常見網(wǎng)絡(luò)攻擊方式及防御方法
當前位置:點晴教程→知識管理交流
→『 技術(shù)文檔交流 』
網(wǎng)絡(luò)安全威脅的不斷演變和增長,網(wǎng)絡(luò)攻擊的種類和數(shù)量也在不斷增加,攻防對抗實戰(zhàn)演練在即,讓我們一起了解一下常見網(wǎng)絡(luò)攻擊方式及防御方法。 1. DDOS攻擊(分布式拒絕服務(wù)攻擊)防護方法: 所有的主機平臺都有低于DDOS的設(shè)置,基本的有:
防火墻
2. UDP洪水攻擊防護方法: 根據(jù)業(yè)務(wù)UDP最大包長設(shè)置UDP最大包大小以過濾異常流量。 建立UDP連接規(guī)則,要求所有去往該端口的UDP包,必須首先與TCP端口建立TCP連接。 3. Smurf攻擊防護方法: 1.配置路由器禁止IP廣播包進網(wǎng) 2.配置網(wǎng)絡(luò)上所有計算機的操作系統(tǒng),禁止對目標地址為廣播地址的ICMP包響應(yīng) 3.對于從本網(wǎng)絡(luò)向外部網(wǎng)絡(luò)發(fā)送的數(shù)據(jù)包,本網(wǎng)絡(luò)應(yīng)該將其源地址為其他網(wǎng)絡(luò)的這部分數(shù)據(jù)包過濾掉 4. CC攻擊防護方法: CC有效性在于攻擊方不接受服務(wù)器回應(yīng)的數(shù)據(jù),發(fā)送完請求后就主動斷開連接,因此要確認連接是否是CC,服務(wù)器端不立即執(zhí)行URL請求命令,而是簡單的返回一個頁面轉(zhuǎn)向的回應(yīng),回應(yīng)中包含新的URL請求地址,如果是正常訪問,客戶端會主動再次連接到轉(zhuǎn)向頁面,對用戶來說是透明的;而對于CC攻擊者,由于不接收回應(yīng)數(shù)據(jù),因此就不會重新連接,服務(wù)器也就不需要進行查詢操作。 5. ARP攻擊(中間人攻擊)防護方法:
6. 郵件釣魚防護方法:
7. WIFI釣魚防護方法: 1.不連接公共場所的wifi,重要文件用手機熱點發(fā)送 2.路由器定期更換密碼 3.路由器定期升級 8. 挖礦木馬用戶中木馬的常見方式: 1.用戶往往在不注意的時候,下載并運行了來歷不明的破解軟件或不安全軟件 2.用戶點擊運行了釣魚郵件中的附件的文件 3.用戶沒有做好系統(tǒng)及時更新,通過系統(tǒng)漏洞傳播 4.用戶瀏覽了植入挖礦腳本的網(wǎng)頁,瀏覽器就解析腳本進行挖礦 防護方法: 1.在計算機中安裝病毒查殺軟件(火絨、360殺毒),并及時更新病毒查殺軟件的病毒庫,還需做好定時全盤查殺病毒。 2.及時做好計算機系統(tǒng)補丁的更新。 3.服務(wù)器、主機、數(shù)據(jù)庫等使用高強度的密碼口令,切勿使用弱口令,防止被暴力破解。 4.網(wǎng)絡(luò)上不要去隨意下載、運行來歷不明的程序或者破解程序,不隨意點擊來歷不明的鏈接。 9. 0day攻擊防護方法: 1.安裝實時監(jiān)控和主動防御設(shè)備 2.實施網(wǎng)絡(luò)邊界防范 3.加固終端系統(tǒng) 4.加強網(wǎng)絡(luò)基礎(chǔ)設(shè)施的安全 該文章在 2024/7/24 23:44:10 編輯過 |
關(guān)鍵字查詢
相關(guān)文章
正在查詢... |