网络安全攻击与防范策略解析
1. 侦察攻击
侦察攻击是攻击者常用的手段,通过侦察可找出目标系统的弱点,以便后续发动攻击。常见的侦察攻击技术有以下几种:
- IP 探测 :
- 原理 :也称为 IP 扫描或 ping 扫描,是针对目标网络进行的首轮侦察。自动工具会尝试对指定范围内的每个 IP 地址发送 ping 请求,对请求做出响应的系统会被记录下来以便进一步分析,无响应的地址则被认为未使用而忽略。
- 工具 :Nmap 是执行 IP 探测和端口扫描最常用的工具之一,可从 www.nmap.org 免费下载。
- 现状与防范 :如今互联网上 IP 探测极为普遍。若系统配置了公共 IP 地址并连接到互联网,开机数小时内很可能会收到至少一次 IP 探测。因此,至少应禁止网络外部用户的 ping 功能。
- 端口扫描 :
- 作用 :攻击者完成 IP 探测后,会得到目标网络上的活跃系统列表。接下来,他们会使用端口扫描软件探测这些活跃系统,确定每个系统上运行的公共服务。例如,若攻击者想攻击 Web 服务器,可能会进行端口扫描,查找运行在 80 端口(HTTP 服务默认端口)的系统。
- 防范措施 :系统管理员应利用此信息,禁用所管理系统上不必要的服务,以减少系统的攻击面,让攻击者更难找到攻击切入点。
-
超级会员免费看
订阅专栏 解锁全文

545

被折叠的 条评论
为什么被折叠?



