| Hjem | Hardware | Nettverk | Programmering | Software | Feilsøking | Systems | 
Nettverk  
  • Ethernet
  • FTP og Telnet
  • IP-adresse
  • Internett Nettverk
  • lokale nettverk
  • modemer
  • Network Security
  • Andre Datanettverk
  • rutere
  • virtuelle nettverk
  • Voice over IP
  • Trådløst nettverk
  • trådløse routere
  •  
    Datamaskin >> Nettverk >> Network Security >> Content
    Du blir varslet om at plutselig 100 prosent av ressursene på de to kjerneruterne som brukes, og at ingen legitim trafikk kan reise inn i eller ut nettverk hvilket slag angrep?
    Dette scenariet antyder sterkt et fornektelse av tjeneste (DOS) -angrep . Her er grunnen:

    * Ressursutmattelse: 100% ressursutnyttelse på kjernuterne dine indikerer at de blir overveldet av trafikken. Dette er et kjennetegn på DOS -angrep.

    * Ingen legitim trafikk: At ingen legitim trafikk kan passere betyr at angrepet effektivt blokkerer all kommunikasjon inn og ut av nettverket ditt.

    typer DOS -angrep som kan være ansvarlige:

    * Syn Flood: En angriper sender et stort antall SYN -pakker (brukt til å sette i gang TCP -tilkoblinger) til ruterne dine, og oversvømme dem med tilkoblingsforespørsler. Ruterne kan ikke håndtere volumet og bli ikke svarende.

    * ICMP flom: Angriperen sender en spekter av ICMP -pakker (brukt til nettverksdiagnostikk) til ruterne dine, og overveldet ressursene sine.

    * http flom: Dette angrepet er rettet mot webservere, men hvis angriperen kan målrette dine kjernerutere med et enormt antall HTTP -forespørsler, kan det fortsatt forårsake en nektelse av tjenesten.

    * udp flom: Angriperen sender et stort antall UDP -pakker (brukt til forskjellige applikasjoner) til ruterne dine, og overveldet ressursene sine.

    Hvordan svare:

    1. Identifiser angrepet: Bruk verktøy som nettverksovervåkningsprogramvare, inntrengingsdeteksjonssystemer (ID -er) og pakkeanalyseverktøy for å bestemme kilden til angrepstrafikken og typen angrep som brukes.

    2. avbøtning:

    * brannmurregler: Blokker trafikk fra den identifiserte angriperens IP -adresse (ES).

    * Rate Begrensning: Konfigurer ruterne dine for å begrense antall innkommende forespørsler per sekund.

    * slipp misdannede pakker: Bruk brannmurregler eller IPS (IPS (IPS) for å slippe pakker som ikke samsvarer med standardprotokoller.

    * Blackhole Routing: Ruteangrepstrafikk til et nullgrensesnitt, og forhindrer at det når nettverket ditt.

    3. Kontakt din ISP: Internett -leverandøren din kan være i stand til å bidra til å dempe angrepet hvis det stammer fra nettverket deres.

    Viktig merknad: Et godt planlagt DOS-angrep kan være ekstremt vanskelig å stoppe helt. Målet er å dempe angrepet og minimere virkningen på nettverket ditt. Det er også viktig å vurdere å implementere forebyggende tiltak, for eksempel:

    * Nettverkssegmentering: Å dele nettverket ditt i mindre segmenter kan bidra til å inneholde virkningen av et angrep.

    * Redundans: Å ha sikkerhetskopieringsrutere og nettverksenheter kan gi failover -alternativer.

    * Vanlige sikkerhetsrevisjoner: Kontroller regelmessig nettverket ditt for sårbarheter som kan utnyttes i et DOS -angrep.

    früher :

     Weiter:
      Relatert Artike
    ·Hva er forskjellen mellom DoS og DDoS-angrep? 
    ·Hva er forskjellene mellom Host Intrusion Detection Sen…
    ·Hvordan overvåke hvilke nettsider barna mine Besøk 
    ·Hvordan Tillat DNS oppslag gjennom en brannmur 
    ·Hva er fordelene ved Kerberos Authentication 
    ·Hvordan oppdage en Bluetooth Worm 
    ·Når du overfører klassifisert informasjon over en sik…
    ·Forskjellen mellom asymmetrisk og symmetrisk Keys 
    ·Hvordan endre brukerpassord på Cisco PIX 
    ·Slik deaktiverer den Netgear DG834G Firewall 
      Anbefalte artikler
    ·Hva er DHCP-frigivelse 
    ·Kan Windows Vista-brannmuren din på PC-en fungere med …
    ·Du kan bruke en USB- RCA -modem med en ruter 
    ·Hvordan lage en Landing Page 
    ·Hvordan Leave a Innkalling og en klage med en mindreår…
    ·Slik feilsøker en U720 Novatel på Bell 
    ·Grunnleggende maskinvarekomponenter på et kablet nettv…
    ·Slik feilsøker en Linksys WRT310N Når jeg ikke kan ko…
    ·Hvordan dele en Verizon Bredbånd mellom en stasjonær …
    ·Hvordan bruke ISPS sporing på nettet 
    Copyright ©  Datamaskin  http://www.datamaskin.biz/