*   >> Чтение Образование Статьи >> science >> computers

IP-спуфинг и TCP Sequence Number Attacks

разом, позволяя злоумышленнику получить доступ к сети и ее ресурсам .

<р> IP-спуфинг процесса - нападения IP спуфинга как правило, следуют следующий процесс:

  1. в первую очередь злоумышленник определяет и обнаруживает IP-адреса различных устройств на целевой сети. Для "аутсайдеров" только атак это чаще всего делается с помощью "перехват пакетов" утилиты, такие как провода Shark и т.д. Snort, чтобы захватить весь трафик передается по сети.


  2. Следующий шаг состоит в атакующий, используя утилиту перехвата пакетов, чтобы узнать IP-адрес (ы), имя (имена) хоста и MAC-адрес (ы) доверенного хоста (ов). Если вы не в полной мере шифрования всего трафика по умолчанию, то вы легко жертвой для этого типа атаки.

  3. Теперь злоумышленник (ы) использует эту информацию, чтобы изменить исходный IP-адрес поле; пакетов, которые они хотят отправить, чтобы содержать IP-адрес доверенного хоста, известного в сети.

  4. Злоумышленник сейчас готовы отправить эти пакеты с IP-адреса (ов) фальсифицирован источника к целевой хост.

    Цель может или не может принять пакет, и действовать в соответствии с ним. Каталог

    Интернет-протокола (IP) спуфинга Контрмеры

    <р> Шифрование - шифрование, используя для всего трафика размещены на средства передачи, независимо от типа носителя и его расположение является лучшим способом, чтобы противодействовать этот тип атаки. Столкнувшись с целым букетом зашифрованных пакетов большинство нападавших просто двигаться на более легких мишеней и есть миллионы из них

    <р> Месть и шпионаж - Если, однако:.

    Мотивация атакующего месть за какой-то воспринимается неправильно или просто промышленным шпионажем Затем злоумышленник, скорее всего, готовы потратить значительное время и ресурсы в их усилиях. Ваша задача только что получил намного тяжелее,

    Smurf атак -. Подмена и Наводнение

    атаки Smurf использовать комбинацию IP-адреса и подмены ICMP наводнения насытить целевой сеть трафиком до такой степени, что все нормально трафик эффективно "заглушил", таким образом, вызывая отказ в обслуживании (DoS-атака).

    Smurf атаки состоять из трех отдельных элементов; сайт источник, отказов сайта и сайта-мишени. Сайт источником является то, что сайт, с которого злоумышленник посылает поддельные ICMP-пакеты на отскок сайта.

    <Р> При атаке Smurf стандартные ICMP пинг пакеты изменяются так, что IP-адрес намеченной цели является помещается в источник IP Поле адреса. Пакет ICMP-также его IP-адрес назначения фальсиф

    Page   <<  [1] [2] [3] >>
Copyright © 2008 - 2016 Чтение Образование Статьи,https://ru.nmjjxx.com All rights reserved.