學習心得 TCP/IP攻擊原理分析總結

149475771發表於2007-09-22
由於TCP/IP協議是Internet的基礎協議,所以對TCP/IP協議的完善和改進是非常必要的。TCP/IP協議從開始設計時候並沒有考慮到現在網路上如此多的威脅,由此導致了許多形形色色的攻擊方法,一般針對協議原理的攻擊(尤其是DDOS)我們無能為力。現將TCP/IP攻擊的常用原理介紹如下:

  (1) 源地址欺騙(Source Address Spoofing)、IP欺騙(IP Spoofing)和DNS欺騙(DNS Spoofing).其基本原理:是利用IP地址並不是出廠的時候與MAC固定在一起的,攻擊者透過自封包和修改網路節點的IP地址,冒充某個可信節點的IP地址,進行攻擊。主要有三種手法:

  1. 癱瘓真正擁有IP的可信主機,偽裝可信主機攻擊伺服器;

  2. 中間人攻擊;

  3. DNS欺騙(DNS Spoofing)和“會話劫持”(Session Hijack);

  (2) 源路由選擇欺騙(Source Routing Spoofing)。原理:利用IP資料包中的一個選項-IP Source Routing來指定路由,利用可信使用者對伺服器進行攻擊,特別是基於UDP協議的由於其是面向非連線的,更容易被利用來攻擊;

  (3) 路由選擇資訊協議攻擊(RIP Attacks)。原理:攻擊者在網上釋出假的路由資訊,再透過ICMP重定向來欺騙伺服器路由器和主機,將正常的路由器標誌為失效,從而達到攻擊的目的。

  (4) TCP序列號欺騙和攻擊(TCP Sequence Number Spoofing and Attack),基本有三種:

  1. 偽造TCP序列號,構造一個偽裝的TCP封包,對網路上可信主機進行攻擊;

  2. SYN攻擊(SYN Attack)。這類攻擊手法花樣很多,蔚為大觀。但是其原理基本一致,讓TCP協議無法完成三次握手協議;

  3. Teardrop攻擊(Teardrop Attack)和Land攻擊(Land Attack)。原理:利用系統接收IP資料包,對資料包長度和偏移不嚴格的漏洞進行的。

[@more@]

來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/10302959/viewspace-970925/,如需轉載,請註明出處,否則將追究法律責任。

相關文章