设为首页收藏本站

中国思科华为3Com微软网络技术社区

 找回密码
 【点这里注册】

用新浪微博连接

一步搞定

QQ登录

只需一步,快速开始



报CCNP送CCNA培训 获取名企职位 誉天RHCE+CCNP班,不就业退学费 ITAA返利回归季,最高优惠25% 艾迪飞五一培训优惠进行中
泰克实验室启动CCNA免费重考活动 团购CCNA课程,仅需99元,名额有限! 武汉引航CCNP就业班 深圳思科培训首选嘉华盛世
赛贝尔计算机入侵与防范实验室 ThinkMo新盟教育 天津独家CCIE培训 武汉引航CCIE包过班火热上线 武汉引航2012年“五一”思科培训优惠
查看: 376|回复: 4

[分享] 什么是网络层DoS攻击 [复制链接]

Rank: 1

该用户从未签到

最后登录
2010-6-29
在线时间
8 小时
金币
69
注册时间
2008-10-10
积分
101
帖子
24
主题
0
精华
0
UID
109197
发表于 2009-2-18 10:42:15 |显示全部楼层
tech-lab
什么是网络层DoS攻击
IP碎片攻击(IP fragment attack)是常见的网络层DoS。当IP数据包的长度大于数据链路层的MTU(maxmium transmission unit,最大传输单元)时,需要对IP数据包进行分片操作。在IP头部有三个字段用于控制IP数据包的分片(如图2),其中标识(identification)用来指明分片从属的IP数据包;标志(flag)用来控制是否对IP数据包进行分片和该分片是否是最后分片;分片偏移(Fragment offset)指明该分片在原数据包中的位置,以8Byte为基本单位。若该字段的值为100,则表示该分片中数据处于原IP数据包的800Byte之后。
      
IP碎片攻击利用了IP分片重组中的漏洞;所有IP分片长度之和可以大于最大IP数据包长度(65535Byte)。通常,TCP/IP协议栈接受到正常IP分片时,会按照分片的偏移字段的值为该IP数据包预留缓冲区。当收到拥有恶意分片偏移字段值的IP分片时,TCP/IP则会为该IP数据包预留超常缓冲区。如果TCP/IP协议接收到大量的恶意IP分片,就会导致缓冲区溢出,使主机宕机,合法服务请求被拒绝。使用ICMP ECHO REQUEST的IP碎片攻击被称为死亡之PING(death of ping),因为ICMP ECHO REQUEST 经常由Ping程序产生。
                                                                分片字段
Identification
Flags
Fragment offset
ICMP flooding 是另外一种网络层的DoS。它是通过向攻击主机发送大量的ICMP ECHO REQUEST数据包,导致大量资源被用于ICMP ECHO REPLY ,合法服务请求被拒绝。还有一种ICMP flooding ,使用目的地址为直接广播地址(directed broadcast,如202.103.245.255/24)的IP数据包,不仅占用网络的带宽资源,通过使用虚假IP地址,可以发动对特定主机的攻击。

IP碎片攻击防范
安全实体策略:在网络边界和路由(防火墙)上禁止IP碎片通过或者设定突发碎片包上限,但如果设置不当这可能会使正常的数据通信不能完成。主机实体策略就是为操作系统打上补丁,也可以修补IP分片重组漏洞。

我们可以参考海蜘蛛路由上推荐的这个值2000-3000包/秒来设置突发碎片包上限,这里不可设置太低,否则可能会影响正常通信。
ICMP flooding防范
禁止ICMP ECHO REQUEST通过路由器(禁PING)或者限制突发ICMP包上限。

禁PING的话有时可能造成网络排错困难。

Rank: 5Rank: 5

该用户从未签到

最后登录
2010-7-14
在线时间
85 小时
金币
297
注册时间
2009-1-14
积分
803
帖子
367
主题
0
精华
0
UID
125010
发表于 2009-2-18 13:59:47 |显示全部楼层
tech-lab
学习了~啊哈哈

使用道具 举报

Rank: 7Rank: 7Rank: 7

该用户从未签到

最后登录
2012-5-1
在线时间
179 小时
金币
968
注册时间
2008-7-31
积分
1696
帖子
471
主题
0
精华
1
UID
99131
发表于 2009-2-18 16:21:45 |显示全部楼层
tech-lab
用的软路由防御,值得学习啊

使用道具 举报

Rank: 1

该用户从未签到

最后登录
2010-6-29
在线时间
8 小时
金币
69
注册时间
2008-10-10
积分
101
帖子
24
主题
0
精华
0
UID
109197
发表于 2009-2-27 09:39:42 |显示全部楼层
有好东西 大家都拿出来分享一下嘛

使用道具 举报

您需要登录后才可以回帖 登录 | 【点这里注册】

Archiver|手机版|中国思科华为3COM微软网络技术论坛 ( 蜀ICP备10021523号 )  管理员QQ: 网上报案
蓉警备:51011099003-00001

GMT+8, 2012-5-22 13:24 , Processed in 0.197519 second(s), 21 queries .

Powered by Discuz! X2

© 2001-2011 Comsenz Inc.

回顶部