常見網(wǎng)絡(luò)攻擊方式及防御方法
當(dāng)前位置:點(diǎn)晴教程→知識(shí)管理交流
→『 技術(shù)文檔交流 』
網(wǎng)絡(luò)安全威脅的不斷演變和增長(zhǎng),網(wǎng)絡(luò)攻擊的種類和數(shù)量也在不斷增加,攻防對(duì)抗實(shí)戰(zhàn)演練在即,讓我們一起了解一下常見網(wǎng)絡(luò)攻擊方式及防御方法。 1. DDOS攻擊(分布式拒絕服務(wù)攻擊)防護(hù)方法: 所有的主機(jī)平臺(tái)都有低于DDOS的設(shè)置,基本的有:
防火墻
2. UDP洪水攻擊防護(hù)方法: 根據(jù)業(yè)務(wù)UDP最大包長(zhǎng)設(shè)置UDP最大包大小以過濾異常流量。 建立UDP連接規(guī)則,要求所有去往該端口的UDP包,必須首先與TCP端口建立TCP連接。 3. Smurf攻擊防護(hù)方法: 1.配置路由器禁止IP廣播包進(jìn)網(wǎng) 2.配置網(wǎng)絡(luò)上所有計(jì)算機(jī)的操作系統(tǒng),禁止對(duì)目標(biāo)地址為廣播地址的ICMP包響應(yīng) 3.對(duì)于從本網(wǎng)絡(luò)向外部網(wǎng)絡(luò)發(fā)送的數(shù)據(jù)包,本網(wǎng)絡(luò)應(yīng)該將其源地址為其他網(wǎng)絡(luò)的這部分?jǐn)?shù)據(jù)包過濾掉 4. CC攻擊防護(hù)方法: CC有效性在于攻擊方不接受服務(wù)器回應(yīng)的數(shù)據(jù),發(fā)送完請(qǐng)求后就主動(dòng)斷開連接,因此要確認(rèn)連接是否是CC,服務(wù)器端不立即執(zhí)行URL請(qǐng)求命令,而是簡(jiǎn)單的返回一個(gè)頁面轉(zhuǎn)向的回應(yīng),回應(yīng)中包含新的URL請(qǐng)求地址,如果是正常訪問,客戶端會(huì)主動(dòng)再次連接到轉(zhuǎn)向頁面,對(duì)用戶來說是透明的;而對(duì)于CC攻擊者,由于不接收回應(yīng)數(shù)據(jù),因此就不會(huì)重新連接,服務(wù)器也就不需要進(jìn)行查詢操作。 5. ARP攻擊(中間人攻擊)防護(hù)方法:
6. 郵件釣魚防護(hù)方法:
7. WIFI釣魚防護(hù)方法: 1.不連接公共場(chǎng)所的wifi,重要文件用手機(jī)熱點(diǎn)發(fā)送 2.路由器定期更換密碼 3.路由器定期升級(jí) 8. 挖礦木馬用戶中木馬的常見方式: 1.用戶往往在不注意的時(shí)候,下載并運(yùn)行了來歷不明的破解軟件或不安全軟件 2.用戶點(diǎn)擊運(yùn)行了釣魚郵件中的附件的文件 3.用戶沒有做好系統(tǒng)及時(shí)更新,通過系統(tǒng)漏洞傳播 4.用戶瀏覽了植入挖礦腳本的網(wǎng)頁,瀏覽器就解析腳本進(jìn)行挖礦 防護(hù)方法: 1.在計(jì)算機(jī)中安裝病毒查殺軟件(火絨、360殺毒),并及時(shí)更新病毒查殺軟件的病毒庫,還需做好定時(shí)全盤查殺病毒。 2.及時(shí)做好計(jì)算機(jī)系統(tǒng)補(bǔ)丁的更新。 3.服務(wù)器、主機(jī)、數(shù)據(jù)庫等使用高強(qiáng)度的密碼口令,切勿使用弱口令,防止被暴力破解。 4.網(wǎng)絡(luò)上不要去隨意下載、運(yùn)行來歷不明的程序或者破解程序,不隨意點(diǎn)擊來歷不明的鏈接。 9. 0day攻擊防護(hù)方法: 1.安裝實(shí)時(shí)監(jiān)控和主動(dòng)防御設(shè)備 2.實(shí)施網(wǎng)絡(luò)邊界防范 3.加固終端系統(tǒng) 4.加強(qiáng)網(wǎng)絡(luò)基礎(chǔ)設(shè)施的安全 該文章在 2024/7/24 23:44:10 編輯過 |
關(guān)鍵字查詢
相關(guān)文章
正在查詢... |