IP詐欺を防止する方法
今のサイバーセキュリティはますます重要になっており、悪意のあるユーザーの釣り攻撃を防ぐだけでなく、オーバーフローツールやIP詐欺で不法活動を行うことを防止しなければならない。企業のネットワーク管理や個人ユーザーとして、IP詐欺の原理を深く理解してからこそ、より良い防御を行うことができます。
IPの概要
一般ユーザーがネットワークプロトコルの中で最もよく使う要數TCP/IPプロトコルとUDPプロトコルは、両方ともIP層を通じてパケットを交換して規則的な通信を行うが、IPがネットワーク層の中で重要な地位を占めているのはかけがえのないものであり、最低層(イーサネットセットアップドライバなどのネットワークインタフェース層)から送られてきたパケットを受信し、このパケットをより上位層であるTCPまたはUDP層に転送する。あるいは受信したTCPまたはUDP層のパケットをより下位層に転送し、パケット送信の前後順序を區別せず、パケットの整合性をチェックせず、IP確認にIP source routingが含まれているが、このオプションはテストのために存在し、送信したホストのアドレス(ソースアドレス)と受信したホストのアドレス(宛先アドレス)を指定するために使用することができる。このことは,悪意のあるユーザがシステムを欺くために通常禁止されている接続を行うために用いられ,IPソースアドレスに依存して確認される多くのサービスに問題を生じさせ,悪意のあるユーザが虛偽のパケットを利用して欺瞞的に侵入しやすいため,IPパケットは信頼性がなく,信頼関係の破壊である.
IP欺瞞プロセス
IP欺瞞は複數の過程によって組み合わせて分業され、悪意のあるユーザーが1臺の遠隔目標信頼ホストを選択した場合、その信頼メカニズムは十分に把握された狀況でそれに著手し、目標機に仕事の能力を失わせ、そして目標機が発行したTCPシーケンス番號を抽出してデータシーケンス番號を推測し、成功した後、信頼された遠隔コンピュータを偽裝し始めた。同時にアドレス検証に基づく接続を確立し、接続が成功すると、悪意のあるユーザーが信頼されているホストの役割に取って代わり、関連コマンドを使用してバックドアプログラムを配置し、一連の悪意のある行動を行う。
信頼されたホストに発見されないため、ネットワークの中で有名なTCP SYN水沒はクライアントを利用してサーバーにSYN要求を送信し、サーバーはSYN/ACK信號を返すが、データはTCP処理モジュール內のSYN要求の上限を超え、キュー長を超えたデータ接続は拒否される。このとき悪意のあるユーザはこの特性を利用してターゲットマシンのTCPポートに大量の合法的な仮想IPアドレスを送信し、ターゲットマシンは直ちに信號に応答するが、信號はホストに接続できない。このときIPパケットは攻撃を受けたホストTCPが到著できないことを通知するが、ホストTCP層はネットワーク接続が一時的に間違っていると判斷し、接続できないと確信するまで再接続を試みる。大量のSYNリクエストは次から次へと、TCPキューがいっぱいになっています。このとき,悪意のあるユーザが堂々とこのIPアドレスを用いて欺く時間をIP欺瞞に與えた.
- 関連記事
- ホットスポット | 新技術:臺灣有機綿は永続的な環境保護の新しい章を書いた。
- 従業員の天地 | 従業員に関心を持つ:紡績服裝産業の特別場を招聘して蘭渓でスタートする
- 市場の展望 | 十四五」集団は中國紡績を発展させ、世界級の新高地に邁進した。
- マーケット研究 | 米國の2021年の綿製品の輸入が記録的な高位を記録した背後を理解する。
- 業界透析 | 聞力生:東華大學教授はなぜ「データ化の転換」ではなく「デジタル化の転換」と呼ばれているのかを解読した。
- 産業透視 | 國潮復興「2021年中國ファッション産業消費研究報告——國潮復興」に注目
- 潮流風向計 | 服裝:陽春3月春めいてクローゼットにこんなファッションを添える
- ファッションメイク | ファッション:オリジナルの年齢スパン20歳から50歳までの作品を鑑賞
- 協會の動き | 關注:棉紡業探討技術推動雙碳目標落地方案暨“白鯊杯”論壇舉行
- 毎日のトップ | アメリカ:「平和研究開発」のコートを著て実際に生物軍事活動に従事