HCNA安全学习笔记

服务器与服务器安全

1、常见的服务器种类包括机架式服务器、塔式服务器、刀片式服务器、机柜式服务器。其中性能可提供最强的是机柜式服务器,最弱的是塔式服务器。

2、服务器遇到的常见安全威胁有:蠕虫病毒、暴力破解、SQL注入、ddos等。防御DDOS的方法主要有源认证(防护TCP syn)、指纹学习(防护UDP)、重定向域名(防护HTTP)。

3、源认证的原理:主要是当访问者发送SYN连接时同时会有一个序号a,服务器通常会返回一个确认序号a+1,如果说防御设备能够返回一个错误的序号则正常访问者会发送一个置RES位的数据包以请求重置序号,但是攻击者设备不会以此区分。

4、指纹学习原理:所有UDP数据报文是无连接的,但是通过攻击软件发送的UDP报文通常会有一定的相似性,但是正常的UDP报文则是数据字段有很大区别。

5、重定向域名: 首先防护设备会对新到的访问www.haha.com,返回一个重定向的数据包,令访问者去访问另外一个域名www.xixi,com,如果防护设备接收到同一设备在指定时间内的对www.xixi.com的访问,则再次返回一个重定向数据包令其访问www.haha.com并且防护设备将该访问连接添加白名单。攻击者的工具往往只发送一次攻击不会对返回的数据报文处理。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值