??????? 美國服務器的ICMP控制消息協(xié)議的英文全稱是Internet Control Message Protocol,是傳輸層的重要協(xié)議,屬于是美國服務器 TCP/IP協(xié)議簇的一個子協(xié)議,用于IP、美國服務器、路由器之間傳遞控制消息,本文小編就來介紹下美國服務器ICMP協(xié)議漏洞的防御方式。
??????? 控制消息是指網(wǎng)絡通不通、美國服務器是否可達、路由是否可用等網(wǎng)絡本身的消息,所以許多系統(tǒng)和防火墻并不會攔截ICMP報文,這給攻擊者帶來可乘之機。網(wǎng)上有很多針對美國服務器ICMP的攻擊工具可以很容易達到攻擊目的,其攻擊實現(xiàn)目標主要為轉(zhuǎn)向連接攻擊和拒絕服務。
??????? 一、攻擊實現(xiàn)
??????? 1、ICMP轉(zhuǎn)向連接攻擊
??????? 攻擊者主要是使用ICMP【時間超出】或【目標地址無法連接】的消息。這兩種ICMP消息都會導致一臺美國服務器迅速放棄連接。攻擊只需偽造這些ICMP消息中的一條,并發(fā)送給通信中的兩臺美國服務器或其中的一臺,就可以利用這種攻擊,接著通信連接就會被切斷。
??????? 當其中一臺美國服務器錯誤地認為信息的目標地址不在本地網(wǎng)絡中的時候,網(wǎng)關通常會使用ICMP轉(zhuǎn)向消息。如果攻擊者偽造出一條轉(zhuǎn)向消息,它就可以導致另外一臺美國服務器經(jīng)過攻擊者主機向特定連接發(fā)送數(shù)據(jù)包。
??????? 2、ICMP數(shù)據(jù)包放大
??????? 攻擊者向安全薄弱網(wǎng)絡所廣插的地址發(fā)送偽造的ICMP響應數(shù)據(jù)包,然后都向受害美國服務器系統(tǒng)發(fā)送ICMP響應的答復信息,占用了目標系統(tǒng)的可用帶寬并導致合法通信的服務拒絕。
??????? 3、死Ping攻擊
??????? 由于早期路由器對包的最大尺寸都有限制,許多美國服務器操作系統(tǒng)對 TCP/IP的實現(xiàn)在ICMP包上都是規(guī)定64KB,并且在對包的標題頭進行讀取之后,要根據(jù)該標題頭里包含的信息來為有效載荷生成緩沖區(qū),當產(chǎn)生尺寸超過ICMP上限的包,也就是加載的尺寸超過64KB上限時,就會出現(xiàn)美國服務器系統(tǒng)內(nèi)存分配錯誤,導致 TCP/IP崩潰,致使接收方宕機。
??????? 4、ICMP Ping淹沒攻擊
??????? 大量的Ping信息廣播淹沒了目標美國服務器的系統(tǒng),使得它不能夠?qū)戏ǖ耐ㄐ抛鞒鲰憫?/p>
??????? 5、ICMP nuke攻擊
??????? nuke發(fā)送出目標美國服務器的操作系統(tǒng)無法處理的信息數(shù)據(jù)包,從而導致該系統(tǒng)宕機。
??????? 6、通過ICMP進行攻擊信息收集
??????? 通過Ping命令來檢查目標美國服務器是否存活,依照返回的TTL值判斷目標美國服務器操作系統(tǒng)。
??????? 二、ICMP攻擊的防御方式
??????? 1、對ICMP數(shù)據(jù)包進行過濾
??????? 雖然很多美國服務器防火墻可以對ICMP數(shù)據(jù)包進行過濾,但對于沒有安裝防火墻的美國服務器,可以使用系統(tǒng)自帶的防火墻和安全策略對ICMP進行過濾。
??????? 2、修改TTL值
??????? 許多入侵者會通過Ping目標美國服務器,用目標返回TTL值來判斷對方操作系統(tǒng)。既然入侵者相信T TL值所反映出來的結(jié)果,那么只要修改TTL值,入侵者就無法得知目標美國服務器操作系統(tǒng)了。
??????? 以上就是美國服務器ICMP協(xié)議漏洞的防御方式,希望能幫助各位美國服務器用戶更好的保障網(wǎng)路安全。
??????? 現(xiàn)在夢飛科技合作的SK機房各方面都是嚴格按照標準,因此美國SK機房的丹佛數(shù)據(jù)中心所提供的美國高防服務器在各方面也趨近完美。
CPU | 內(nèi)存 | 硬盤 | 帶寬 | IP | 價格 | 防御 |
Xeon E3-1270v2 | 16GB | 2TB SATA | 1G無限流量 | 5個IP | 850/月 | 防御60Gbps |
Xeon E3-1270v5 | 16GB | 2TB SATA | 1G無限流量 | 5個IP | 1050/月 | 防御60Gbps |
Dual Xeon E5-2670v2 | 32GB | 2TB SATA | 1G無限流量 | 5個IP | 1350/月 | 防御60Gbps |
Dual Xeon E5-2670v2 | 64GB | 2TB SATA | 1G無限流量 | 5個IP | 1750/月 | 防御60Gbps |
? ? ? ? 夢飛科技已與全球多個國家的頂級數(shù)據(jù)中心達成戰(zhàn)略合作關系,為互聯(lián)網(wǎng)外貿(mào)行業(yè)、金融行業(yè)、IOT行業(yè)、游戲行業(yè)、直播行業(yè)、電商行業(yè)等企業(yè)客戶等提供一站式安全解決方案。持續(xù)關注夢飛科技官網(wǎng),獲取更多IDC資訊!
?