a亚洲精品_精品国产91乱码一区二区三区_亚洲精品在线免费观看视频_欧美日韩亚洲国产综合_久久久久久久久久久成人_在线区

首頁 > 網(wǎng)管 > 工具應用 > 正文

使用ngrep工具來處理tfn2k攻擊

2023-05-25 12:10:44
字體:
來源:轉載
供稿:網(wǎng)友

根據(jù)使用DNS來跟蹤tfn2k駐留程序的原理,現(xiàn)在已經(jīng)出現(xiàn)了稱為ngrep的實用工具。經(jīng)過修改的ngrep可以監(jiān)聽大約五種類型的tfn2k拒絕服務攻擊(targa3,SYN flood,UDP flood,ICMP flood和smurf),它還有一個循環(huán)使用的緩存用來記錄DNS和ICMP請求。如果ngrep發(fā)覺有攻擊行為的話,它會將其緩存中的內容打印出來并繼續(xù)記錄ICMP回應請求。假如攻擊者通過ping目標主機的手段來鉚定攻擊目標的話,在攻擊過程中或之后記錄ICMP的回應請求是一種捕獲粗心的攻擊者的方法。由于攻擊者還很可能使用其他的服務來核實其攻擊的效果(例如web),所以對其他的標準服務也應當有盡量詳細的日志記錄。

還應當注意,ngrep采用的是監(jiān)聽網(wǎng)絡的手段,因此,ngrep無法在交換式的環(huán)境中使用。但是經(jīng)過修改的ngrep可以不必和你的DNS在同一個網(wǎng)段中,但是他必須位于一個可以監(jiān)聽到所有DNS請求的位置。經(jīng)過修改的ngrep也不關心目標地址,您可以把它放置在DMZ網(wǎng)段,使它能夠檢查橫貫該網(wǎng)絡的tfn2k攻擊。從理論上講,它也可以很好的檢測出對外的tfn2k攻擊。

在ICMP flood事件中,ICMP回應請求的報告中將不包括做為tfn2k flood一部分的ICMP包。Ngrep還可以報告檢測出來的除smurf之外的攻擊類型(TARGA, UDP, SYN, ICMP等)。混合式的攻擊在缺省情況下表現(xiàn)為ICMP攻擊,除非你屏蔽了向內的ICMP回應請求,這樣它就表現(xiàn)為UDP或SYN攻擊。這些攻擊的結果都是基本類似的。

發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 天天干天天躁 | 久久精品久久久久 | 国产成人精品久久 | 成人免费黄色片 | 一区二区三区免费看 | 久久大| 日日操夜夜操天天操 | 午夜激情综合 | 粉嫩视频在线观看 | 看毛片的网站 | 精品欧美乱码久久久久久 | 亚洲一区二区 | 国产成人免费av一区二区午夜 | 日本免费一区二区视频 | 国产成人亚洲综合 | 欧美成人一级 | 久久精品免费观看视频 | h亚洲视频 | 欧美日韩精品综合 | 亚洲色图偷拍自拍 | 欧美日本国产欧美日本韩国99 | www.一级电影 | 久久久久av| 亚洲国产精品成人综合色在线婷婷 | 国产性一级片 | 国产黄在线播放 | bxbx成人精品一区二区三区 | 一级黄色片子看看 | 97超碰在线免费 | 日韩在线免费观看视频 | 国产男女视频在线观看 | 91精品国产色综合久久不卡98 | 色先锋影音 | 久久精品久久精品 | 欧美日韩国产精品一区二区亚洲 | 中文字幕乱码亚洲精品一区 | 污片在线免费看 | 看毛片网站 | 中文字幕一区在线观看视频 | 噜噜噜噜噜色 | 欧美黄a |