大學(xué)生新聞網(wǎng)
大學(xué)生新聞大學(xué)生活校園文學(xué)大學(xué)生村官
社會實踐活動社會實踐經(jīng)歷社會實踐報告社會實踐總結(jié)社會實踐心得
全國排名校友會版軟科排名分類排名本科排名一本排名二本排名專科排名
求職簡歷職場法則面試技巧職場故事求職招聘
英語學(xué)習(xí)計算機學(xué)習(xí)電氣工程機械工程經(jīng)濟管理建筑設(shè)計財務(wù)會計
申請書證明書檢討書自薦信演講稿心得體會調(diào)查報告讀后感求職信推薦信其它范文
 

ICMP防護措施有哪些

ICMP是“Internet Control Message Protocol”(Internet控制消息協(xié)議)的縮寫。它是TCP/IP協(xié)議族的一個子協(xié)議,用于在IP主機、路由器之間傳遞控制消息。控制消息是指網(wǎng)絡(luò)通不通、主機是否可達、路由是否可用等網(wǎng)絡(luò)本身的消息。這些控制消息雖然并不傳輸用戶數(shù)據(jù),但是對于用戶數(shù)據(jù)的傳遞起著重要的作用。

我們在網(wǎng)絡(luò)中經(jīng)常會使用到ICMP協(xié)議,只不過我們覺察不到而已。比如我們經(jīng)常使用的用于檢查網(wǎng)絡(luò)通不通的Ping命令,這個“Ping”的過程實際上就是ICMP協(xié)議工作的過程。還有其他的網(wǎng)絡(luò)命令如跟蹤路由的Tracert命令也是基于ICMP協(xié)議的。

ICMP防護措施介紹:

ICMP最初開發(fā)出來是為了"幫助"網(wǎng)絡(luò),經(jīng)常被廣域網(wǎng)管理員用作診斷工具。但今天各種各樣的不充分的ICMP被濫用,沒有遵守RFC 792原先制訂的標準,要執(zhí)行一定的策略可以讓它變得安全一些。   

入站的ICMP時間標記(Timestamp)和信息請求(Information Request)數(shù)據(jù)包會得到響應(yīng),帶有非法或壞參數(shù)的偽造數(shù)據(jù)包也能產(chǎn)生ICMP參數(shù)問題數(shù)據(jù)包,從而允許另外一種形式的主機搜尋。這仍使得站點沒有得到適當(dāng)保護。   

以秘密形式從主方到客戶方發(fā)布命令的一種通用方法,就是使用ICMP Echo應(yīng)答數(shù)據(jù)包作為載波。 回聲應(yīng)答本身不能回答,一般不會被防火墻阻塞。   

首先,我們必須根據(jù)出站和入站處理整個的"ICMP限制"問題。ICMP回聲很容易驗證遠程機器,但出站的ICMP回聲應(yīng)該被限制只支持個人或單個服務(wù)器/ICMP代理(首選)。   

如果我們限制ICMP回聲到一個外部IP地址(通過代理),則我們的ICMP回聲應(yīng)答只能進入我們網(wǎng)絡(luò)中預(yù)先定義的主機。   

重定向通常可以在路由器之間找到,而不是在主機之間。防火墻規(guī)則應(yīng)該加以調(diào)整,使得這些類型的ICMP只被允許在需要信息的網(wǎng)際連接所涉及的路由器之間進行。   

建議所有對外的傳輸都經(jīng)過代理,對內(nèi)的ICMP傳輸回到代理地址的時候要經(jīng)過防火墻。這至少限制了ICMP超時數(shù)據(jù)包進入一個內(nèi)部地址,但它可能阻塞超時數(shù)據(jù)包。   

當(dāng)ICMP數(shù)據(jù)包以不正確的參數(shù)發(fā)送時,會導(dǎo)致數(shù)據(jù)包被丟棄,這時就會發(fā)出ICMP參數(shù)出錯數(shù)據(jù)包。主機或路由器丟棄發(fā)送的數(shù)據(jù)包,并向發(fā)送者回送參數(shù)ICMP出錯數(shù)據(jù)包,指出壞的參數(shù)。   

總的來說,只有公開地址的服務(wù)器(比如Web、電子郵件和FTP服務(wù)器)、防火墻、聯(lián)入因特網(wǎng)的路由器有真正的理由使用ICMP與外面的世界對話。如果調(diào)整適當(dāng),實際上所有使用進站和出站ICMP的隱密通訊通道都會被中止。

    作者:大學(xué)生新聞網(wǎng) 來源:大學(xué)生新聞網(wǎng)
    發(fā)布時間:2018-09-07 瀏覽:
  • 面對面學(xué)習(xí)總是比在線學(xué)習(xí)好嗎
  • 最近關(guān)于重新開放學(xué)校的激烈爭論主要取決于在線教學(xué)的質(zhì)量。這是可以理解的。但是,關(guān)于在線指導(dǎo)的許多內(nèi)容仍然被誤解。現(xiàn)在該改變這種
  • 06-09 關(guān)注:73
  • 在線學(xué)習(xí)的4條建議
  • 印第安納大學(xué)(IU)的新資源介紹了使在線學(xué)習(xí)成功的一些最重要因素。

    當(dāng)IU關(guān)閉體育課并轉(zhuǎn)向在線教學(xué)時,電子學(xué)習(xí)研究與實踐實驗室開始
  • 06-09 關(guān)注:65
  • 激光視盤 可以自由放置和使用
  • 激光視盤采用丙烯酸塑料制成,大多數(shù)光盤直徑為30厘米(C12英寸),也有13厘 米(5英寸)的小型盤,盤的轉(zhuǎn)速為1500轉(zhuǎn)/分,但應(yīng)指出,為
  • 09-18 關(guān)注:133
  • 電腦正在進入有線電視網(wǎng)
  • 當(dāng)前,隨著數(shù)字計算機和多媒體技術(shù)的發(fā)展,許多大的計算機制造公司都提出,在微型計算機上實現(xiàn)電視的功能,即利用計算機網(wǎng)絡(luò)來接收數(shù)字
  • 09-18 關(guān)注:128
  • 電視信號的傳輸過程
  • 當(dāng)前,像高保真音響、高清晰度電視、VCD、數(shù)碼錄音等新詞匯大量充斥在我們身邊,它們一方面代表這新技術(shù)的涌現(xiàn),另一方面也體現(xiàn)了這些
  • 09-18 關(guān)注:196
  • 計算機6.2.180x86中斷結(jié)構(gòu)及類型
  • 從Intel 8086/8088、286、386、486直到Pentium系列微處理器,它們中斷系統(tǒng)的結(jié)構(gòu)基本相同,不同之處主要有兩點:一是 因CPU的工作模式
  • 09-18 關(guān)注:132
  • 中斷技術(shù)引入計算機系統(tǒng)
  • 中斷技術(shù)是現(xiàn)代計算機系統(tǒng)中很重要的功能。最初,中斷技術(shù)引入計算機系統(tǒng),只是為了解決快速的CPU與慢速的外部設(shè)備之間傳送數(shù)據(jù)的矛盾
  • 09-18 關(guān)注:261
主站蜘蛛池模板: 黑人操亚洲美女| 狠狠色丁香九九婷婷综合五月| 亚洲乱码中文字幕综合| 性猛交xxxxx按摩欧美| 花蝴蝶直播苹果版| 久久久无码精品亚洲日韩按摩| 国产熟女一区二区三区五月婷| 欧美人与动另类在线| 日本成人在线看| 久久精品国产亚洲av水果派| 国产在视频线在精品| 日本一二区视频| 色多多www视频在线观看免费| 久久99国产精品久久99果冻传媒 | 欧美一区二区在线观看免费网站| 18禁无遮拦无码国产在线播放| 亚洲成人福利在线观看| 国产福利一区二区三区在线视频| 最近中文字幕mv手机免费高清| 黄色三级在线播放| 中文字幕有码视频| 亚洲综合在线另类色区奇米| 国模冰冰双人炮gogo| 神马老子不卡视频在线| 中文人妻熟妇乱又伦精品| 台湾佬中文娱乐11| 无翼乌全彩里番蛇姬本子| 男女一边摸一边爽爽视频| 亚洲精品无码精品mV在线观看| 夜夜高潮天天爽欧美| 欧美激情综合网| 巨胸喷奶水视频www免费视频| 久爱免费观看在线网站| 国产中文99视频在线观看| 无码夫の前で人妻を侵犯| 精品久久久久国产免费| 57pao成人国产永久免费视频| 亚洲AV福利天堂一区二区三| 国产一级片观看| 国产麻豆流白浆在线观看 | 欧美综合自拍亚洲综合图片区|