如何防范ICMP ping拒絕服務攻擊?
2007-10-09 網(wǎng)絡
ICMP(Internet Control Message Protocol)是Internet控制信息協(xié)議,ping是該協(xié)議中的一個命令,用于通過網(wǎng)絡查詢主機是否響應。通過ping命令可以獲得主機的地址等信息,是一切網(wǎng)絡行為的開始。ping是網(wǎng)絡管理員的一個常用命令,但是網(wǎng)絡黑客可以通過使ICMP_ping的報文長度異常,進行拒絕服務攻擊。一個ping報文的長度一般在100個字節(jié)以內,當長度超過時,應該不是一個正常系統(tǒng)發(fā)送出來的。一些黑客軟件通過在ping報文后加掛數(shù)據(jù),達到開后門傳送數(shù)據(jù)的目的,該類攻擊的代表工具是ping Of Death。網(wǎng)管員一旦發(fā)現(xiàn)服務器工作異常時,可以通過上溯網(wǎng)絡連接,查找IP源地址,觀察它的下一步動作。然后檢查服務器系統(tǒng)是否已經(jīng)被安裝了黑客駐留程序,并加以清除。此外,可以通過關閉ICMP服務來進行防范。
熱詞搜索:
上一篇:如何防范FINGER炸彈攻擊?
下一篇:IIS中有哪些對用戶的驗證方式?各有什么特點?