP的用戶。很多網(wǎng)吧因?yàn)槭褂霉潭↖P的光纖,很容易就成為外網(wǎng)攻擊的目標(biāo)。同時(shí)又因?yàn)橥饩W(wǎng)攻擊經(jīng)常持續(xù)變換IP,也不容易加以阻絕或追查。它的現(xiàn)象是看內(nèi)網(wǎng)流量很正常,但是上網(wǎng)很慢或上不了;觀看路由器的廣域網(wǎng)流量,則發(fā)現(xiàn)下載的流量被占滿,造成寬帶接入不順暢。
外網(wǎng)流量攻擊,可以用聯(lián)機(jī)數(shù)加以輔助判斷,但是不容易解決。有些地區(qū)可以要求ISP更換IP,但過幾天后,就又來攻擊了。有些用戶搭配多條動(dòng)態(tài)IP撥接的ADSL備援,動(dòng)態(tài)IP就較不易成為攻擊的目標(biāo)。外網(wǎng)流量攻擊屬于犯法行為,可通知ISP配合執(zhí)法單位追查,但現(xiàn)在看起來效果并不大。外網(wǎng)流量攻擊成為現(xiàn)在是 難處理的攻擊。
小結(jié)
以上是工程師根據(jù) 近常見的病毒攻擊的情況提出的解決之道,供網(wǎng)吧及企業(yè)網(wǎng)管參考。其實(shí)只要靜下心來,按照以上說明,尋找相關(guān)的現(xiàn)象,找出原因,網(wǎng)絡(luò)攻擊并不是不能解決的。各大企業(yè)用到這種情況時(shí),可以參考各大網(wǎng)絡(luò)廠商推出各種解決方案,用戶稍用心就可以進(jìn)行防制措施。
【看看這篇文章在百度的收錄情況】