當(dāng)前位置:工程項(xiàng)目OA系統(tǒng) > 泛普各地 > 山西OA系統(tǒng) > 太原OA系統(tǒng) > 太原OA快博
如何保護(hù)網(wǎng)絡(luò)免遭慢掃描攻擊
申請(qǐng)免費(fèi)試用、咨詢(xún)電話:400-8352-114
來(lái)源:泛普軟件當(dāng)前,業(yè)界內(nèi)有很多用于掃描大面積端口和IP地址的安全工具。其中,入侵檢測(cè)系統(tǒng)(IDS)通常能實(shí)現(xiàn)大面積掃描。IDS可以通過(guò)阻止源IP地址或改變其日志屬性關(guān)閉通過(guò)廣泛快速掃描已開(kāi)端口的工具。
然而,大部分的攻擊者不會(huì)通過(guò)運(yùn)行這種類(lèi)型的掃描程序來(lái)暴露他們的目的。相反地,它們會(huì)運(yùn)行一種低調(diào)慢速半連接的攻擊程序制訂所能獲取的資源。
由于低調(diào)慢速的方法很消耗時(shí)間,所以它并不難執(zhí)行,但很難防護(hù)。這就是你所需要熟悉攻擊者使用的工具并理解這些行為的原因。
學(xué)會(huì)這類(lèi)工具
在網(wǎng)上可以獲得幾種免費(fèi)端口掃描工具,其中以下四種最為流行:
Nmap (http://insecure.org/):用于網(wǎng)絡(luò)探測(cè)和安全審核用戶(hù)獲取IP包來(lái)檢測(cè)網(wǎng)絡(luò)上主機(jī)種類(lèi),主機(jī)提供服務(wù)(應(yīng)用程序名稱(chēng)及版本)類(lèi)型,它們運(yùn)行操作系統(tǒng)(操作系統(tǒng)版本),它們使用過(guò)濾系統(tǒng)及防火墻類(lèi)型,以及其他的特征。
Angry IP Scanner (http://www.angryziber.com/ipscan/):用于掃描任意范圍內(nèi)的IP地址及端口。它使用ping命令檢測(cè)IP地址是否活躍在網(wǎng)上,然后解析主機(jī)、檢測(cè)其MAC地址,掃描其打開(kāi)的端口。
Unicornscan: (http://www.unicornscan.org/):用于基于UNIX系統(tǒng),該網(wǎng)絡(luò)掃描工具根據(jù)需要通過(guò)UDP掃描精確地收集數(shù)據(jù)以預(yù)測(cè)打開(kāi)的端口。
Netcat: (http://sectools.org/netcats.html):也稱(chēng)“網(wǎng)絡(luò)瑞士軍刀”。其為一種網(wǎng)絡(luò)調(diào)試探測(cè)工具,能創(chuàng)建所需要的任何類(lèi)型的連接,包括端口綁定用于接受外來(lái)連接,該工具包括6種不同版本。
以下列出攻擊者輕松獲取網(wǎng)上資源的范例?,F(xiàn)在讓我們來(lái)看看攻擊者是如何使用Netcat工具來(lái)躲避IDS標(biāo)記的過(guò)程。
理解低調(diào)慢速掃描
以下為Netcat的語(yǔ)法:
nc [-options] hostname port[s] [ports]
Netcat提供了如下命令行,用戶(hù)可以使用它輕松地探測(cè)網(wǎng)絡(luò):
-i (端口掃描延時(shí)秒數(shù))
-r (隨機(jī)掃描端口)
-v (顯示連接細(xì)節(jié))
-z (發(fā)送最小數(shù)據(jù)包以獲取來(lái)自打開(kāi)窗口地響應(yīng))
以下是使用Netcat掃描指定Web服務(wù)的一個(gè)例子:
nc -v -z -r -i 31 123.321.123.321 20-443
以上這條語(yǔ)句演示Netcat以如下方式運(yùn)行:
1.掃描IP地址:123.321.123.321。
2.掃描TCP端口20-443。
3.隨機(jī)進(jìn)行端口掃描。
4.不響應(yīng)打開(kāi)窗口。
5.每隔31秒執(zhí)行一次。
6.將信息寫(xiě)入控制臺(tái)日志中。
雖然IDS能記錄各種攻擊行為,但你覺(jué)得它能標(biāo)記這類(lèi)掃描行為嗎?大概不行——因?yàn)樗鼈兪请S機(jī)的、半攻擊的,并且在兩個(gè)探測(cè)之間有一個(gè)明顯的延時(shí)。那如何來(lái)防衛(wèi)這類(lèi)掃描呢?
保護(hù)你的網(wǎng)絡(luò)
不幸的是,你只有兩種選擇來(lái)防衛(wèi)這種低調(diào)慢速的攻擊:購(gòu)買(mǎi)昂貴的相關(guān)工具,或者很費(fèi)勁地檢查日志。如果你的預(yù)算不允許購(gòu)買(mǎi)新的工具,可以采用以下技巧詳細(xì)審查日志:
查看持續(xù)的但非入侵的掃描日志。
特別注意UDP攻擊之后進(jìn)行的TCP掃描。
如果看到很長(zhǎng)時(shí)間不斷地制訂你的網(wǎng)絡(luò)端口的攻擊行為,請(qǐng)追蹤核實(shí)其來(lái)源,并將其阻止。
最終方法
那些狡猾的攻擊者總是試圖在你的檢測(cè)下入侵到你的系統(tǒng)。此時(shí),請(qǐng)不要完全依賴(lài)于檢測(cè)系統(tǒng)的自動(dòng)報(bào)警。仔細(xì)閱讀日志文件,并親自總結(jié)你的網(wǎng)絡(luò)目前面臨的處境。
充分使用自動(dòng)檢測(cè)系統(tǒng)查找攻擊者的入侵痕跡,尤其注意那些低調(diào)慢速攻擊,并努力停止它們的入侵步伐。
Mike Mullins 曾擔(dān)任過(guò)美國(guó)隱私服務(wù)中心和信息防衛(wèi)系統(tǒng)代理中心的網(wǎng)絡(luò)管理員助理及網(wǎng)絡(luò)安全管理員工作。他目前是南方戲劇網(wǎng)絡(luò)操作及安全中心的主任。(zdnet)
- 1西安OA快博
- 2北京OA快博
- 3廣州OA快博
- 4深圳OA快博
- 5南寧OA快博
- 6南昌OA快博
- 7長(zhǎng)沙OA快博
- 8青島OA快博
- 9太原OA快博
- 10石家莊OA快博
- 11沈陽(yáng)OA快博
- 12長(zhǎng)春OA快博
- 1關(guān)于SOA您不愿知道的十件事
- 2物流基建項(xiàng)目建設(shè)類(lèi)型分析
- 3如何應(yīng)用ERP提高汽車(chē)企業(yè)供應(yīng)鏈效益
- 4ERP能否"E到病除"
- 5聯(lián)合身份管理真相
- 6資產(chǎn)管理軟件走進(jìn)收獲期
- 7ERPII異軍突起 導(dǎo)致ERP漸漸走向消亡
- 8現(xiàn)代項(xiàng)目管理的問(wèn)題分析法
- 9ERP項(xiàng)目實(shí)施過(guò)程中兩種極端的表現(xiàn)方式
- 10OA系統(tǒng)建設(shè)走過(guò)了重復(fù)開(kāi)發(fā)、自成系統(tǒng)階段
- 11知識(shí)管理的十項(xiàng)原
- 12企業(yè)信息管理的秘密訣竅
- 13如何幫助遠(yuǎn)程用戶(hù)解答疑難問(wèn)題
- 14太原OA軟件保證企業(yè)的業(yè)務(wù)能夠順利開(kāi)展
- 15SOA和業(yè)務(wù)流程管理的致勝組合
- 16IT項(xiàng)目需求軟著陸
- 17HRP"管"好人和錢(qián) 京移動(dòng)遠(yuǎn)離人事困擾
- 18企業(yè)門(mén)戶(hù)成電子商務(wù)發(fā)展新趨勢(shì)
- 19何計(jì)算信息化的投資回報(bào)率?
- 20豐田的零庫(kù)存管理
- 21BI和ERP是互補(bǔ)的系統(tǒng)
- 22業(yè)務(wù)邏輯VS軟件邏輯
- 23CIO的新挑戰(zhàn):讓客戶(hù)參與企業(yè)IT治理
- 24比較好的OA系統(tǒng)是哪一家呢
- 25太原OA軟件的信息化規(guī)劃藍(lán)圖介紹
- 26ASP模式為中小企業(yè)信息化帶來(lái)機(jī)遇
- 27中小企業(yè)信息化:確定方向是前提
- 28上了ERP就一定能降低庫(kù)存嗎?
- 29財(cái)務(wù)內(nèi)審相關(guān)IT部分與財(cái)務(wù)數(shù)據(jù)并重
- 30數(shù)據(jù)挖掘市場(chǎng)處于低速發(fā)展期
成都公司:成都市成華區(qū)建設(shè)南路160號(hào)1層9號(hào)
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓