如何防范ICMP ping拒絕服務攻擊?
2007-10-09 網絡
ICMP(Internet Control Message Protocol)是Internet控制信息協議,ping是該協議中的一個命令,用于通過網絡查詢主機是否響應。通過ping命令可以獲得主機的地址等信息,是一切網絡行為的開始。ping是網絡管理員的一個常用命令,但是網絡黑客可以通過使ICMP_ping的報文長度異常,進行拒絕服務攻擊。一個ping報文的長度一般在100個字節以內,當長度超過時,應該不是一個正常系統發送出來的。一些黑客軟件通過在ping報文后加掛數據,達到開后門傳送數據的目的,該類攻擊的代表工具是ping Of Death。網管員一旦發現服務器工作異常時,可以通過上溯網絡連接,查找IP源地址,觀察它的下一步動作。然后檢查服務器系統是否已經被安裝了黑客駐留程序,并加以清除。此外,可以通過關閉ICMP服務來進行防范。
熱詞搜索:
上一篇:如何防范FINGER炸彈攻擊?
下一篇:IIS中有哪些對用戶的驗證方式?各有什么特點?