文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术防范措施系统漏洞分析:DoS拒绝服务攻击来袭如何应对
精品推荐
特别推荐
·分布式拒绝服务攻击(DDoS)原理及防范
·通过防火墙来堵住VPN安全漏洞
·针对DDOS部署有效防御措施
·专家谈企业防火墙的安全防护配置
·防火墙的实际功能差异鉴别方法
·教你如何正确设置帐户锁定选项
·分析称主动防御安全技术尚存技术缺陷
·保护用户计算机远离黑客骚扰九大策略
·三层交换机安全策略预防病毒
·详解IP地址盗用常用方法及防范
·计算机病毒防治常遇问题
·解读防火墙日志记录 防范网络攻击
·轻松方便 三招两式抵制IE的顽固病毒
·怎么样清除能突破主动防御的新型木马
·网络安全专家支招防范黑客攻击九大方法
·配置防火墙和Web代理客户的访问
·个人计算机防范黑客的九大绝招
·入侵检测 浅谈安全扫描软件的检测技术
·教你九招防范黑客的简单办法
·安全专家支招防范黑客攻击九大方法
热点TOP10
·局域网上网的安全防范与技巧
·无线攻防:破解WEP密钥过程全解
·网络安全专家支招防范黑客攻击九大方法
·保护用户计算机远离黑客骚扰九大策略
·专家谈企业防火墙的安全防护配置
·分析称主动防御安全技术尚存技术缺陷
·三层交换机安全策略预防病毒
·开启瑞星防火墙不能上网问题解决
·计算机病毒防治常遇问题
·轻松方便 三招两式抵制IE的顽固病毒
·怎么样清除能突破主动防御的新型木马
·教你如何正确设置帐户锁定选项
·应用程序访问权限完全攻略
·瑞星个人防火墙安装与使用详解
·端口大全及端口关闭方法
·百炼成钢-打磨你的Outpost防火墙
·SYN flood攻击的原理及其防御
·防御局域网攻击 ZT
·个人电脑防御黑客攻击的绝招
·Tpvo/3783 病毒的分析和防治

系统漏洞分析:DoS拒绝服务攻击来袭如何应对

日期:2004年6月27日 作者:清风网络学院 查看:[大字体 中字体 小字体]


 DoS的英文全称是Denial of Service,也就是“拒绝服务”的意思。从网络攻击的各种方法和所产生的破坏情况来看,DoS算是一种很简单但又很有效的进攻方式。它的目的就是拒绝你的服务访问,破坏组织的正常运行,最终它会使你的部分Internet连接和网络系统失效。DoS的攻击方式有很多种,最基本的DoS攻击就是利用合理的服务请求来占用过多的服务资源,从而使合法用户无法得到服务。

  我们可以看出DoS攻击的基本过程:首先攻击者向服务器发送众多的带有虚假地址的请求,服务器发送回复信息后等待回传信息,由于地址是伪造的,所以服务器一直等不到回传的消息,分配给这次请求的资源就始终没有被释放。当服务器等待一定的时间后,连接会因超时而被切断,攻击者会再度传送新的一批请求,在这种反复发送伪地址请求的情况下,服务器资源最终会被耗尽。

  如何阻挡DoS

  对付DoS,目前还没有十分有效的防范办法。阻挡DoS常用方法之一是在网络上设立过滤器或侦测器,在信息到达网站服务器之前阻挡信息。过滤器会侦察可疑的访问行动。如果可疑访问经常出现,过滤器就会接受指示,阻挡相应的信息,让服务器的对外连接保持畅通。针对DoS消耗系统资源的作法,一些用户通过采用增加系统资源、扩充主机集群数量等方式可以在一定程度上缓解攻击,这种做法显然增加了硬件成本开销和维护开销,不适于资金有限的用户采用。

  防火墙和VPN是目前阻挡“拒绝服务攻击”的常用设备。其中,防火墙作为访问控制设备,通过设计访问策略,能够对拒绝服务攻击起到一定防范作用。不过,防火墙必须经过正确设置才能发挥防护作用。当防火墙依据多重安全规则,对不同服务进行数据包过滤和代理时,容易导致系统管理者将防火墙的环境设定错误,而留下一些系统安全漏洞,让入侵者有机可乘。

  目前防火墙在防范DoS 攻击方面存在缺陷。一是防火墙是由人工去设定,不适合动态设定,而且由于每次攻击方式是不同的,用户无法得知攻击者的地址和用来攻击的协议。二是目前防火墙的设定通常不会分辨正常封包与攻击封包之不同。以抵挡ICMP Ping攻击为例,网管员将防火墙设置为能够阻挡所有进来的ICMP Ping封包,但这时防火墙并不阻挡ICMP Ping Response封包,这种方式使防火墙外部的用户无法Ping到防火墙内部的IP地址,但却不是一个好办法,目前的黑客已经采用传送大量伪造的ICMP Ping Response 封包的方式进行攻击,防火墙只有挡掉ICMP Ping Response 的封包,才能阻挡这类攻击,这给防火墙内部用户造成了不便。而对付DDoS,人们只能从网络源头、网络运营商一级设置防火墙、过滤器等安全设备才能有效。

(出处:清风网络学院






上一篇:以动态的方式应对安全威胁 内网安全9项措施

下一篇:超刻--“刻”出另一片天地

系统漏洞分析:DoS拒绝服务攻击来袭如何应对 相关文章:
·如何戳破她的处女膜?(图)
·Windows系统漏洞修复软件大比拼
·“黑客”教你如何远程控制计算机
·教你学习如何破解XP登陆密码
·如何让Windows桌面图标任我排
·教你如何复制别人的QQ空间
·不用重装XP系统就可以解决全部故障
·打造极速XP系统之绝对秘籍
·XP系统运行慢?小编自用7招解决
·如何降低CPU温度?
系统漏洞分析:DoS拒绝服务攻击来袭如何应对 相关软件:
·学校源码管理系统超靓版V2008
·如何安装双系统
·电脑装机、系统维护工具盘 2003版
·工作流管理系统 V1.1
·如何加固Windows XP 主机安全
·GHOST全自动备份还原系统光盘V3.0
·如何评估您的商机
·公司企业网站管理系统模板功能强大版
·电话号码存储查询系统 V6.25 专业版
·远潮自我形象设计系统

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:viphot