成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

保護無線LAN安全——保護網(wǎng)絡

網(wǎng)絡 無線技術(shù)
本節(jié)闡述保護網(wǎng)絡不受攻擊的方法和提供拒絕服務的最佳實踐。

服務拒絕

任何阻止授權(quán)用戶使用正當功能的事件都可以被認為是拒絕服務攻擊(DoS)。DoS攻擊可能發(fā)生在任何信息技術(shù)(IT)基礎(chǔ)結(jié)構(gòu)內(nèi)部,甚至是外部。用戶數(shù)據(jù)報協(xié)議(UDP)淹沒攻擊(針對于企業(yè)因特網(wǎng)連接)和RF干擾(針對企業(yè)WLAN)都屬于DoS攻擊類型。在本節(jié)中,DoS攻擊指的是阻止WLAN運作的攻擊(而非針對上層應用的DoS攻擊)。

WLAN的DoS攻擊是很容易發(fā)生的。事實上,在微波爐中重新加熱肉就可以不經(jīng)意地阻礙WLAN的正常運作。802.11n所帶來的覆蓋范圍增大(相對于802.11g/a)同樣也可以無意地干擾到鄰近的WLAN。在5 GHz頻段部署802.11n有利于減少類似的無意DoS干涉,因為市場上幾乎很少有在這有一頻段上運行的產(chǎn)品。但是,入侵者可以在外圍設(shè)備中使用定向天線向WLAN發(fā)送RF能量來加載DoS攻擊。與能夠傳播到整個有線LAN的廣播風暴不同的是,無線DoS攻擊是局限于其直接攻擊的區(qū)域。

大量的WLAN DoS 攻擊弱點威脅著物理層(PHY)、連接進程和認證進程,如下所列:

802.11網(wǎng)絡很容易受到蓄意的RF信號的攻擊,它會擾亂數(shù)據(jù)包傳輸和網(wǎng)絡可用性。

802.11網(wǎng)絡很容易受到DoS攻擊,這種攻擊是使用多個偽MAC地址來發(fā)送大量的聯(lián)合請求幀到AP。

802.11網(wǎng)絡很容易受到EAPoL Start DoS攻擊,這種攻擊是向一個AP發(fā)送泛濫的EAPoL Start消息。

雖然發(fā)起DoS攻擊的路途有很多,但是很多企業(yè)都將DoS攻擊評估為很低的風險級別,或者直接忽略它的潛在風險。我們的建議是將無線DoS攻擊應對方案包含你的企業(yè)業(yè)務連續(xù)性計劃過程中。此外,有些企業(yè)可能希望通過分布在整個企業(yè)中的RF傳感器來部署針對DoS檢測的廣泛網(wǎng)絡監(jiān)視。

網(wǎng)絡保護

網(wǎng)絡管理系統(tǒng)和無線基礎(chǔ)架構(gòu)也都很容易受到攻擊。對網(wǎng)絡管理的攻擊包括AP、網(wǎng)絡控制器、交換機和網(wǎng)關(guān)的未授權(quán)網(wǎng)絡管理控制。

我們推薦以下的最佳方法:

修改默認SSID為一個特定名稱。

使用一個基于控制器的WLAN系統(tǒng)替代所有獨立的AP。WLAN系統(tǒng)能提供一個管理焦點并減少網(wǎng)絡上的攻擊點。

使用強密碼來提高對WLAN硬件訪問安全。定期修改密碼。

禁用無線AP和控制器的無線端管理訪問。

定期進行供應商的軟件升級,并快速提供補丁程序以便提高網(wǎng)絡安全性。

有些企業(yè)也許愿意執(zhí)行以下的實踐方法:

使用加密的網(wǎng)絡管理安全協(xié)議,比如簡單網(wǎng)絡管理協(xié)議(SNMP) v3、Secure Shell(SSH)和SSL。禁用AP和控制器上的SNMP v1和v2。

將有線端的AP/控制器訪問限制在特定的IP地址、子網(wǎng)絡或VLAN。

更多信息

這篇文章是參考了Wireless Vulnerabilities and Exploits(WVE)網(wǎng)站。WVE提供了一個已知無線漏洞的數(shù)據(jù)庫,它類似于其他系統(tǒng)的漏洞目錄,比如Common Vulnerabilities and Exposures(CVE)和Open Source Vulnerability Database(OSVDB)。任何人都可以使用WVE數(shù)據(jù)庫和向其貢獻數(shù)據(jù)。

關(guān)于作者

Paul DeBeasi是Burton Group的高級分析師,它在網(wǎng)絡產(chǎn)業(yè)有著25年的工作經(jīng)歷。在加入Burton Group之前,Paul 成立了一個無線咨詢公司ClearChoice Advisors,并且是無線交換器Legra系統(tǒng)產(chǎn)品市場副總裁。除了Legra的工作之外,他還是IPHighway和ONEX Communications公司的產(chǎn)品市場部副總裁,以及Cascade Communications的幀中繼產(chǎn)品線經(jīng)理。Paul的網(wǎng)絡系統(tǒng)開發(fā)的職業(yè)生涯是始于Bell Laboratories,Prime Computer 和Chipcom Corp高級工程師。他擁有波士頓大學的系統(tǒng)工程師理科學士學位,康奈爾大學電子工程師碩士學位。Paul是一名知名的演講家,并且曾在許多活動中發(fā)表演講,其中包括Interop、Next Generation Networks、Wi-Fi Planet和Internet Telephony。

 

【編輯推薦】

  1. 尋找不設(shè)防的無線局域網(wǎng)——戰(zhàn)爭駕駛?cè)佑|
  2. 怎樣提升無線局域網(wǎng)傳輸安全性
責任編輯:張?zhí)裉?/span> 來源: TechTarget中國
相關(guān)推薦

2010-04-13 16:21:58

無線SSID廣播

2020-06-23 08:04:46

SSL證書信息安全網(wǎng)絡安全

2021-12-28 06:01:51

網(wǎng)絡安全網(wǎng)絡攻擊網(wǎng)絡基礎(chǔ)設(shè)施設(shè)備

2015-08-19 09:34:23

2015-08-12 10:10:21

2010-04-21 11:00:41

2018-01-08 07:26:37

2010-09-28 09:12:56

2013-07-17 17:26:36

2019-06-12 16:16:58

微軟漏洞NTLM

2022-06-17 10:43:42

數(shù)據(jù)安全信息安全數(shù)據(jù)泄露

2010-01-12 12:29:54

網(wǎng)銀安全設(shè)備標識

2021-08-05 13:55:05

網(wǎng)絡保護網(wǎng)絡安全數(shù)據(jù)保護

2009-02-15 15:59:51

2010-04-27 17:22:31

2022-09-29 15:26:16

網(wǎng)絡安全Wi-Fi無線

2010-08-27 08:59:51

2011-05-04 18:25:51

2010-08-31 09:26:50

2019-10-29 05:00:58

黑客攻擊網(wǎng)絡安全
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 亚洲精品不卡 | 国产精品高清在线 | 91美女在线| 日韩欧美一区二区三区 | 伦理午夜电影免费观看 | 久久久精品 | 亚洲a视频 | 国产在线二区 | 久久久免费在线观看 | jav成人av免费播放 | 波多野结衣中文字幕一区二区三区 | 日韩成人中文字幕 | 九九视频在线观看视频6 | 一区二区三区成人 | 中国人pornoxxx麻豆 | 亚洲欧洲国产视频 | 欧美日韩在线视频一区 | 久久se精品一区精品二区 | 欧美国产大片 | 国产精品久久久久久久久 | 亚洲激情综合 | 91传媒在线观看 | 日本精品一区二区三区在线观看 | 伊人91在线 | 成人免费一区二区三区视频网站 | 欧美日韩精品专区 | 久久精品欧美一区二区三区麻豆 | 在线欧美亚洲 | 午夜天堂精品久久久久 | 日韩不卡视频在线观看 | 国产高清毛片 | 毛片视频网址 | 黄色一级视频 | 成人影院一区二区三区 | 国产一级片久久久 | 久久久久久91 | 成人高清在线 | 国产日韩精品久久 | 亚洲国产成人一区二区 | 亚洲一区二区电影网 | 伊人精品在线 |