麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > 學院 > 安全知識 > 正文

警惕DoS的路由器攻擊

2020-07-05 18:11:58
字體:
來源:轉載
供稿:網友

現在,DoS(拒絕服務)已經由最初的“惡作劇”越來越演變成了一種有目的、有選擇的攻擊路由器的惡性行為,它像一股兇險的暗流正在向我們涌來。
用DoS(拒絕服務)來攻擊路由器將對整個因特網造成嚴重影響。因為路由協議會遭到直接攻擊,從而在大范圍內帶來嚴重的服務器的可用性問題。路由器攻擊之所以吸引黑客有幾個原因。
不同于計算機系統,路由器通常處于企業的基礎設施內部。與計算機相比,它們受監視器和安全政策的保護相對薄弱,從而為不法之徒提供了為非作歹的躲藏之處。許多路由器配置不當,廠商提供的默認口令是網絡安全與遭受毀壞的主要原因。一旦受到危害,路由器就可以被用作掃描行動、欺騙連接的平臺,并作為發動DoS攻擊的一塊跳板。
Cahners In-Stat集團的高級分析家勞里·維科斯聲稱,“路由器是通向公司的門戶。它成為黑客的目標已經有了一段時間,現在的黑客似乎變得更加老謀深算。他們往往會這樣,當發現鎖定的目標前門被鎖上后,就會改而尋找露臺的大門是否敞開。”
維科斯堅稱,路由器攻擊會對網絡造成毀滅性的后果。因為路由器常常集成了VPN服務或者防火墻,因而使其成為更吸引黑客的目標。因為,一旦路由器岌岌可危,整個網絡便立刻變得十分危險了。
另一個問題是卡內基·梅隆大學的計算機緊急響應隊(CERT)協調中心提到的“利用時間”(Time-To-Exploit)的縮短。即一旦系統或設備的一個漏洞被發現,在短時間內就打上安全補丁往往來不及。
那么如何采取適當的對策來抵御DoS呢?傳統的安全解決方案對付現在的DoS只能是隔靴搔癢。因為防火墻和入侵檢測系統(IDS)的目的在于檢測針對個別網絡服務器或主機的攻擊,而不是網絡基礎設施。
為了解決這個問題,目前已經有幾家公司想出了專門防御DoS攻擊的方案。Arbor Networks憑借產品PeakFlow DoS成為這個領域的先驅。PeakFlow會部署數據收集程序,由此分析通信流量(到達企業路由器或防火墻之前),并搜尋反常現象。這類信息會轉發給控制程序,進而對攻擊進行追根溯源的審查。同時,控制程序會把過濾建議發給網絡管理人員,從而進行相應部署以避開攻擊。他們提供的企業解決方案的起始價為13萬美元,Arbor另有計劃為規模較小的網絡以按月收費的方式來提供這種服務。
Tripwire的Tripwire for Routers則采取價格比較適中的方案,以監視Cisco路由器的啟動和配置文件。只要該設備的安全狀態出現任何變動,它就會通知你。目前只有針對Solaris 7或8工作站的版本。適用Windows 2000的版本即將推出,其價格隨路由器數量不同而異,有一個評估版軟件可供下載。
總地來說,具備一些基本常識是首要的,可能也是最佳的防御方法,這可以確保你時刻關注外部接入路由器的每個連接,并且確保改變了默認安全配置,尤其是口令。

DoS攻擊的這些新動向表明:服務可用性面臨的危脅,無論針對網絡還是整個因特網都可能會更讓人防不勝防。除了你的網絡受到影響外,路由器和基礎設施缺乏安全審查也會使你無意當中成為攻擊DoS的幫兇。密切關注事態發展,并肩負起保護網絡各方面安全的責任,這樣你才能夠避免災難。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 成人一级黄色大片 | 精品国产九九九 | 91久久精品一二三区 | 成人精品一区二区 | 3级毛片 | 中文字幕精品在线播放 | 91av在线免费播放 | 中文字幕天堂在线 | chinesexxxx极品少妇 | 久久久久女人精品毛片九一 | 色视频一区二区 | 国产成视频在线观看 | 日韩精品免费看 | 亚洲精品 在线播放 | 欧美日韩免费在线观看视频 | 精品一区二区三区欧美 | 欧美日日操| 精国品产一区二区三区有限公司 | 免费看日韩片 | 欧洲黄色一级视频 | 亚洲成人国产 | 国产高潮国产高潮久久久91 | 国产在线观看 | 美国黄色毛片女人性生活片 | 免费观看一级 | 国产资源在线播放 | 日本中文一级片 | 久久精品一区二区三区不卡牛牛 | 韩国精品视频在线观看 | 国产精品一区二区三区在线 | 欧美精品18 | 国产精选电影免费在线观看 | 日韩视频区 | 中文字幕在线观看网址 | 免费男女视频 | 久久国产夫妻视频 | 久久草在线视频国产 | 美女黄视频在线观看 | h色网站免费观看 | 3级毛片 | 免费在线观看亚洲 |