




下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、精选优质文档-倾情为你奉上实验五报告课程名称计算机网络安全实验成绩实验名称拒绝服务攻击与防范实验学号姓名 班级日期课程设计报告一、实验目的及要求:1. 实验目的通过本实验对DoS/DDoS攻击的深入介绍和实验操作;了解DoS/DDoS攻击的原理和危害,并且具体掌握利用TCP、UDP、ICMP等协议的DoS/DDoS攻击原理;了解针对DoS/DDoS攻击的防范措施和手段。通过实验掌握DoS/DDoS攻击的原理;2. 实验要求(1) 使用拒绝服务攻击工具对另一台主机进行攻击。(2) 启动进行抓包工具,并分析TCP、UDP、ICMP等协议的DoS/DDoS攻击原理与危害。(3) 给出针对DoS/DD
2、oS攻击的防范措施和手段。二、实验过程及要点:实验过程:攻击机(192.168.13.33)目标机(192.168.13.22)原理:SYN攻击属于DOS攻击的一种,它利用TCP协议缺陷,通过发送大量的半连接请求,耗费CPU和内存资源。 此次模拟攻击为虚拟大量IP与目标建立不完整三次握手连接。 SYN Flood攻击的过程在协议中被称为(Three-way Handshake),而SYN Flood就是通过三次握手而实现的。 (1) 攻击者向被攻击服务器发送一个包含SYN标志的报文,SYN(Synchronize)即同步报文。同步报文会指明客户端
3、使用的端口以及TCP连接的初始序号。这时同被攻击服务器建立了第一次握手。 (2) 受害服务器在收到攻击者的SYN报文后,将返回一个SYN+ACK的报文,表示攻击者的请求被接受,同时序号被加一,ACK(Acknowledgment)即确认,这样就同被攻击服务器建立了第二次握手。 (3) 攻击者也返回一个确认报文ACK给受害服务器,同样序列号被加一,到此一个TCP连接完成,完成。具体原理是:连接的中,假设一个用户向服务器发送了SYN报文后突然死机或掉线,那么服务器在发出SYN+ACK应答报文后是无法收到
4、客户端的ACK报文的(第三次握手无法完成),这种情况下服务器端一般会重试(再次发送SYN+ACK给客户端)并等待一段后丢弃这个未完成的连接。这段时间的长度我们称为SYN Timeout,一般来说这个时间是分钟的数量级(大约为30秒2分钟);一个用户出现异常导致服务器的一个线程等待1分钟并不是什么很大的问题,但如果有一个恶意的攻击者大量模拟这种情况(伪造地址),服务器端将为了维护一个非常大的半连接列表而消耗非常多的资源。防范的手段和措施关于SYN攻击防范技术,人们研究得比较早。归纳起来,主要有两大类,一类是通过防火墙、路由器等过滤网关防护,另一类是通过加固TCP/IP协议栈防范.但必须清楚的是,SYN攻击不能完全被阻止,我们所做的是尽可能的减轻SYN攻击的危害,除非将TCP协议重新设计。1、过滤网关防护这里,过滤网关主要指明防火墙,当然路由器也能成为过滤网关。防火墙部署在不同网络之间,防范外来非法攻击和防止保密信息外泄,它处于客户端和服务器之间,利用它来防护SYN攻击能起到很好的效果。过滤网关防护主要包括超时设置,SYN网关和SYN代理三种。2、加固tcp/ip协议栈防范SYN攻击的另一项主要技术是调整tcp/ip协议栈,修改tcp协议实现。主要方法有SynAttackProtect保护机制、SYN cookies技术、增加最大半连接和缩短超时时间等。tcp/i
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025国内借款合同范例
- 2025农业科技公司农药采购合同范例
- 2025汽车用品销售合同
- 2025艺人经纪合同范文
- 专利权质押合同书
- 二零二五版餐厅饭店转让合同书协议书
- 二零二五借调合同模板
- 2025有限责任公司合作协议合同范本
- 2025xy建筑工程施工合同
- 2025【合同模板】企业物业管理合同示范文本
- 2022年全国职工书屋推荐书目
- 2022年江苏泰州市第四人民医院招考聘用高层次人才11人(必考题)模拟卷及答案
- 哈萨克斯坦铁路车站代码
- 装配式建筑设计设计专篇
- 《教育心理学》教材
- 绥满公路大庆黄牛场至齐齐哈尔宛屯段扩建项目B4合同段施工组织设计
- 身体红绿灯课件
- 国家职业技能标准 (2021年版) 公共营养师
- Pentacam白内障应用(第二版)
- 抗精神病药物的选择与联合应用
- JJF1059.1测量不确定度评定与表示(培训讲稿)
评论
0/150
提交评论