成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

您運(yùn)營的應(yīng)用被鏈路劫持了嗎?

企業(yè)動態(tài)
劫持不可避免,但了解現(xiàn)有應(yīng)用被劫持情況是解決問題的第一步。足夠覆蓋均勻的真實機(jī)器或手機(jī)監(jiān)測點,覆蓋所有大中小運(yùn)營商和地域,就可以從用戶視角通過比對校驗機(jī)制自動監(jiān)測到鏈路劫持,并可以分析出劫持范圍和保留下劫持現(xiàn)象等。

[[135352]]

劫持不可避免,但了解現(xiàn)有應(yīng)用被劫持情況是解決問題的第一步。足夠覆蓋均勻的真實機(jī)器或手機(jī)監(jiān)測點,覆蓋所有大中小運(yùn)營商和地域,就可以從用戶視角通過比對校驗機(jī)制自動監(jiān)測到鏈路劫持,并可以分析出劫持范圍和保留下劫持現(xiàn)象等。

一、鏈路劫持

TCP鏈路劫持其實就是指網(wǎng)絡(luò)鏈路上偵聽、偽造TCP包,達(dá)到控制目標(biāo)網(wǎng)絡(luò)鏈路的行為。最常見的就是某些設(shè)備實現(xiàn)的對非法站點的訪問攔截,以及一些地區(qū)運(yùn)營商的網(wǎng)頁植入廣告行為。也有篡改正常網(wǎng)頁進(jìn)行SEO、騙流量的。

因為廣域網(wǎng)的鏈路劫持影響面大,一般會影響一個地區(qū)甚至是全國,所以本文重點討論廣域網(wǎng)的TCP鏈路劫持,局域網(wǎng)的劫持如ARP攻擊不在討論范圍。

二、鏈路劫持形式

目前發(fā)現(xiàn)的TCP鏈路劫持攻擊一般有兩種形式:中斷訪問型(分為單向發(fā)包和雙向發(fā)包)和替換頁面型。

中斷訪問型(多以單向發(fā)包為主,單向發(fā)包被劫持服務(wù)器端不易被發(fā)現(xiàn))常見于阻止用戶訪問某些網(wǎng)站,如某些設(shè)備禁止用戶訪問某些站點。中斷訪問型阻止用戶訪問策略也是有概率調(diào)整的。目的多是惡性在一個區(qū)域讓同類競爭對手的應(yīng)用無法服務(wù),或降低競爭對手應(yīng)用的用戶可用性。

其原理就是偽造服務(wù)端給用戶發(fā)RST包阻止TCP連接的建立(單向發(fā)包)。某些設(shè)備做得比較狠,在冒充服務(wù)端給用戶發(fā)RST包的同時也冒充用戶給服務(wù)端發(fā)RST包(雙向發(fā)包)。

替換頁面型(多以部分增加頁面內(nèi)容為主,不改動返回被劫持頁面請求的目的,也是讓服務(wù)器端無法主動發(fā)現(xiàn)被劫持。)原理也簡單,就是在一個HTTP請求后偽造服務(wù)端的HTTP響應(yīng)給客戶端,這些利用鏈路劫持進(jìn)行的彈窗廣告、“技術(shù)問題”產(chǎn)生的誤攔截、植入代碼不慎將頁面弄亂、甚至是釣魚等將會損害用戶利益。同時也大大降低了用戶體驗導(dǎo)致被劫持業(yè)務(wù)流失,造成被劫持應(yīng)用的競爭力和公信力下降等等。

補(bǔ)充說明:雙向發(fā)包劫持概率極低,但對最終用戶隱私安全損傷性更大,也給應(yīng)用運(yùn)營者帶來不必要的法律風(fēng)險,這種情況可以通過部署在機(jī)房的IDS也可以發(fā)現(xiàn)端倪。

三、監(jiān)測鏈路劫持

要解決鏈路劫持先要搞清楚哪些地區(qū)出現(xiàn)劫持,如劫持大致覆蓋范圍。鏈路劫持是區(qū)域性的,一般來講某地區(qū)用戶集中投訴,就可以聯(lián)系用戶調(diào)查了。用戶往往不懂Wireshark抓包,還要遠(yuǎn)程協(xié)助,劫持現(xiàn)象也無法還原,沒有證據(jù)。無從推進(jìn)解決,甚至都不知道損失有多大。

單項發(fā)包中斷訪問型鏈路劫持針對應(yīng)用或url或域名或IP的,可以通過客戶端監(jiān)測采集來判斷,如果是替換頁面型,頁面大小或者HTML元素個數(shù)會有異常,也可以通過客戶端監(jiān)測采集來判斷。但通過監(jiān)測點采集判斷劫持,就要求監(jiān)測點覆蓋全面且均勻,因為一般劫持都出現(xiàn)在小運(yùn)營商和區(qū)域范圍內(nèi),并且要保證監(jiān)測頻率均勻穩(wěn)定,才能發(fā)現(xiàn)一些概率性劫持策略的現(xiàn)象。

目前市場上專業(yè)擁有真實監(jiān)測網(wǎng)絡(luò)資源的監(jiān)測廠商極少,并且適時推出針對鏈路劫持監(jiān)測功能的只有博睿(Bonree)。

鏈路劫持監(jiān)測是了解被劫持狀況,和劫持預(yù)先發(fā)現(xiàn)、確定劫持影響范圍、保留劫持證據(jù)的第一步。

鏈路劫持解決都是基于前期搜集證據(jù)階段,可以參考文章引用的文章。

四、預(yù)防鏈路劫持挑戰(zhàn)

防范鏈路劫持就比較困難,畢竟攻擊者控制著網(wǎng)絡(luò)鏈路。不過并非不可能。

一是網(wǎng)站全程使用SSL。再一個就是在客戶端或(和)服務(wù)器丟棄偽造的TCP包。比如單向中斷訪問型,就可以丟棄包含偽造特征的TCP包(如Id為0或8888)。但某些項目就是利用客戶端、服務(wù)端同時丟棄的方式來翻墻的,又會造成次生安全風(fēng)險。

最后,我們可以看到廣域網(wǎng)一點都不安全,所以敏感信息傳輸一定要加密,還要高強(qiáng)度加密;高端網(wǎng)頁最好有個校驗機(jī)制;自動升級的程序也一定要校驗文件簽名。

相關(guān)文章:http://security.tencent.com/index.php/blog/msg/81
 

責(zé)任編輯:Ophira
相關(guān)推薦

2016-03-16 09:47:55

2012-11-19 09:46:59

2010-03-22 19:41:00

2012-04-26 11:33:20

iPhone應(yīng)用發(fā)布

2014-04-14 15:43:24

企業(yè)移動應(yīng)用開發(fā)

2014-11-27 13:59:34

OptimBluemixIBM

2009-03-26 18:09:06

2021-10-18 15:43:03

物聯(lián)網(wǎng)安全技術(shù)

2018-10-31 12:41:11

2019-10-18 08:41:47

DNS攻擊DDoS攻擊域名

2021-07-29 16:58:22

區(qū)塊鏈比特幣數(shù)字貨幣

2021-04-23 23:27:00

數(shù)據(jù)資產(chǎn)IT運(yùn)營

2018-02-25 07:06:31

區(qū)塊鏈比特幣互聯(lián)網(wǎng)

2022-06-21 07:51:15

云原生應(yīng)用鏈路

2021-05-08 16:27:04

運(yùn)營商電信股票

2009-06-22 14:36:09

ITIL運(yùn)維管理摩卡軟件

2009-09-02 20:18:17

域名劫持域名安全

2019-10-30 15:48:01

運(yùn)營商json寬帶

2018-10-26 18:56:21

應(yīng)用安全Radware

2013-12-18 13:51:02

云計算準(zhǔn)備
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 欧美在线视频一区二区 | 九九国产 | 欧美综合久久 | 9久9久 | 久久国产精品一区二区三区 | 亚洲精品毛片av | 一区二区三区免费看 | 亚州影院 | 四虎在线观看 | 99re视频 | 精品欧美乱码久久久久久 | 国产精品69毛片高清亚洲 | 91欧美激情一区二区三区成人 | 在线黄 | 精品久久久久久久久久久久久久 | 黄色一级大片在线免费看产 | 成人久久18免费网站 | 亚洲另类春色偷拍在线观看 | 亚洲国产成人av好男人在线观看 | 色视频www在线播放国产人成 | 精品国产欧美一区二区三区成人 | 久久久久久久久久一区二区 | 国产xxx在线观看 | 免费高清av | 精品视频一区二区 | 午夜成人免费视频 | 国产一区二区三区www | 中文字幕av一区二区三区 | 免费在线观看一区二区 | 精品一区二区在线观看 | 一区二区三区在线播放 | 国产黄色在线观看 | 亚洲视频在线观看免费 | 北条麻妃一区二区三区在线观看 | 91色视频在线观看 | 亚洲成人精品一区二区 | 天天躁日日躁狠狠躁2018小说 | 亚洲精品一区二区在线观看 | 久久久久久久久淑女av国产精品 | 成人亚洲片| av网站免费观看 |