版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
ISA2006入侵检测的部署与实现ISAServer支持的入侵检测项目一般攻击的入侵检测DNS攻击的入侵检测Pop入侵检测阻止包含IP选项的数据包和IP片段的数据包淹没缓解一般攻击的入侵检测AllportsscanattackISAServer会检测入侵者扫描端口(port)的行为,可以指定端口的数量,只要扫描的端口超过该阈值,则发出警报。一般攻击的入侵检测-2系统默认自动开启入侵检测功能,并且能够自动记录入侵事件,进而执行相应操作(如发送电子邮件或执行指定程序等)一般攻击的入侵检测-3LandAttack:这种攻击行为是入侵者将TCP数据包内的源IP地址与端口改为欺骗的IP地址与端口,也就是说它会将源IP地址、端口都改为与目的地址相同的IP地址和端口,该类型的攻击可能会导致系统死机。UDPbombattack:入侵者会发送非法的UDP数据包,导致某些系统死机。Windowsout-of-bandattack:一个被成为WinNuke的程序会发送out-of-band(OOB)数据包给被攻击者的139端口,该攻击将导致网络阻塞或系统死机一般攻击的入侵检测-4常用端口:若常用端口(well-knownports)中超过10个被扫描,则视为攻击行为。【1~2048TCP/UDP】所有端口:所有端口中,只要有超过20个端口被扫描,则视为攻击行为。端口数目可以自行调整DNS攻击的入侵检测DNS主机名溢出(DNShostnameoverflow)查询DNS主机名的响应数据包内,其主机名的字段有固定长度,而DNS主机名的溢出攻击行为就是故意让主机名超过此长度。DNS长度溢出(DNSlengthoverflow)查询IP地址的DNS响应数据包内,有一个正常为4Bytes的长度字段,而DNS长度溢出的攻击就是故意让DNS响应数据包超过长度,造成有些应用程序在执行DNS查询时发生内部缓冲区溢出的现象,让入侵者有机会执行攻击程序代码。DNS攻击的入侵检测-2DNS区域转移(DNSZonetransfer)它是发生在DNS客户端应用程序与内部DNS服务器执行区域转移操作的时候。内部DNS服务器的区域内一般都包含有内部网络的重要信息,不应该被利用区域转移的方式发送到外部POP入侵检测POP入侵检测:ISA的POP入侵检测筛选器会拦截与分析送到内部网络的POP流量,来检测是否有POP缓冲区溢出的攻击行为【默认自动开启】阻止包含IP选项的数据包有些入侵行为是通过IP头内的IP选项来实现攻击的,尤其是通过源路由(sourcerouting)选项来攻击内部网络的计算机。可以设置ISAServer拒绝包含此类IP选项的数据包。阻止IP片段的数据包概述:一个IP数据包可以被分解为多个较小的数据包进行发送,这些较小的数据包称之为IP片段(或分片)。当目的计算机接收到这些IP片段之后,会根据数据包内部的offset(间距)数据进行重组。例如:正常的IP片段的offset数据为IP片段1:offset100–300IP片段2:offset301–600上述表示第一个IP片段占用原始数据包的第100至300的位置,而第二个IP片段占用原始数据包的第301至600的位置阻止IP片段的数据包-2IP片段的攻击方式就是故意让offset数据重叠例如:IP片段1:offset100–300IP片段2:offset200–400当目地计算机收到数据后,无法进行IP片段重组,因此可能导致计算机死机或重启阻止IP片段的数据包-3注意事项1.启用该功能后可能会干扰音频/视频流2.可能无法建立L2TP/IPSECVPN连接,因为执行证书
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 新课标人教版二年级下册数学第一单元测试卷(二)
- 石油工程设计图纸
- (完整版)项目部食堂卫生管理体系及食品安全措施
- 室外消火栓布置方案
- 2026年网络建设与运维选择题理论试题题库及答案
- 2025年银川市西夏区网格员招聘考试试题及答案解析
- 学生会体育部
- 2026年太原市小店区网格员招聘笔试参考试题及答案解析
- 2026年黑龙江省双鸭山市网格员招聘考试参考题库及答案解析
- 2026年四川省乐山市网格员招聘考试备考题库及答案解析
- 早产临床路径完整版
- 2026年333题库和答案
- 浙江省湖州、衢州、丽水三地市2026届高三下学期4月二模英语试题
- 2026年青马班考核测试卷附完整答案详解【夺冠】
- 2026上海嘉定区区属国有企业春季招聘笔试参考题库及答案解析
- 家校同心 全力冲刺2026届高三高考冲刺家长会
- 离婚协议书(2026标准版)
- 2026财政部部属单位招聘80人考试备考试题及答案解析
- 2025年浙江杭州余杭区卫生健康系统面向普通高校择优招聘应届毕业生86名笔试历年典型考题及考点剖析附带答案详解试卷2套
- 塔式起重机安装验收记录表联合验收
- (高清版)静压桩施工技术规程JGJ_T 394-2017
评论
0/150
提交评论