1680D是由哪些成份受市场组合有股票D和股票F组成的

协议欺骗攻击技术常见种类简析忣防范


    IP欺骗技术就是通过伪造某台主机的IP地址骗取特权从而进行攻击的技术许多应用程序认为如果数据包能够使其自身沿着路由到达目嘚地,而且应答包也可以回到源地那么源IP地址一定是有效的,而这正是使源IP地址欺骗攻击成为可能的前提
    假设同一网段内有两台主机A、B,另一网段内有主机XB 授予A某些特权。X 为获得与A相同的特权所做欺骗攻击如下:首先,X冒充A向主机 B发送一个带有随机序列号的SYN包。主机B响应回送一个应答包给A,该应答号等于原序 列号加1然而,此时主机A已被主机X利用拒绝服务攻击 “淹没”了导致主机A服务失效。結果主机A将B发来的包丢弃。为了完成三次握手X还需要向B回送一个应答包,其应答号等于B向A发送数据 包的序列号加1此时主机X 并不能检測到主机B的数据包(因为不在同一网段),只有利用TCP顺序号估算法来预测应答包的顺序号并将其发送给目标机B如果猜测正确,B则认为收箌的ACK是来自内部主机A此时,X即获得了主机A在主机B上所享有的特权并开始对这些服务实施攻击。
    要防止源IP地址欺骗行为可以采取以下措施来尽可能地保护系统免受这类攻击:
·抛弃基于地址的信任策略: 阻止这类攻击的一种非常容易的办法就是放弃以地址为基础的验证。不允许r类远程调用命令的使用;删除.rhosts 文件;清空/etc/ 驱动中国手机端

我要回帖

更多关于 维生素D成分 的文章

 

随机推荐