频 道 直 达 - 新闻 - 读书 - 培训 - 教程 - 前沿 - 组网 - 系统应用 - 安全 - 编程 - 存储 - 操作系统 - 数据库 - 服务器 - 专题 - 产品 - 案例库 - 技术圈 - 博客 - BBS
51CTO.COM_中国领先的IT技术网站
找资料:

对抗SYN及ARP攻击 qno发布新路由器软件

作者: 出处:51CTO.com  (  ) 砖  (  ) 好  评论 ( ) 条  进入论坛
更新时间:2006-12-14 14:15
关 键 词:对抗SYN  ARP攻击
阅读提示:专业多WAN宽频网路接入设备厂商侠诺科技宣布于网站及销售渠道全面提升旗下所有产品新版软件,以协助用户抵抗网络上出现的SYN攻击及新一代ARP攻击。在前段时间风行的ARP攻击之后,这两种攻击自11月中旬就于部份地区被发现,并且有扩大的现象。

【51CTO.com讯】2006年12月13日,专业多WAN宽频网路接入设备厂商侠诺科技宣布于网站及销售渠道全面提升旗下所有产品新版软件,以协助用户抵抗网络上出现的SYN攻击及新一代ARP攻击。在前段时间风行的ARP攻击之后,这两种攻击自11月中旬就于部份地区被发现,并且有扩大的现象。为了避免一般用户用到影响,Qno侠诺提醒广大宽带接入用户引起关注,并希望Qno路由器用户进行软件升级。
侠诺科技技术总监张祯岩说明:网络攻击扩散的模式,已经很明显会从网吧散及企业,接着是教育及其它机构,因此对一般的用户的上网都会产生影响。最近发现的SYN攻击及新一代ARP攻击,比起前一波ARP攻击的手法又更恶质。SYN攻击手法是联合内网计算机及外网计算机,同步攻击路由器,使得宽带接入中断;新一代ARP攻击则不光是过去ARP欺骗的作法,而是主动发出一秒3万个以上的包在内网,严重影响计算机及宽带接入。这两种攻击,在东北、华南、华中地区都发很不少实际的例子,对用户造成很大的影响。
张祯岩表示:虽然现有的路由器中已内建防火墙功能,但由于最近出现的攻击方式为变种形式,因此旧有功能防护力有加强的必要。因此在11月中旬确定以上攻击方式不为单一个案时,就针对Qno侠诺旗下GQF及FVR系列产品软件,全面更新,加强对这两种新式攻击的抵抗能力。Qno侠诺用户可于网站上下载新版软件,并完成更新,即自动具有抵抗这两种攻击的功能。
由于网络攻击的流行,对于用户及整个社会都产生较大的影响,因此Qno侠诺将进行系列的宣传,教导用户系统性的抵抗网络攻击,以达到网络小康社会的目标。关于以上两种攻击的详细内容,也会于Qno侠诺网站提供相关的信息。
相关知识

一、TCP握手协议

在TCP/IP协议中,TCP协议提供可靠的连接服务,采用三次握手建立一个连接。

第一次握手:建立连接时,客户端发送syn包(syn=j)到服务器,并进入SYN_SEND状态,等待服务器确认;

第二次握手:服务器收到syn包,必须确认客户的SYN(ack=j+1),同时自己也发送一个SYN包(syn=k),即SYN+ACK包,此时服务器进入SYN_RECV状态;

第三次握手:客户端收到服务器的SYN+ACK包,向服务器发送确认包ACK(ack=k+1),此包发送完毕,客户端和服务器进入ESTABLISHED状态,完成三次握手。

完成三次握手,客户端与服务器开始传送数据,在上述过程中,还有一些重要的概念:

未连接队列:在三次握手协议中,服务器维护一个未连接队列,该队列为每个客户端的SYN包(syn=j)开设一个条目,该条目表明服务器已收到SYN包,并向客户发出确认,正在等待客户的确认包。这些条目所标识的连接在服务器处于Syn_RECV状态,当服务器收到客户的确认包时,删除该条目,服务器进入ESTABLISHED状态。
Backlog参数:表示未连接队列的最大容纳数目。

SYN-ACK 重传次数 服务器发送完SYN-ACK包,如果未收到客户确认包,服务器进行首次重传,等待一段时间仍未收到客户确认包,进行第二次重传,如果重传次数超过系统规定的最大重传次数,系统将该连接信息从半连接队列中删除。注意,每次重传等待的时间不一定相同。

半连接存活时间:是指半连接队列的条目存活的最长时间,也即服务从收到SYN包到确认这个报文无效的最长时间,该时间值是所有重传请求包的最长等待时间总和。有时我们也称半连接存活时间为Timeout时间、SYN_RECV存活时间。

二、SYN攻击原理

SYN攻击属于DOS攻击的一种,它利用TCP协议缺陷,通过发送大量的半连接请求,耗费CPU和内存资源。SYN攻击除了能影响主机外,还可以危害路由器、防火墙等网络系统,事实上SYN攻击并不管目标是什么系统,只要这些系统打开TCP服务就可以实施。从上图可看到,服务器接收到连接请求(syn=j),将此信息加入未连接队列,并发送请求包给客户(syn=k,ack=j+1),此时进入SYN_RECV状态。当服务器未收到客户端的确认包时,重发请求包,一直到超时,才将此条目从未连接队列删除。配合IP欺骗,SYN攻击能达到很好的效果,通常,客户端在短时间内伪造大量不存在的IP地址,向服务器不断地发送syn包,服务器回复确认包,并等待客户的确认,由于源地址是不存在的,服务器需要不断的重发直至超时,这些伪造的SYN包将长时间占用未连接队列,正常的SYN请求被丢弃,目标系统运行缓慢,严重者引起网络堵塞甚至系统瘫痪。


发表
查看
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 领 先 的 IT 技 术 网 站 ·
技 术 成 就 梦 想
·路由器设置与口令恢复 (查看61044次)
·常用交换机典型配置 (查看36537次)
·网络管理员考试全真模拟试题(八.. (查看32988次)
·三层交换技术专题 (查看28621次)
·子网掩码教程 (查看25905次)
订阅技术快讯
电子杂志下载
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。
名称:Vista精品应用黄皮书
简介:《Vista精品应用黄皮书》囊括了Vista的各方面内容。此次的精简版,是将里面的内容做了提取,便于用户下载和使用。内容包含了各种Vista的安装与实施、技巧与解析以及各种Vista相关学习文档和相关软件的安全下载。该电子书是了解和应用Vista人员必备的工具手册,并且也是第一本
名称:2006中国IT论坛精品集合
简介:本书由“51CTO论坛推广联盟”制作完成。书中所有内容均来自各联盟成员的论坛(网站)。制作本书的目的是为了集中大家的优势资源,将更多更精彩的内容带给广大技术爱好者。本书是联盟成立以来制作的第一本书。
关键字阅读
频道精选
主编信箱 热线:010-66476606 告诉我们您想看的:专题 文章
关于我们 | 诚聘英才 | 联系我们 | 网站大事 | 意见反馈 | 网站地图
Copyright©2005-2007 51CTO.COM 版权所有