协议欺骗攻击技术常见种类简析及防范_安企神电脑终端安全管理监控软件
安企神电脑监控软件 在线试用
扫码咨询客服
安企神电脑监控软件、局域网监控软件
首页
功能对比
下载中心
购买咨询
客户列表
关于安企神

协议欺骗攻击技术常见种类简析及防范

更新时间:2022-07-15 16:35:38


本文简介:IP欺骗攻击 IP欺骗技术就是通过伪造某台主机的IP地址骗取特权从而进行攻击的技术。许多应用程序认为如果数据包能够使其自身沿着路由到达目的地,而且应答包也可以回到源地,那么源IP地址一定是有效的,而这正是使源IP地址欺骗攻击成为可能的前提。假设同一网段内有两台主机A、B,另一网段内有主机X。B 授予A某些特权。X 为获得与A相同的特权,所做欺骗攻击如下:首先,X冒充A,向主机 B发送一个带有随机序

协议欺骗攻击技术常见种类简析及防范

IP欺骗攻击

IP欺骗技术就是通过伪造某台主机的IP地址骗取特权从而进行攻击的技术。许多应用程序认为如果数据包能够使其自身沿着路由到达目的地,而且应答包也可以回到源地,那么源IP地址一定是有效的,而这正是使源IP地址欺骗攻击成为可能的前提。

假设同一网段内有两台主机A、B,另一网段内有主机X。B 授予A某些特权。X 为获得与A相同的特权,所做欺骗攻击如下:首先,X冒充A,向主机 B发送一个带有随机序列号的SYN包。主机B响应,回送一个应答包给A,该应答号等于原序 列号加1。然而,此时主机A已被主机X利用拒绝服务攻击 “淹没”了,导致主机A服务失效。结果,主机A将B发来的包丢弃。为了完成三次握手,X还需要向B回送一个应答包,其应答号等于B向A发送数据 包的序列号加1。此时主机X 并不能检测到主机B的数据包(因为不在同一网段),只有利用TCP顺序号估算法来预测应答包的顺序号并将其发送给目标机B。如果猜测正确,B则认为收到的ACK是来自内部主机A。此时,X即获得了主机A在主机B上所享有的特权,并开始对这些服务实施攻击。

要防止源IP地址欺骗行为,可以采取以下措施来尽可能地保护系统免受这类攻击:

・抛弃基于地址的信任策略: 阻止这类攻击的一种非常容易的办法就是放弃以地址为基础的验证。不允许r类远程调用命令的使用;删除.rhosts 文件;清空/etc/hosts.equiv 文件。这将迫使所有用户使用其它远程通信手段,如telnet、ssh、skey等等。
・使用加密方法: 在包发送到 网络上之前,我们可以对它进行加密。虽然加密过程要求适当改变目前的网络环境,但它将保证数据的完整性和真实性。
・进行包过滤:可以配置路由器使其能够拒绝网络外部与本网内具有相同IP地址的连接请求。而且,当包的IP地址不在本网内时,路由器不应该把本网主机的包发送出去。

有一点要注意,路由器虽然可以封锁试图到达内部网络的特定类型的包。但它们也是通过分析测试源地址来实现操作的。因此,它们仅能对声称是来自于内部网络的外来包进行过滤,若你的网络存在外部可信任主机,那么路由器将无法防止别人冒充这些主机进行IP欺骗。


ARP欺骗攻击

在局域网中,通信前必须通过ARP协议来完成IP地址转换为第二层物理地址(即MAC地址)。ARP协议对网络安全具有重要的意义,但是当初ARP方式的设计没有考虑到过多的安全问题,给ARP留下很多的隐患,ARP欺骗就是其中一个例子。而ARP欺骗攻击就是利用该协议漏洞,通过伪造IP地址和MAC地址实现ARP欺骗的攻击技术。

 我们假设有三台主机A,B,C位于同一个交换式局域网中,监听者处于主机A,而主机B,C正在通信。现在A希望能嗅探到B->C的数据, 于是A就可以伪装成C对B做ARP欺骗――向B发送伪造的ARP应答包,应答包中IP地址为C的IP地址而MAC地址为A的MAC地址。 这个应答包会刷新B的ARP缓存,让B认为A就是C,说详细点,就是让B认为C的IP地址映射到的MAC地址为主机A的MAC地址。 这样,B想要发送给C的数据实际上却发送给了A,就达到了嗅探的目的。我们在嗅探到数据后,还必须将此数据转发给C, 这样就可以保证B,C的通信不被中断。
以上就是基于ARP欺骗的嗅探基本原理,在这种嗅探方法中,嗅探者A实际上是插入到了B->C中, B的数据先发送给了A,然后再由A转发给C,其数据传输关系如下所示:

B----->A----->C

B<----A<------C
 于是A就成功于截获到了它B发给C的数据。上面这就是一个简单的ARP欺骗的例子。

 ARP欺骗攻击有两种可能,一种是对路由器ARP表的欺骗;另一种是对内网电脑ARP表的欺骗,当然也可能两种攻击同时进行。但不管怎么样,欺骗发送后,电脑和路由器之间发送的数据可能就被送到错误的MAC地址上。

 防范ARP欺骗攻击可以采取如下措施:

・在客户端使用arp命令绑定网关的真实MAC地址命令
・在交换机上做端口与MAC地址的静态绑定。
・在路由器上做IP地址与MAC地址的静态绑定
・使用“ARP SERVER”按一定的时间间隔广播网段内所有主机的正确IP-MAC映射表。

DNS欺骗攻击

DNS欺骗即域名信息欺骗是较常见的DNS安全问题。当一个DNS服务器掉入陷阱,使用了来自一个恶意DNS服务器的错误信息,那么该DNS服务器就被欺骗了。DNS欺骗会使那些易受攻击的DNS服务器产生许多安全问题,例如:将用户引导到错误的互联网站点,或者发送一个电子邮件到一个未经授权的邮件服务器。网络攻击者通常通过以下几种方法进行DNS欺骗。

(1)缓存感染
黑客会熟练的使用DNS请求,将数据放入一个没有设防的DNS服务器的缓存当中。这些缓存信息会在客户进行DNS访问时返回给客户,从而将客户引导到入侵者所设置的运行木马的Web服务器或邮件服务器上,然后黑客从这些服务器上获取用户信息。

(2)DNS信息劫持
入侵者通过监听客户端和DNS服务器的对话,通过猜测服务器响应给客户端的DNS查询ID。每个DNS报文包括一个相关联的16位ID号,DNS服务器根据这个ID号获取请求源位置。黑客在DNS服务器之前将虚假的响应交给用户,从而欺骗客户端去访问恶意的网站。

(3)DNS重定向
攻击者能够将DNS名称查询重定向到恶意DNS服务器。这样攻击者可以获得DNS服务器的写权限。

防范DNS欺骗攻击可采取如下措施:

・直接用IP访问重要的服务,这样至少可以避开DNS欺骗攻击。但这需要你记住要访问的IP地址。
・加密所有对外的数据流,对服务器来说就是尽量使用SSH之类的有加密支持的协议,对一般用户应该用PGP之类的软件加密所有发到网络上的数据。这也并不是怎么容易的事情。

源路由欺骗攻击

通过指定路由,以假冒身份与其他主机进行合法通信或发送假报文,使受攻击主机出现错误动作,这就是源路由攻击。在通常情况下,信息包从起点到终点走过的路径是由位于此两点间的路由器决定的,数据包本身只知道去往何处,但不知道该如何去。源路由可使信息包的发送者将此数据包要经过的路径写在数据包里,使数据包循着一个对方不可预料的路径到达目的主机。下面仍以上述源IP欺骗中的例子给出这种攻击的形式:

主机A享有主机B的某些特权,主机X想冒充主机A从主机B(假设IP为aaa.bbb.ccc.ddd)获得某些服务。首先,攻击者修改距离X较近的路由器,使得到达此路由器且包含目的地址aaa.bbb.ccc.ddd的数据包以主机X所在的网络为目的地;然后,攻击者X利用IP欺骗向主机B发送源路由(指定较近的路由器)数据包。当B回送数据包时,就传送到被更改过的路由器。这就使一个入侵者可以假冒一个主机的名义通过一个特殊的路径来获得某些被保护数据。

为了防范源路由欺骗攻击,一般采用下面两种措施:

・对付这种攻击较好的办法是配置好路由器,使它抛弃那些由外部网进来的却声称是内部主机的报文。
・在路由器上关闭源路由。用命令no ip source-route。


本篇文章来源于 中国协议分析网|www.cnpaf.net 原文链接:http://www.cnpaf.net/Class/skill/202209/22940.html

立即下载试用

零信任厂家排名

随着网络攻击和数据泄露事件的不断增多,企业开始重视网络安全,并借助新兴技术来保护自己的业务和数据。其中,零信任安全模型已成为当前企业普遍采用的一种网络安全解决方案。本文主要介绍了国内外零信任厂家排名,以及这几家厂家的解决方案特点。

一、什么是零信任安全模型?

零信任安全模型是一种全新的网络安全架构,它与传统的网络安全范式有很大的不同。传统的网络安全模型主要基于防御性措施,采用加固外围的策略来保护企业内部的安全。而零信任安全模型则采用了一种不信任、分层的策略,将网络内的每个身份和设备都视为在危险中的,需要进行验证和授权才能访问网络资源。

零信任安全模型可以理解为一种适用于多场景、全时期的网络安全策略。它不仅要求实现网络边界安全,还要通过多层次安全措施,保护企业的数据、应用和用户,预防网络的任何可疑活动,从而实现更高水平的安全防护。

二、国内零信任厂家排名

1、华为

作为国内著名的通信设备厂商,华为在网络安全方面有着丰富的经验和技术积累。华为零信任解决方案主要包括三个方面:信任边界、信任中心和信任应用。通过从内部出发,为每个用户、设备和应用程序分配特定的访问权限,实现重要数据的安全保护。

2、启明星辰

启明星辰是国内知名的IT安全厂商,旗下的零信任产品包括零信任边界网关、零信任认证网关等。产品具备多层安全防护、智能流量分析、云上云下协同等功能,并通过采用智能化算法,提升了网络安全的响应能力和实时性。

3、360

360作为中国最大的互联网安全公司,其零信任解决方案基于自研的“360极客防线”技术,支持终端、网关和云三层建设。除了传统的多层次安全防护和授权机制,还可以通过AI和机器学习技术,预测和识别来自内部和外部的威胁。

4、阿里云

阿里云作为国内最大的云计算服务商之一,其零信任安全体系主要有三层:API接入层、网关认证层和服务授权层。可以有效控制动态申请访问权限和对网络资源的非法访问,同时还支持多租户、多云平台的管理与控制。

三、国际零信任厂家排名

1、Cisco

Cisco是全球最大的网络设备供应商之一,其零信任解决方案涉及到网络边界、网络认证、多层审查等多个方面。在实现网络分层的同时,通过自适应策略和分析引擎,能够更快速地识别和响应威胁事件。

2、Palo Alto Networks

Palo Alto Networks是一家专业的网络安全公司,其零信任解决方案主要涉及设备级别、用户级别和应用级别三个方面。基于自研的全栈技术,可以对内部数据和外部访问进行准确地区分和严密地授权。同时,其产品还支持互操作性和可扩展性。

3、Okta

Okta是一家专业的身份认证服务提供商,其零信任平台是一种多层次、强制性访问控制策略 。用户需要通过多个验证机制来获取访问授权,每一级别都有自己的保护措施。它还支持多租户模式,可以高效地应对不同的业务需求。

4、Akamai

Akamai是美国著名的内容交付和安全服务公司,其零信任解决方案主要采用“无限制”和“无处不在”的原则,适用于各种网络情形。通过高度智能化实现防护和强制访问控制功能,确保敏感数据和应用程序的安全。

四、总结

本文对国内外零信任厂家进行了介绍,这些厂家在技术创新、业务适配等方面都有不同的特点。在选择合适的零信任解决方案时,需从企业实际需求、安全场景、实施难度和投资收益等多个维度进行评估。希望本文能够对读者了解零信任安全模型和厂家选择有所帮助。

本文为收集整理,文章部分观点不代表本站观点,如有侵权或其它问题请反馈客服。/cjwt/12007.html

~article_body_code~