遇到畸形报文攻击怎么办?做好防御部署是关键

安全 黑客攻防
常见的网络攻击类型有:拒绝服务型攻击、畸形报文攻击、扫描窥探攻击,尽管畸形报文攻击很少见,但它带来的威胁也不小。

随着互联网与我们生活的紧密性越来越强,网络攻击事件也愈加频繁,常见的网络攻击活动中,犯罪分子是通过入侵或破坏服务器来进行网络攻击的。常见的网络攻击类型有:拒绝服务型攻击、畸形报文攻击、扫描窥探攻击,尽管畸形报文攻击很少见,但它带来的威胁也不小。

那么,什么是畸形报文攻击呢?

[[411665]]

畸形报文顾名思义就是有缺陷的IP报文,黑客通过向目标服务器发送大量含有缺陷的IP报文,使目标主机或服务器在处理这类报文时崩溃,这就是我们所说的畸形报文攻击。主要的畸形报文攻击有畸形TCP报文攻击、Teardrop 、Ping of Death等。

畸形TCP报文攻击

TCP 报文包含有6个标志位:URG、 ACK、 PSH、 RST、 SYN、 FIN,在端口打开、关闭的情况下,不同系统向服务器发送IP报文时,标志位组合中会有不同的应答。黑客会故意向目标服务器发送标志位组合互相矛盾的TCP报文,让服务器在处理错误报文时发生失误,甚至造成服务器瘫痪。

Teardrop 攻击

Teardrop 攻击是黑客利用IP分片报文中的信息重叠偏移来实现的。Teardrop 攻击的原理是,黑客将IP报文的每个分片信息设置成错误的数据,再发送到目标服务器,当目标服务器接收并重新组合这些错误报文时,就会导致服务器系统出现崩溃的情况。

Ping of Death攻击

Ping of Death攻击是指黑客通过对目标IP不停地发送大字节数据包进行探测,从而导致目标服务器瘫痪的攻击。当黑客对目标服务器发起Ping of Death攻击时,服务器会接收到超过自己处理能力的大数据包,导致内存不足,就会出现服务器宕机的情况。

畸形报文攻击也属于占用系统资源的攻击,组织也可以部署高防服务器来进行防御。除此之外,还可以从它们的类型和特点入手,对防火墙配置进行升级,让防火墙能够过滤小型的畸形报文攻击;当畸形报文攻击大量入侵时,可以将收到的畸形报文丢弃,为服务器的运行提供空间。

 

责任编辑:赵宁宁 来源: 今日头条
相关推荐

2024-10-18 09:55:50

RedisHash数据

2024-10-09 17:06:52

RedisHash哈希表

2011-08-23 13:34:32

组播协议组播组播路由

2020-04-08 12:40:35

网络故障弱电网络

2024-07-29 08:01:32

2021-01-04 10:02:17

DockerLoaded plug操作系统

2021-06-27 17:03:33

黑客攻击漏洞

2014-09-01 10:46:57

2017-05-11 16:54:16

2015-07-10 10:16:27

JS库新手

2020-10-09 18:41:23

DDoS攻击黑客网络安全

2017-12-08 11:14:21

2013-10-30 13:19:12

2012-06-06 17:05:36

谷歌视频

2021-08-13 09:56:21

攻击信息安全恶意程序

2020-12-01 16:50:18

CC攻击DDoS攻击网络攻击

2022-05-19 11:29:14

计时攻击SpringSecurity

2013-02-20 10:27:29

视觉设计师意见

2021-04-28 16:58:41

QQ解冻QQ移动应用

2020-10-22 15:41:33

网络安全网贷大学生
点赞
收藏

51CTO技术栈公众号