网络攻击总结(网络工程专业)

1.Icmp洪水攻击

攻击方:发送大量ICMP回显应答

被攻击方:接收大量ICMP回显应答,耗费大量的位宽(禁止回显请求进入,允许回显应答进入)

结果:正常数据无法发送,影响正常的访问通信

2.UDP洪水攻击

攻击方:发送大量UDP报文给被攻击方的某一端口

被攻击方:(1)端口未开启相应的服务/进程:回复ICMP端口不可达包

                  (2)端口开启相应的服务/进程:无法正常处理

结果:网络带宽被堵死,无法正常处理用户数据,极大耗费被攻击方的处理资源

3 死亡之ping

攻击方:构造65535字节的数据(16bit)字节数据报

被攻击方:缓存区仅开65535字节(溢出)

                 目的主机重组导致缓存区溢出,引起拒绝服务攻击

结果:导致接收方系统无法正常进行操作,导致系统崩溃

           有时导致路由器重启

           有时导致talnet和http服务停止工作

4 泪珠攻击

攻击方:利用IP分组数据报重叠(发送重叠的IP数据包)

被攻击方:TCP/IP分片重组代码

结果:目的主机内核失措,目的操作系统崩溃

5 IP碎片/分片攻击

攻击方:把一个数据包拆分成多个分片(超小片,无法识别端口号)

被攻击方:防火墙无法识别端口号,于是放行,达到目的主机之后重组

结果:迂回绕过防火墙入侵检测系统访问主机

6  TCP SYN 泛洪攻击

攻击方:发送大量第一次握手请求后的SYN数据包后不回复ACK,不进行确认

被攻击方: 收到攻击方的确认,一直发送ACK,占用大量的资源

结果:被攻击方死机,无法正常工作

7 描述ICMP重定向正常情况,以及描述一下被攻击时,攻击主机利用ICMP重定向将流量导致攻击方主机的情况

A:被攻击方 B:攻击方

路由器A:A机的网关 路由器B:B机的网关

正常情况:A机采用非最优路由发送数据报时,路由器A发送ICMP重定向报文给A机以告知最优路径的存在

被攻击时:B机冒充路由器A向A机发送ICMP重定向报文,重定向路径标明为B机,重定向生效时,A机的数据发送给B机,并由B机发送给路由器B

结果:A机所有的数据都会流通B机

8 ARP欺骗

攻击方:发送大量的ARP应答,刷新被攻击方的ARP缓存表

被攻击方:ARP缓存表被刷新

结果:(1)无法访问外网

          (2)交互的数据会经过攻击方过滤,转发,达到窃取信息的目的

          (3)错误的地址被攻击方发送出的请求得不到应答

解决办法:(1)使用VALN将检测发送的ARP和相应的端口进行绑定

                  (2)使用双向ip/mac绑定

9 DHCP服务器仿冒者攻击

攻击方:攻击方已经有了合法的的DHCP服务器,仿冒大量的DHCP服务器,向被攻击方提供错误的,非法的IP地址参考

被攻击方:有可能获得错误的,非法的IP地址

结果:被攻击方无法访问网络

解决办法:在交换机和sever和相连的端口间配置信任端口,只有信任端口才能转接DHCP转发应答

10 DHCP服务器拒绝服务攻击

攻击方:攻击方仿造大量的特殊构造的DHCP请求报(discovery,request,每个包里的MAC地址不同,以此伪装成客户端

被攻击方:无可用的IP地址分配给客户端

结果:拒绝服务攻击(IP地址被耗尽)

解决办法:(1)交换机上的每一个接口(除与服务器相连的端口)都绑定MAC地址

                  (2)匹配的接口才可发送请求数据包

                   (3)比对源MAC地址和客户硬件地址是否相同,如果不相同,则丢弃数据包

你们的支持是我不懈的努力,一键三连,求关注。

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
网络安全工程师全文共2页,当前为第1页。网络安全工程师全文共2页,当前为第1页。网络安全工程师 网络安全工程师全文共2页,当前为第1页。 网络安全工程师全文共2页,当前为第1页。 简介 据CNCERT/CC统计,2021 年上半年,CNCERT/CC 共发现8361 个境外控制服务器对我国大陆地区的主机进行控制。据美国计算机应急响应小组CERT发布的数据显示,2021年安全研?a href='//' target='_blank'>咳嗽惫卜 至?064个软件漏洞,与2021年相比增加2074个。目前,许多企事业单位的业务依赖于信息系统安全运行,信息安全重要性日益凸显。信息已经成为各企事业单位中重要资源,也是一种重要的"无形财富",在未来竞争中谁获取信息优势,谁就掌握了竞争的主动权。信息安全已成为影响国家安全、经济发展、社会稳定、个人利害的重大关键问题。 就业职位 现在,的就业职位很广泛,总结下来主要有、网络安全分析师、数据恢复工程师、网络构架工程师、网络集成工程师、网络安全编程工程师。 工作内容 1、分析网络现状。对网络系统进行安全评估和安全加固,设计安全的网络解决方案; 2、在出现网络攻击或安全事件时,提高服务,帮助用户恢复系统及调查取证; 3、针对客户网络架构,建议合理 的网络安全解决方案; 4、负责协调解决方案的客户化实施、部署与开发,推定解决方案上线;5、负责协调公司网络安全项目的售前和售后支持。 从业要求 1、计算机应用、计算机网络、通信、信息安全等相关专业本科学历,三年以上网络安全领域工作经验; 2、精通网络安全技术:包括端口、服务漏洞扫描、程序漏洞分析检测、权限管理、入侵和攻击分析追踪、网站渗透、病毒木马防范等。 3、熟悉tcp/ip协议,熟悉sql注入原理和手工检测、熟悉内存缓冲区溢出原理和防范措施、熟悉信息存储和传输安全、熟悉数据包结构、熟悉ddos攻击类型和原理有一定的ddos攻防经验,熟悉iis安全设置、熟悉ipsec、组策略等系统安全设置; 4、熟悉windows或linux系统,精通php/shell/perl/python/c/c++ 等至少一种语言; 网络安全工程师全文共2页,当前为第2页。网络安全工程师全文共2页,当前为第2页。 5、了解主流网络安全产品如fw、ids、scanner、audit等的配置及使用;6、善于表达沟通,诚实守信,责任心强,讲求效率,具有良好的团队协作精神; 网络安全工程师全文共2页,当前为第2页。 网络安全工程师全文共2页,当前为第2页。 感谢您的阅读,祝您生活愉快。 网络安全工程师

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值