博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
着陆攻击LAND Attack
阅读量:6639 次
发布时间:2019-06-25

本文共 445 字,大约阅读时间需要 1 分钟。

hot3.png

着陆攻击LAND Attack

着陆攻击LAND Attack也是一种拒绝服务攻击DOS。LAND是Local Area Network Denial的缩写,意思是局域网拒绝服务攻击,翻译为着陆攻击只是一种错误的理解。攻击原理为,攻击机向目标机发送一个SYN的TCP包,包中的源地址被伪造为目标机的地址。当目标机收到包后,会向自己发送一个SYN+ACK的TCP包。然后,目标机向自己发送一个ACK包,这样就自己和自己建立一个空连接。这个空连接会一直持续,直到超时。当目标机被这样大量欺骗,建立大量空连接,消耗大量的系统资源,导致系统运行缓慢,甚至崩溃。该漏洞存在于很多早期系统,如Windows XP/2003。

Kali Linux提供的很多工具,都可以实现伪造包的功能,如hping3。

防御措施:通过防火墙、路由设备,建立规则,丢弃源地址和目标地址相同的SYN、SYN+ACK的TCP。

转载于:https://my.oschina.net/u/1585857/blog/868278

你可能感兴趣的文章
unity AssetBundle打包
查看>>
unity 屏幕淡入淡出效果实现
查看>>
C#类型之间的转换
查看>>
C#explicit explicit 类型转换
查看>>
C#基础值参数和引用参数的运行原理分析
查看>>
第二章线性表
查看>>
栈的顺序存储
查看>>
通过栈Stack实现括号匹配的语法检查
查看>>
队列的顺序存储
查看>>
链队列
查看>>
串的BF模式匹配算法
查看>>
分治法求数组中连续和最大子数组
查看>>
二分查找法
查看>>
二叉树的顺序存储和遍历
查看>>
二叉排序树的链式存储查找和插入删除操作
查看>>
分块查找
查看>>
折半插入排序
查看>>
希尔排序
查看>>
快速排序
查看>>
模板方法模式
查看>>