攻击防御ARP、IP欺骗及内外网流量攻击.doc

ip攻击  时间:2021-02-12  阅读:()

防御ARP、 IP欺骗及内外网流量攻击教育资源库

近期网络攻击势头越来越猛最近很多用户宽带接入持续遭受攻击影响。 出现状况的不仅是以前常受到攻击的网吧很多企业遭受到攻击影响的案例也越来越多。

最近常发生的攻击可分为四大类别分别为 ARP攻击、 内网IP欺骗、 内网攻击、及外网流量攻击四种不同型式。

ARP攻击

ARP攻击自2006年起就开始普及。一开始ARP攻击是伪装成网关IP转发讯息盗取用户名及密码不会造成掉线。早期的ARP攻击只会造成封包的遗失或是P ing值提高并不会造成严重的掉线或是大范围掉线。

在这个阶段防制的措施是以ARP ECHO指令方式可以解决只是为了盗宝为目的传统ARP攻击。对于整体网络不会有影响。

但是在ARP ECHO的解决方法提出后 ARP攻击出现变本加厉的演变。新的攻击方式使用更高频率的ARP ECHO压过用户的ARP ECHO广播。 由于发出广播包的次数太多 因此会使整个局域网变慢或占用网关运算能力发生内网很慢或上网卡的现象。如果严重时经常发生瞬断或全网掉线的情况。

要解决这种较严重的ARP攻击到现在为止最简单有效的方法仍属于双向绑定方式可以有效地缩小影响层面。近来有不同解决方法提出例如从路由器下载某个imf文件更改网络堆栈但效果有限。有些解决方式则在用户与网关间建立PPPoE联机不但配置功夫大还耗费运算能力。虽然方法不但大致都可以防制ARP的攻击。

内网IP欺骗

内网IP欺骗是在ARP攻击普及后另一个紧随出现的攻击方式。攻击计算机会伪装成一样的IP让受攻击的计算机产生IP冲突无法上网。这种攻击现象通常影响的计算机有限不致出现大规模影响。

内网IP欺骗采用双向绑定方式可以有效解决。先作好绑定配置的计算机不会受到后来的伪装计算机的影响。因此等于一次防制ARP及内网IP欺骗解决。若是采用其它的ARP防制方法则要采用另外的方法来应对。

内网攻击

内网攻击是从内网计算机发出大量网络包 占用内网带宽。 网管会发现内网很慢 P ing路由掉包不知是那一台影响的。 内网攻

击通常是用户安装了外挂变成发出攻击的计算机。有的内网攻击会自行变换IP让网管更难找出是谁发出的网络包。

解决方案是从路由器判别阻断发出网络包计算机的上网能力。 因此用户会发现如果用攻击程序测试立刻就发生掉线的情况这就是因为被路由器认定为发出攻击计算机 自动被切断所致。正确的测试方法是用两台测试一台发出攻击包给路由器另一台看是否能上网。对于内网攻击另外的防制措施是采用联防的交换机直接把不正常计算机的实体联机切断不过具备联防能力交换机的成本较高甚至比路由器还贵。

外网流量攻击

外网攻击是从外部来的攻击通常发生在使用固定IP的用户。很多网吧因为使用固定IP的光纤很容易就成为外网攻击的目标。同时又因为外网攻击经常持续变换IP也不容易加以阻绝或追查。它的现象是看内网流量很正常但是上网很慢或上不了观看路由器的广域网流量则发现下载的流量被占满造成宽带接入不顺畅。

外网流量攻击可以用联机数加以辅助判断但是不容易解决。有些地区可以要求ISP更换IP但过几天后就又来攻击了。有些用户搭配多条动态IP拨接的ADS L备援动态IP就较不易成为攻击的目标。外网流量攻击属于犯法行为可通知ISP配合执法单位追查但现在看起来效果并不大。外网流量攻击成为现在是最难处理的攻击。

小结

其实只要静下心来按照以上说明寻找相关的现象找出原因 网络攻击并不是不能解决的。

友情提醒 特别

rfchost:洛杉矶vps/双向CN2 GIA,1核/1G/10G SSD/500G流量/100Mbps/季付$23.9

rfchost怎么样?rfchost是一家开办了近六年的国人主机商,一般能挺过三年的国人商家,还是值得入手的,商家主要销售VPS,机房有美国洛杉矶/堪萨斯、中国香港,三年前本站分享过他家堪萨斯机房的套餐。目前rfchost商家的洛杉矶机房还是非常不错的,采用CN2优化线路,电信双程CN2 GIA,联通去程CN2 GIA,回程AS4837,移动走自己的直连线路,目前季付套餐还是比较划算的,有需要的可...

轻云互联(19元)香港高防云服务器 ,美国云服务器

轻云互联成立于2018年的国人商家,广州轻云互联网络科技有限公司旗下品牌,主要从事VPS、虚拟主机等云计算产品业务,适合建站、新手上车的值得选择,香港三网直连(电信CN2GIA联通移动CN2直连);美国圣何塞(回程三网CN2GIA)线路,所有产品均采用KVM虚拟技术架构,高效售后保障,稳定多年,高性能可用,网络优质,为您的业务保驾护航。活动规则:用户购买任意全区域云服务器月付以上享受免费更换IP服...

AkkoCloud(60元/月 ),英国伦敦CN2 1核 768 MB 内存 10 GB SSD 硬盘 600GB 流量 英国伦敦CN2 1核  1.5G  300Mbps

官方网站:https://www.akkocloud.com/AkkoCloud新品英国伦敦CN2 GIA已上线三网回程CN2 GIA 国内速度优秀.电信去程CN2 GIALooking Glass:http://lonlg.akkocloud.com/Speedtest:http://lonlg.akkocloud.com/speedtest/新品上线刚好碰上国庆节 特此放上国庆专属九折循环优惠...

ip攻击为你推荐
博客外链博客外链怎么做好人人时光机求 《小叮当》的日语歌词。最好有片假名的深圳公交车路线深圳公交路线eset最新用户名密码ESET4.0最新用户名和密码中小企业信息化信息化为中小企业发展带来了哪些机遇苹果5怎么越狱苹果5怎么越狱?数据库损坏数据库坏了,怎么修复?ios系统ios系统和安卓系统对比起来有什么优点和缺点?srv记录exchange 2010 自动发现需不需要srv记录如何清理ie缓存怎么清除IE缓存.
虚拟主机99idc 域名查询工具 工信部域名备案系统 westhost t楼 韩国空间 koss realvnc 日本空间 有奖调查 免费高速空间 卡巴斯基是免费的吗 申请网站 空间首页登陆 万网空间管理 网购分享 阿里云官方网站 我的世界服务器ip cxz web应用服务器 更多