设为首页收藏本站language 语言切换
查看: 2951|回复: 10
收起左侧

什么是网络层DoS攻击

[复制链接]
发表于 2009-2-19 16:22:25 | 显示全部楼层 |阅读模式
什么是网络层DoS攻击
IP碎片攻击(IP fragment attack)是常见的网络层DoS。当IP数据包的长度大于数据链路层的MTU(maxmium transmission unit,最大传输单元)时,需要对IP数据包进行分片操作。在IP头部有三个字段用于控制IP数据包的分片(如图2),其中标识(identification)用来指明分片从属的IP数据包;标志(flag)用来控制是否对IP数据包进行分片和该分片是否是最后分片;分片偏移(Fragment offset)指明该分片在原数据包中的位置,以8Byte为基本单位。若该字段的值为100,则表示该分片中数据处于原IP数据包的800Byte之后。
      
IP碎片攻击利用了IP分片重组中的漏洞;所有IP分片长度之和可以大于最大IP数据包长度(65535Byte)。通常,TCP/IP协议栈接受到正常IP分片时,会按照分片的偏移字段的值为该IP数据包预留缓冲区。当收到拥有恶意分片偏移字段值的IP分片时,TCP/IP则会为该IP数据包预留超常缓冲区。如果TCP/IP协议接收到大量的恶意IP分片,就会导致缓冲区溢出,使主机宕机,合法服务请求被拒绝。使用ICMP ECHO REQUEST的IP碎片攻击被称为死亡之PING(death of ping),因为ICMP ECHO REQUEST 经常由Ping程序产生。
                                                                分片字段
Identification
Flags
Fragment offset
ICMP flooding 是另外一种网络层的DoS。它是通过向攻击主机发送大量的ICMP ECHO REQUEST数据包,导致大量资源被用于ICMP ECHO REPLY ,合法服务请求被拒绝。还有一种ICMP flooding ,使用目的地址为直接广播地址(directed broadcast,如202.103.245.255/24)的IP数据包,不仅占用网络的带宽资源,通过使用虚假IP地址,可以发动对特定主机的攻击。

IP碎片攻击防范
安全实体策略:在网络边界和路由(防火墙)上禁止IP碎片通过或者设定突发碎片包上限,但如果设置不当这可能会使正常的数据通信不能完成。主机实体策略就是为操作系统打上补丁,也可以修补IP分片重组漏洞。

我们可以参考海蜘蛛路由上推荐的这个值2000-3000包/秒来设置突发碎片包上限,这里不可设置太低,否则可能会影响正常通信。
ICMP flooding防范
禁止ICMP ECHO REQUEST通过路由器(禁PING)或者限制突发ICMP包上限。

禁PING的话有时可能造成网络排错困难。
发表于 2009-2-19 16:23:35 | 显示全部楼层
不错的文章,讲的很详细
沙发 2009-2-19 16:23:35 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2009-2-21 00:28:00 | 显示全部楼层
值得一回..
板凳 2009-2-21 00:28:00 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2009-3-5 23:34:57 | 显示全部楼层
不错不错
地板 2009-3-5 23:34:57 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2009-3-10 14:34:51 | 显示全部楼层
听好的
5# 2009-3-10 14:34:51 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-7-3 13:38:16 | 显示全部楼层
2011年最新零成本创业,不需要一分钱的投入,不用拉下线,
每天只要挂机2小时,就能赚取150元以上,一般不会超过300元。满150元日付。
详情请登陆:http://www.yese2011.com/
6# 2011-7-3 13:38:16 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-7-19 11:08:04 | 显示全部楼层
很好写的   详细
7# 2011-7-19 11:08:04 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-12-24 12:07:25 | 显示全部楼层
图片无法显示吗
8# 2011-12-24 12:07:25 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-12-24 12:07:43 | 显示全部楼层
9# 2011-12-24 12:07:43 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-3-21 06:52:53 | 显示全部楼层
10# 2012-3-21 06:52:53 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-2-4 09:59:45 | 显示全部楼层
11# 2013-2-4 09:59:45 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-2-24 07:37 , Processed in 0.066966 second(s), 20 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表