| Hjem | Hardware | Netværk | Programmering | software | Fejlfinding | systemer | 
Netværk  
  • Ethernet
  • FTP & Telnet
  • IP-adresse
  • Internet Netværk
  • lokale netværk
  • modemer
  • Network Security
  • Andet Computer Networking
  • Routere
  • virtuelle netværk
  • Voice Over IP
  • Trådløst netværk
  • trådløse Routere
  •  
    Computer Viden >> Netværk >> Network Security >> Content
    Du bliver advaret om, at pludselig100 procent af ressourcerne på dine to kerne routere, der bruges, og ingen legitim trafik kan rejse ind i eller ud af netværk, hvilket slags angreb?
    Dette scenarie foreslår stærkt et -nægtelses-af-service (DOS) angreb . Her er hvorfor:

    * Ressourceudmattelse: 100% ressourceudnyttelse på dine kerne routere indikerer, at de bliver overvældede af trafik. Dette er et kendetegn ved DOS -angreb.

    * Ingen legitim trafik: Det faktum, at ingen legitim trafik kan passere, betyder, at angrebet effektivt blokerer for al kommunikation ind og ud af dit netværk.

    Typer af DoS -angreb, der kunne være ansvarlige:

    * Syn Flood: En angriber sender et stort antal SYN -pakker (bruges til at starte TCP -forbindelser) til dine routere, der oversvømmer dem med forbindelsesanmodninger. Routerne kan ikke håndtere lydstyrken og bliver ikke reagerende.

    * ICMP -oversvømmelse: Angriberen sender en spærring af ICMP -pakker (brugt til netværksdiagnostik) til dine routere og overvælder deres ressourcer.

    * http oversvømmelse: Dette angreb er målrettet mod webservere, men hvis angriberen kan målrette dine kerne routere med et massivt antal HTTP -anmodninger, kan det stadig forårsage en benægtelse af service.

    * UDP -oversvømmelse: Angriberen sender et stort antal UDP -pakker (brugt til forskellige applikationer) til dine routere og overvælder deres ressourcer.

    hvordan man svarer:

    1. Identificer angrebet: Brug værktøjer som netværksovervågningssoftware, indtrængningsdetektionssystemer (IDS) og pakkeanalyseværktøjer til at bestemme kilden til angrebstrafikken og den type angreb, der bruges.

    2. afbødning:

    * Firewall -regler: Bloker trafik fra den identificerede angriber IP -adresse (ES).

    * ratebegrænsende: Konfigurer dine routere til at begrænse antallet af indgående anmodninger pr. Sekund.

    * Drop Malforme pakker: Brug firewall -regler eller indtrængen forebyggelsessystemer (IPS) til at droppe pakker, der ikke er i overensstemmelse med standardprotokoller.

    * Blackhole Routing: Ruteangrebstrafik til en nulgrænseflade og forhindrer den i at nå dit netværk.

    3. Kontakt din internetudbyder: Din internetudbyder kan muligvis hjælpe med at afbøde angrebet, hvis det stammer fra deres netværk.

    Vigtig note: Et godt planlagt DOS-angreb kan være ekstremt vanskeligt at stoppe fuldstændigt. Målet er at afbøde angrebet og minimere dets indflydelse på dit netværk. Det er også vigtigt at overveje at gennemføre forebyggende foranstaltninger, såsom:

    * netværkssegmentering: At dele dit netværk i mindre segmenter kan hjælpe med at indeholde virkningen af ​​et angreb.

    * redundans: At have backup -routere og netværksenheder kan give failover -indstillinger.

    * Regelmæssige sikkerhedsrevisioner: Kontroller regelmæssigt dit netværk for sårbarheder, der kan udnyttes i et DOS -angreb.

    Forrige :

    næste :
      Relaterede artikler
    ·Hvad er listen over regler, som en firewall bruger til …
    ·Sådan bruges en Elite Proxy Switcher 
    ·Sådan Bloker Programmer med Norton 360 
    ·Sådan deaktiveres en Windows Password Policy 
    ·Sådan fjernes programmer fra en begrænset bruger , me…
    ·Om digitale certifikater 
    ·Sådan bruges Keyboard Interactive Authentication PuTTY…
    ·Vil phishere ofte sende dig e-mails, hvor de beder om a…
    ·Sådan Block Download af filer via Limewire Brug Linksy…
    ·Sådan opsige en forbindelse på en PIX firewall 
      Anbefalede Artikler
    ·Hvilken netværkstype kræver et operativsystem NOS? 
    ·Hvor mange IP-adresser er nødvendige for at tildele en…
    ·Sådan installere driveren til en Belkin Wireless Card 
    ·Adgang nægtet i Vista Print til XP 
    ·Sådan aktiveres en MAC og Forhindre et brugernavn fra …
    ·Sådan Send Musik til en anden computer 
    ·Hvordan man får en netværksadresse Gennem en WiFi USB…
    ·Sådan konfigureres Routing Information Protocol (RIP) …
    ·Step by Step Sådan Hook op trådløst internet med Net…
    ·PPP Authentication Protocol 
    Copyright © Computer Viden https://www.computerdk.com