长沙电脑维修-长沙电脑上门维修-笔记本维修-上门修显示器
滚动新闻:
  网站首页     维修业界     网络安全     硬件故障     软件故障     系统故障     硬件维修     系统安装     驱动下载     维修信息  
欢迎来到长沙电脑维修网,一个电话上门维修电脑 13347311093 0731-82917806 您的满意是我们进步的动力! 请您留言|设为首页|加入收藏
长沙电脑上门维修
您当前位置:网站首页 >> 网络安全 >> 技术文章 >> 正文阅读

了解漏洞并利用其入侵


来源:长沙电脑维修 发布时间:2010-04-25 14:31:00 查看次数:

长沙监控安装

  交换机市场近几年来一直保持着较高的增长势头,到2009年市场规模有望达到15.1亿美元。交换机在企业网中占有重要的地位,通常是整个网络的核心所在,这一地位使它成为黑客入侵和病毒肆虐的重点对象,为保障自身网络安全,企业有必要对局域网上的交换机漏洞进行全面了解。以下是利用交换机漏洞的五种攻击手段。

  生成树攻击

  生成树协议(STP)可以防止冗余的交换环境出现回路。要是网络有回路,就会变得拥塞不堪,从而出现广播风暴,引起MAC表不一致,最终使网络崩溃。

  使用STP的所有交换机都通过网桥协议数据单元(BPDU)来共享信息,BPDU每两秒就发送一次。交换机发送BPDU时,里面含有名为网桥ID的标号,这个网桥ID结合了可配置的优先数(默认值是32768)和交换机的基本MAC地址。交换机可以发送并接收这些BPDU,以确定哪个交换机拥有最低的网桥ID,拥有最低网桥ID的那个交换机成为根网桥(rootbridge)。

  根网桥好比是小镇上的社区杂货店,每个小镇都需要一家杂货店,而每个市民也需要确定到达杂货店的最佳路线。比最佳路线来得长的路线不会被使用,除非主通道出现阻塞。

  根网桥的工作方式很相似。其他每个交换机确定返回根网桥的最佳路线,根据成本来进行这种确定,而这种成本基于为带宽所分配的值。如果其他任何路线发现摆脱阻塞模式不会形成回路(譬如要是主路线出现问题),它们将被设成阻塞模式。

  恶意黑客利用STP的工作方式来发动拒绝服务(DoS)攻击。如果恶意黑客把一台计算机连接到不止一个交换机,然后发送网桥ID很低的精心设计的BPDU,就可以欺骗交换机,使它以为这是根网桥,这会导致STP重新收敛(reconverge),从而引起回路,导致网络崩溃。

  MAC表洪水攻击

  交换机的工作方式是:帧在进入交换机时记录下MAC源地址,这个MAC地址与帧进入的那个端口相关,因此以后通往该MAC地址的信息流将只通过该端口发送出去。这可以提高带宽利用率,因为信息流用不着从所有端口发送出去,而只从需要接收的那些端口发送出去。

  MAC地址存储在内容可寻址存储器(CAM)里面,CAM是一个128K大小的保留内存,专门用来存储MAC地址,以便快速查询。如果恶意黑客向CAM发送大批数据包,就会导致交换机开始向各个地方发送大批信息流,从而埋下了隐患,甚至会导致交换机在拒绝服务攻击中崩溃。

  ARP攻击

  ARP(AddressResolutionProtocol)欺骗是一种用于会话劫持攻击中的常见手法。地址解析协议(ARP)利用第2层物理MAC地址来映射第3层逻辑IP地址,如果设备知道了IP地址,但不知道被请求主机的MAC地址,它就会发送ARP请求。ARP请求通常以广播形式发送,以便所有主机都能收到。

  恶意黑客可以发送被欺骗的ARP回复,获取发往另一个主机的信息流。假设黑客Jimmy也在网络上,他试图获取发送到这个合法用户的信息流,黑客Jimmy欺骗ARP响应,声称自己是IP地址为10.0.0.55(MAC地址为05-1C-32-00-A1-99)的主人,合法用户也会用相同的MAC地址进行响应。结果就是,交换机在MAC地表中有了与该MAC表地址相关的两个端口,发往这个MAC地址的所有帧被同时发送到了合法用户和黑客Jimmy。

·上一条:如何创建企业安全文件访问管理内联网
·下一条:浅谈内网安全之防护法
相关文章
·苹果一体机安装双系统后无法使用无线网络 2013-07-31 01:03:26
·连接到网络时提示“通讯端口初始化失败”的处理方案 2010-09-01 04:44:30
·怎么排除无线路由器的电磁干扰 2011-09-26 00:00:47
·WLAN和WIFI的区别是什么?WIFI和WLAN无线上网解析 2011-09-24 21:01:46
·解决并防范“映像劫持”IFEO的四种常规方法 2010-08-31 20:48:39
·电脑反应慢的原因及终极解决方法 2011-09-03 20:19:26
·Cisco路由器Flash和NVRAM的正确维护 2010-12-15 21:18:10
·公司企业关于无线网络设置的十大密招 2011-12-26 22:46:30
文章评论
现在有0人对本文发表评论 查看所有评论
同行交流
电脑维修公司
宇翔电脑维修
  最新文章
·电脑开机按F8出现的启动菜单分别是什么意思
·几台电脑怎样共享一部打印机
·手机WIFI可以上网电脑网线无法使用怎么办
·台式电脑网卡坏了,无线网还能用么
·家里台式电脑不插网线怎么能连上wifi无线网
·常见路由器默认初始用户名和密码
·苹果iMac电脑安装Windows7时出现黑屏
·交换机不稳定可能出现的网络问题
·如何防止人家盗用你的无线网络
·为您讲述主机电源是如何保护的?
·如何清空电脑上存储的用户名和密码
·如何让您的电脑安全关机?
·如何解决AGP显卡与AMD牌CPU冲突
·电脑不能开网页 发出数据包多但接收很少
·教你如何禁止使用U盘和移动硬盘
苹果双系统安装
  热门文章
·如何看自己家的WIFI是否被盗用
·家里无线(WIFI)网络被盗用怎么办
·家里台式电脑不插网线怎么能连上wifi无线网
·电脑开机后显示图标很慢,进入桌面很慢是什
·浏览器IE怎么禁用或暂停迅雷等下载工具
·平板电脑能连无线网络(WiFi)却打不开网页
·家里的无线局域网络为什么电脑能用而手机不
·已取消到该网页的导航的解决方法
·交换机不稳定可能出现的网络问题
·家庭网络布线的一般方案
·笔记本电脑无线能上网但是手机无线却连接不
·如何破解WEP无线网络WLAN
·详解4M宽带下载速度?4M等于多少kb?
·浅谈内网安全之防护法
·手机WIFI可以上网电脑网线无法使用怎么办
关于我们 | 公司介绍 | 维修报价 | 免责声明 | 阅读须知 | 内容目录 | 湘ICP备16016646号-1
联系邮箱:270024428@qq.com 联系QQ:270024428
Copyright 2019, 长沙电脑维修网版权所有.