成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

詳解路由器如何防止網絡攻擊

安全
目前只要是使用網絡的人都知道,現在網絡上各種攻擊和病毒越來越多,而作為網絡關口的路由器就承擔了重要的責任,需要預防各種病毒的攻擊,下面以網件路由器為例介紹路由器是如何防止這些網絡上的病毒和攻擊的。

目前只要是使用網絡的人都知道,現在網絡上各種攻擊和病毒越來越多,而作為網絡關口的路由器就承擔了重要的責任,需要預防各種病毒的攻擊,下面以網件路由器為例介紹路由器是如何防止這些網絡上的病毒和攻擊的。

一、目前最常見的攻擊手段為Smurf攻擊,它是利用合理的服務請求來占用過多的服務資源,從而使合法用戶無法得到服務的響應,攻擊的方法很多,但它們都具有一些共同的典型特征,使用欺騙的源地址、使用網絡協議的缺陷、使用操作系統或軟件的漏洞、在網絡上產生大量的無用數據包消耗服務資源等。

二、Smurf攻擊是根據它的攻擊程序命名的,是一種ICMP echo flooding攻擊,在這樣的攻擊中,ping包中包含的欺騙源地址指向的主機是最終的受害者,也是主要的受害者,而路由器連接的廣播網段成為了攻擊的幫兇,類似一個放大器,使網絡流量迅速增大,也是受害者。

三、根據Smurf攻擊的特征,可以從兩個方面入手來防御Smurf的攻擊,一是防止自己的網絡成為攻擊的幫兇即第一受害者,二是從最終受害者的角度來防御Smurf攻擊。

Smurf要利用一個網絡作為流量放大器,該網絡必定具備以下特征:

(1)路由器允許有IP源地址欺騙的數據包通過;

(2)路由器將定向廣播(發送到廣播地址的數據包)轉換成為第二層的廣播并向連接網段廣播;

(3)廣播網絡上的主機允許對ping廣播作出回應;

(4)路由器對主機回應的ping數據流量未做限制。

所以,可以根據以上幾點來重新規劃網絡,以使本地的網絡不具備會成為流量放大器的條件就可以了,這樣可以大大降低被攻擊的可能性。

責任編輯:藍雨淚 來源: 2cto博客
相關推薦

2012-11-01 09:55:38

2009-10-10 11:04:21

2009-12-18 11:02:14

2010-08-18 14:42:31

2009-03-09 09:56:13

2010-08-04 08:47:45

2011-08-01 09:14:05

2010-09-30 16:43:30

2009-02-24 09:38:00

2013-05-09 09:19:55

2010-09-15 10:30:01

2009-11-10 16:03:44

2009-11-17 18:09:15

2010-09-08 14:01:40

2010-08-20 15:14:51

2010-09-25 11:38:13

2009-11-12 13:34:20

路由器設備

2009-12-23 16:22:15

2009-11-10 14:25:02

2023-08-04 00:08:03

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲va欧美va人人爽午夜 | 久久亚洲一区二区三区四区 | 国产一级视频在线 | 九九综合 | 日韩在线播放第一页 | 欧美成人第一页 | 欧美日韩手机在线观看 | 男女视频免费 | 91亚洲国产成人久久精品网站 | 视频一二区 | 国产精品久久久久久一区二区三区 | 欧美a区| 国产乱码精品一区二三赶尸艳谈 | 美女福利视频网站 | 97精品久久 | 国产综合精品 | 日本淫视频| 欧美成人精品一区二区三区 | 中文字幕高清av | 黄色免费网站在线看 | 亚洲一区二区三区免费视频 | 婷婷色在线播放 | 国产精品久久久久一区二区三区 | 九七午夜剧场福利写真 | 久久精品一 | 亚洲精品粉嫩美女一区 | 久久三级av| 国产黄色麻豆视频 | 国产伦一区二区三区视频 | 亚洲精品一 | 国产精品欧美精品日韩精品 | 欧美黄在线观看 | 91精品国产91久久久久久密臀 | 狠狠狠 | 国产免费视频在线 | 国产福利一区二区 | 午夜免费视频 | 午夜91| 九九导航| www.成人.com | 中文字幕一级毛片 |