成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

謹防攻擊混淆:檢測使用Web代理服務器的攻擊

安全
雖然很多Web代理服務器是合法的,但有些攻擊者會使用它們來隱藏自己的攻擊。在本文中,專家介紹了如何抵御來自惡意代理服務器的攻擊。

Nick Lewis(CISSP,GCWN))是一名信息安全分析師。他主要負責風險管理項目,并支持該項目的技術PCI法規遵從計劃。2002年,Nick獲得密歇根州立大學的電信理學碩士學位;2005年,又獲得Norwich大學的信息安全保障理學碩士學位。在他09年加入目前的組織之前,Nick曾在波士頓兒童醫院、哈佛醫學院初級兒科教學醫院,以及Internet2和密歇根州立大學工作。

[[122453]]

聽說現在攻擊者會利用Web代理服務器來隱藏正在執行其攻擊的設備。我知道我們只能夠攔截IP地址,但我們有些客戶也在使用Web代理服務器。是否有其他方式來阻止和防止此類攻擊,而不會失去合法的通信?

Nick Lewis:攻擊者一直在混淆源IP地址,只要IP網絡在使用中。以前很多隱藏源IP地址的方法(例如偽造源IP地址)可以通過遵循BCP38的建議來進行阻止,BCP38即僅為“你的企業網絡和客戶路由網絡流量”。

雖然自BCP38發布的近25年以來,檢測系統已經有所改進,但攻擊者仍然有很多辦法來混淆執行攻擊的設備的源IP地址;例如,這可以使用Tor、Web代理服務器或網絡地址轉換來完成。重要的是要注意,Web代理服務器可以用來提高系統的安全性,因為它可以濾掉通過未加密Web代理服務器的惡意加密流量。Web代理服務器還可以為合法用戶提供一定水平的匿名性。然而,Web代理服務器也可能會影響隱私性,但這是另一回事了。

阻止單個IP地址或Web代理服務器并不會具有可擴展性。但提高對可疑單個IP的監控可以幫助識別正在進行的攻擊,并幫助確定哪些系統已經受到感染。

企業也可以訂閱黑名單或威脅情報服務來幫助保持最新IP阻止列表,僅阻止未經批準的代理服務器。然而,這可能仍然非常具有挑戰性,因為你不想要阻止合法客戶。根據你想要阻止惡意連接的方式,你可以提高用于驗證合法連接的身份驗證,或者甚至在你的Web應用前面部署Web代理服務器(或者Web應用防火墻),以過濾掉到目的Web應用的未經驗證的連接。你還可以對客戶的網絡使用白名單的辦法來設置對web應用的訪問權限。

責任編輯:藍雨淚 來源: TechTarget中國
相關推薦

2010-09-16 16:15:15

2009-07-18 22:59:43

2009-07-11 15:59:13

2010-08-24 13:01:37

2009-10-14 10:16:45

2011-03-17 14:07:39

2018-12-07 08:38:49

代理服務器Web服務器通信

2024-02-20 14:53:01

2013-03-21 16:31:18

2009-10-09 10:46:17

2009-12-15 17:50:28

2024-11-21 09:18:08

2010-10-09 14:38:40

2010-07-14 16:27:33

2013-05-02 11:48:26

2011-03-17 14:21:35

2012-09-18 09:55:28

2009-02-10 15:42:00

代理服務器代理服務器設置

2018-03-15 08:25:53

2009-09-15 17:21:00

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 在线观看日韩精品视频 | 毛片入口 | 精品在线一区 | 国产精品久久网 | 成人在线视频网 | 免费的网站www | 亚洲一区视频在线 | 国产精品精品视频一区二区三区 | 久久久久国产精品一区二区 | 色爱综合网 | 国产98色在线 | 亚洲 中文 欧美 日韩 在线观看 | 亚洲精品资源 | 蜜桃一区二区三区 | 国产色网 | 精品国产1区2区3区 在线国产视频 | 九九综合 | 精品欧美一区二区三区久久久小说 | 国产一区不卡 | 91成人在线视频 | 久久久久久久久久一区二区 | 三区四区在线观看 | 天天操天天操 | 中文字幕亚洲一区 | 一区二区三区日韩精品 | 在线观看中文字幕亚洲 | 亚洲性人人天天夜夜摸 | 日本三级在线 | 91在线中文字幕 | 人妖videosex高潮另类 | 国产成人高清成人av片在线看 | 日韩在线一区二区三区 | 亚洲精品久久久久久久久久久 | 欧美不卡一区二区三区 | 欧美在线一区二区三区 | 亚洲精品无 | 操久久久| 精品日韩一区 | 欧美美女一区二区 | 国产精品久久久久久久久久久久 | 欧美激情欧美激情在线五月 |