IP层协议安全性分析(含IP假冒攻击、IP碎片攻击)

IP报文格式

在这里插入图片描述

IP假冒攻击

攻击原理

  • IP协议本身没有验证源IP地址真实性的机制

攻击类型

  • 拒绝服务
    • 避免被追踪而受到惩罚,构造针对同一目的 IP 地址的 IP 分组,而源 IP 地址为随机的IP地址
  • 基于IP地址认证的网络服务欺骗
    • 假冒可信的IP 地址而非法访问计算机资源,X-window、rlogin、rsh等

攻击过程

步骤:
1、攻击者构造ICMP报文,源IP地址为受害者的IP地址,目的IP地址为一个网络的广播地址。然后,发送出去。
2、目标网络的主机收到ICMP报文后,以受害者的IP地址为目的IP地址进行响应。
3、结果,受害者被DDos(Distributed Denial of Service Attack,分布式拒绝服务攻击)。
在这里插入图片描述

IP碎片攻击

攻击原理

  • 链路层具有最大传输单元MTU这个特性,它限制了数据帧的最大长度,不同的网络类型都有一个上限值,以太网的MTU是1500。如果IP层有数据包要传,而且数据包的长度超过了MTU,那么IP层就要对数据包进行分片(fragmentation)操作,使每一片的长度都小于或等于MTU。
  • IP首部有两个字节表示整个IP数据包的长度,所以IP数据包最长只能为0xFFFF,就是65535字节。如果有意发送总长度超过65535 的IP报文,或构造畸形的IP碎片,部分老的操作系统在进行碎片重组处理时会导致系统崩溃或拒绝服务。

Ping of Death

在这里插入图片描述

TheardDrop

在这里插入图片描述
输出会是-45吗?

负数转换为unsigned类型,符号位会作为数值的一部分,因此会输出一个很大的值。

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值