網(wǎng)站常見的攻擊與解決方案

一院尔、常見的網(wǎng)站攻擊

1、MAC地址擴(kuò)散攻擊

? ? ? ? 我們知道锥忿,在轉(zhuǎn)發(fā)數(shù)據(jù)幀時,交換機(jī)會查詢MAC地址表中對應(yīng)接口的MAC地址項怠肋。如果沒有與數(shù)據(jù)幀對應(yīng)的源MAC地址敬鬓,交換機(jī)將學(xué)習(xí)源MAC地址并將其添加到接口對應(yīng)的MAC地址表中,然后根據(jù)目標(biāo)MAC地址進(jìn)行搜索笙各。如果沒有找到目標(biāo)MAC地址钉答,則將數(shù)據(jù)幀作為廣播轉(zhuǎn)發(fā)。MAC地址擴(kuò)散攻擊就是利用交換機(jī)的這一特性杈抢。

2数尿、ARP攻擊與欺騙

(1)ARP攻擊的原理

? ? ? ? 攻擊主機(jī)制造假的ARP應(yīng)答,并發(fā)送給被攻擊主機(jī)之外所有主機(jī)惶楼。ARP應(yīng)答中包括攻擊主機(jī)的IP地址和虛假的MAC地址右蹦;只要執(zhí)行這兩種的其中一種攻擊就可以實現(xiàn)被攻擊主機(jī)與其他主機(jī)無法正常通信诊杆。

(2)ARP欺騙的原理

? ? ? ? ?ARP欺騙不是使網(wǎng)絡(luò)無法正常通信,而是通過冒充網(wǎng)關(guān)或其他主機(jī)何陆,從而控制流量或竊取機(jī)密信息晨汹。

3、DHCP服務(wù)器欺騙與地址耗盡

(1)DHCP服務(wù)器欺騙

? ? ? ? 客戶端將自己配置為DHCP服務(wù)器分發(fā)虛假的IP地址贷盲,或直接響應(yīng)DHCP請求淘这;

(2)DHCP地址耗盡

? ? ? ? 客戶端不斷地冒充新客戶機(jī)發(fā)送DHCP請求,請求服務(wù)器為自己分派IP地址巩剖,從而使服務(wù)器地址耗盡铝穷,而正常主機(jī)無法獲得IP地址。

4球及、IP地址欺騙

? ? ? ? ?客戶端使用自己配置的IP地址冒充其他客戶端或網(wǎng)絡(luò)管理員氧骤,對其他主機(jī)、設(shè)備吃引、服務(wù)器等進(jìn)行非法操作筹陵。

二、解決方案

1镊尺、交換機(jī)的端口安全配置

? ? ? ?Cisco交換機(jī)提供一種基于MAC地址控制端口訪問權(quán)限的安全特性朦佩,對MAC地址進(jìn)行流量限制、設(shè)定端口允許接入的主機(jī)數(shù)量庐氮,也可以手動在端口上設(shè)置MAC地址语稠。只有綁定的MAC地址才能轉(zhuǎn)發(fā)。

(1)啟動交換機(jī)接口安全特性

(2)配置允許訪問的網(wǎng)絡(luò)MAC地址

? ? ? ? 限制允許訪問網(wǎng)絡(luò)的最大的MAC地址數(shù)和靜態(tài)綁定MAC地址

(3)配置老化時間

? ? ? ? 默認(rèn)情況下弄砍,交換機(jī)不會刪除接口獲取MAC地址仙畦,如果接口的客戶端頻繁變化而舊的MAC地址不變,則新連接的客戶端可能無法通信音婶。您可以配置老化時間慨畸,讓交換機(jī)刪除一段時間內(nèi)沒有流量的MAC地址。

(4)配置MAC地址違規(guī)后的策略

1)protect將違規(guī)的MAC地址的分組丟棄衣式,但端口處于up狀態(tài)寸士。交換機(jī)不記錄違規(guī)分組;

2)restrict將違規(guī)的MAC地址的分組丟棄碴卧,但端口處于up狀態(tài)弱卡。交換機(jī)記錄違規(guī)分組;

3)shutdown端口成為err-disabled狀態(tài)住册,相當(dāng)于關(guān)閉端口婶博。

(5)配置端口安全的Sticky(粘連)特性

? ? ? ? 如果每個端口配置靜態(tài)綁定,工作負(fù)載非常大界弧,具有端口安全stick 功能凡蜻,動態(tài)的將交換機(jī)學(xué)習(xí)的MAC地址轉(zhuǎn)到stick MAC地址搭综,并加入運(yùn)行配置,自動形成端口安全允許的靜態(tài)MAC地址表划栓。保存配置兑巾,使交換機(jī)重新啟動將不會重新學(xué)習(xí)。

(6)查看和清除端口狀態(tài)

2忠荞、部署網(wǎng)絡(luò)版的防病毒軟件

? ? ? ? 網(wǎng)絡(luò)版與單機(jī)版殺毒軟件最大的區(qū)別在于蒋歌,網(wǎng)絡(luò)中的任何一臺計算機(jī)都可以通過控制中心,統(tǒng)一殺毒委煤、升級病毒庫等方式進(jìn)行管理堂油,實現(xiàn)整個網(wǎng)絡(luò)的管理。通常由服務(wù)器端和客戶端組成碧绞。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末府框,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子讥邻,更是在濱河造成了極大的恐慌迫靖,老刑警劉巖,帶你破解...
    沈念sama閱讀 211,884評論 6 492
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件兴使,死亡現(xiàn)場離奇詭異系宜,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)发魄,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,347評論 3 385
  • 文/潘曉璐 我一進(jìn)店門盹牧,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人励幼,你說我怎么就攤上這事汰寓。” “怎么了苹粟?”我有些...
    開封第一講書人閱讀 157,435評論 0 348
  • 文/不壞的土叔 我叫張陵踩寇,是天一觀的道長。 經(jīng)常有香客問我六水,道長,這世上最難降的妖魔是什么辣卒? 我笑而不...
    開封第一講書人閱讀 56,509評論 1 284
  • 正文 為了忘掉前任掷贾,我火速辦了婚禮,結(jié)果婚禮上荣茫,老公的妹妹穿的比我還像新娘想帅。我一直安慰自己,他們只是感情好啡莉,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,611評論 6 386
  • 文/花漫 我一把揭開白布港准。 她就那樣靜靜地躺著旨剥,像睡著了一般。 火紅的嫁衣襯著肌膚如雪浅缸。 梳的紋絲不亂的頭發(fā)上轨帜,一...
    開封第一講書人閱讀 49,837評論 1 290
  • 那天,我揣著相機(jī)與錄音衩椒,去河邊找鬼蚌父。 笑死,一個胖子當(dāng)著我的面吹牛毛萌,可吹牛的內(nèi)容都是我干的苟弛。 我是一名探鬼主播,決...
    沈念sama閱讀 38,987評論 3 408
  • 文/蒼蘭香墨 我猛地睜開眼阁将,長吁一口氣:“原來是場噩夢啊……” “哼膏秫!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起做盅,我...
    開封第一講書人閱讀 37,730評論 0 267
  • 序言:老撾萬榮一對情侶失蹤缤削,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后言蛇,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體僻他,經(jīng)...
    沈念sama閱讀 44,194評論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,525評論 2 327
  • 正文 我和宋清朗相戀三年腊尚,在試婚紗的時候發(fā)現(xiàn)自己被綠了吨拗。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 38,664評論 1 340
  • 序言:一個原本活蹦亂跳的男人離奇死亡婿斥,死狀恐怖劝篷,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情民宿,我是刑警寧澤娇妓,帶...
    沈念sama閱讀 34,334評論 4 330
  • 正文 年R本政府宣布,位于F島的核電站活鹰,受9級特大地震影響哈恰,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜志群,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,944評論 3 313
  • 文/蒙蒙 一着绷、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧锌云,春花似錦荠医、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,764評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽兼贡。三九已至,卻和暖如春娃胆,著一層夾襖步出監(jiān)牢的瞬間遍希,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 31,997評論 1 266
  • 我被黑心中介騙來泰國打工缕棵, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留孵班,地道東北人。 一個月前我還...
    沈念sama閱讀 46,389評論 2 360
  • 正文 我出身青樓招驴,卻偏偏與公主長得像篙程,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子别厘,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,554評論 2 349

推薦閱讀更多精彩內(nèi)容

  • IPv4分組 IPv4虱饿,即現(xiàn)在普遍使用的IP協(xié)議(版本為4)。IP協(xié)議定義數(shù)據(jù)傳送的基本單元——IP分組及其確切的...
    CodeKing2017閱讀 1,866評論 0 0
  • 1. OSI触趴,TCP/IP氮发,五層協(xié)議的體系結(jié)構(gòu),以及各層協(xié)議 OSI分層 (7層):物理層冗懦、數(shù)據(jù)鏈路層爽冕、...
    iCaptain閱讀 2,465評論 0 4
  • 后期整理字體以及排版問題,修訂不適合的翻譯 “A wealth of information. Smart, ye...
    iamzzz閱讀 737評論 0 0
  • 分析ARP攻擊與欺騙 如上圖所示披蕉,路由器的IP地址為:192.168.1.1颈畸,也是兩臺主機(jī)A、B的網(wǎng)關(guān)没讲;交換機(jī)只需...
    李偉銘MIng閱讀 1,529評論 0 1
  • 有人讓我介紹了一下我的兒子眯娱,我一口氣說了一堆,試圖告訴他我兒子是個什么樣的人爬凑。他聽完感慨了一下:“你是個特別特別特...
    A1man2da4閱讀 996評論 0 1