扒开腿挺进岳湿润的花苞视频|将军边走边挺进她H树林|挺进朋友人妻张婉莹身体|岳脱得精光让我挺进去视频|第一次挺进莹莹的身体里视频|脱岳裙子从后面挺进去视频

新疆軟件開(kāi)發(fā)

本站首頁(yè) 軟件開(kāi)發(fā) 成功案例 公司新聞 公司簡(jiǎn)介 客服中心 軟件技術(shù) 網(wǎng)站建設(shè)
  您現(xiàn)在的位置: 新疆二域軟件開(kāi)發(fā)公司 >> 開(kāi)發(fā)語(yǔ)言 >> 文章正文

如何設(shè)定路由訪存表防止黑客對(duì)防火墻的攻擊

      發(fā)現(xiàn)防火墻的方法有兩種:端口掃描、路徑追蹤
  一、大多數(shù)防火墻都帶有其自身標(biāo)識(shí)
  如CHECKPOINT 的FIREWALL-1缺省在256、257、258號(hào)的TCP端口進(jìn)行監(jiān)聽(tīng);
  MICROSOFT的 PROXY SERVER則通常在1080、1745號(hào)TCP端口上進(jìn)行監(jiān)聽(tīng)。
  因?yàn)榇蠖鄶?shù)IDS產(chǎn)品缺省配置成只檢測(cè)大范圍的無(wú)頭腦的端口掃描,所以真正聰明的攻擊者決不會(huì)采用這種鹵莽的地毯掃描方法。而是利用如NMAP這樣的掃描工具進(jìn)行有選擇的掃描,而躲過(guò)配置并不精細(xì)的IDS防護(hù),如下:
  command: nmap -n -vv -p0 -p256,1080,1745,192.168.50.1-60.254
  !!! 注意因?yàn)榇蠖鄶?shù)防火墻會(huì)不對(duì)ICMP PING請(qǐng)求作出響應(yīng),故上行命令中的-P0參數(shù)
  是為了防止發(fā)送ICMP包,而暴露攻擊傾向的。
  如何預(yù)防?
  配置CISCO 路由器ACL表,阻塞相應(yīng)的監(jiān)聽(tīng)端口
  如:
  access-list 101 deny any any eq 256 log! block firewall-1 scans
  access-list 101 deny any any eq 257 log! block firewall-1 scans
  access-list 101 deny any any eq 258 log! block firewall-1 scans
  access-list 101 deny any any eq 1080 log! block socks scans
  access-list 101 deny any any eq 1745 log! block winsock scans
  二、路徑追蹤
  UNIX的traceroute,和NT的 tracert.exe來(lái)追蹤到達(dá)主機(jī)前的最后一跳,其有很大的可能性為防火墻。
  若本地主機(jī)和目標(biāo)服務(wù)器之間的路由器對(duì)TTL已過(guò)期分組作出響應(yīng),則發(fā)現(xiàn)防火墻會(huì)較容易。然而,有很多路由器、防火墻設(shè)置成不返送ICMP TTL 已過(guò)期分組,探測(cè)包往往在到達(dá)目標(biāo)前幾跳就不再顯示任何路徑信息。
  如何預(yù)防?
  因?yàn)檎麄(gè)trace path上可能經(jīng)過(guò)很多ISP提供的網(wǎng)路,這些ROUTERE的配置是在你的控制之外的,所以應(yīng)盡可能去控制你的邊界路由器對(duì)ICMP TTL響應(yīng)的配置。
  如:access-list 101 deny icmp any any 1 0 ! ttl-exceeded
  將邊界路由器配置成接收到TTL值為0、1的分組時(shí)不與響應(yīng)。
作者:未知 | 文章來(lái)源:未知 | 更新時(shí)間:2008-1-15 16:39:29

  • 上一篇文章:

  • 下一篇文章:

  • 相關(guān)文章:
    沒(méi)有相關(guān)文章
    軟件技術(shù)
    · 開(kāi)發(fā)語(yǔ)言
    · Java技術(shù)
    · .Net技術(shù)
    · 數(shù)據(jù)庫(kù)開(kāi)發(fā)
    最新文章  
    ·搜集整理的asp.net的驗(yàn)證方
    ·各種FOR循環(huán)結(jié)構(gòu)的整理
    ·軟件項(xiàng)目開(kāi)發(fā)中應(yīng)該考慮那
    ·搜集整理的javascript sel
    ·軟件開(kāi)發(fā)中項(xiàng)目經(jīng)理有那些
    ·學(xué)習(xí)如何在Lambda表達(dá)式進(jìn)
    ·C++基礎(chǔ)知識(shí):結(jié)構(gòu)體數(shù)據(jù)的
    ·C#實(shí)現(xiàn)短信發(fā)送程序的例子
    ·sun最近修補(bǔ)了一部分java的
    ·rss定制的另外一種實(shí)現(xiàn)方式
    ·delphi實(shí)現(xiàn)利用arp欺騙來(lái)實(shí)
    ·基礎(chǔ)學(xué)習(xí):基于WF的流程框
    ·網(wǎng)絡(luò)編程中怎樣得知一次數(shù)
    ·如何逆序輸出單鏈表?
    ·軟件開(kāi)發(fā)過(guò)程中的性能設(shè)計(jì)
    關(guān)于我們 | 軟件開(kāi)發(fā) | 下載試用 | 客服中心 | 聯(lián)系我們 | 友情鏈接 | 網(wǎng)站地圖 | 新疆電子地圖 | RSS訂閱
    版權(quán)所有 © 2016 新疆二域軟件開(kāi)發(fā)網(wǎng) m.jdtbank.com All Rights Reserved 新ICP備14003571號(hào)
    新疆軟件開(kāi)發(fā)總機(jī):0991-4842803、4811639.
    客服QQ:596589785 ;地址:新疆烏魯木齊北京中路華聯(lián)大廈A-5C 郵編:830000
     
    紫阳县| 余干县| 石渠县| 武定县| 无极县| 新津县| 贵港市| 锡林郭勒盟| 三原县| 龙岩市| 类乌齐县| 安仁县| 沂水县| 安图县| 渑池县| 吉首市| 当阳市| 临沭县| 保康县| 霍山县| 偃师市| 嘉善县| 大兴区| 宽甸| 洛浦县| 江北区| 炎陵县| 福清市| 南开区| 海口市| 都匀市| 吉安市| 西藏| 华宁县| 克东县| 清新县| 阿克苏市| 资阳市| 江孜县| 元朗区| 巴中市|