資料介紹
簡要介紹IP網(wǎng)絡(luò)中Ping to death攻擊的基本現(xiàn)象;對(duì)軟交換網(wǎng)絡(luò)接入層設(shè)備進(jìn)行描述,重點(diǎn)對(duì)軟交換網(wǎng)絡(luò)中接入層設(shè)備IP地址沖突現(xiàn)象和原因進(jìn)行分析,同時(shí)對(duì)IP地址的分配提出建議。
關(guān)鍵詞:Ping?? ARP協(xié)議?? MAC??? MGCP? H.248
1 引言
隨著軟交換核心網(wǎng)絡(luò)的穩(wěn)定運(yùn)行和AG等接入層設(shè)備的大規(guī)模部署,IP網(wǎng)絡(luò)攻擊的潛在風(fēng)險(xiǎn)將逐步顯現(xiàn)出來。
模擬IP網(wǎng)絡(luò)中的攻擊場(chǎng)景,對(duì)軟交換網(wǎng)絡(luò)中接入層設(shè)備IP地址沖突現(xiàn)象和原因進(jìn)行分析,將有助于積累故障判斷的經(jīng)驗(yàn),對(duì)IP地址分配提供合理建議。
2 Ping to death的攻擊
常見的IP網(wǎng)絡(luò)攻擊手段有:Ping、弱口令、暴力破解、溢出、嗅探等多種方法,其中:Ping是一種容易被掌握的攻擊手段。
“Ping”是通過發(fā)送ICMP報(bào)文(類型8、代碼0)探尋網(wǎng)絡(luò)主機(jī)是否存在的工具。在操作系統(tǒng)不能很好處理大量Ping包的前提下,出現(xiàn)了Ping to Death的攻擊方式(通過大量Ping包實(shí)現(xiàn)堵塞對(duì)方網(wǎng)絡(luò)的目的)。
我們可以通過搭建測(cè)試環(huán)境,來了解“Ping to Death”的攻擊場(chǎng)景。
假設(shè):(1)局域網(wǎng)中有9臺(tái)PC主機(jī)(分別命名A、B、C、D、E、F、G、H、I),每臺(tái)主機(jī)的配置為:PIII-800M,集成網(wǎng)卡,操作系統(tǒng)為WIN98。(2)9臺(tái)主機(jī)通過一臺(tái)24口HUB實(shí)現(xiàn)星型組網(wǎng),網(wǎng)絡(luò)結(jié)構(gòu)如圖1所示:
圖1:Ping to Death攻擊網(wǎng)絡(luò)測(cè)試環(huán)境
具體測(cè)試過程如下:
(1)在主機(jī)A、B、C、D、E、F、G、H上執(zhí)行COMMAND命令 ping 10.0.0.1 –l 65500 –t .其中-l參數(shù)的為ping的數(shù)據(jù)包長度為65500字節(jié),-t參數(shù)為一直ping.
(2)在主機(jī)A、B、C、D、E、F、G、H的COMMAND窗口就分別能看到:
? Reply? from? 10.0.0.1:? bytes=65500? time<10ms? TTL=128
????? Reply? from? 10.0.0.1:? bytes=65500? time<10ms? TTL=128
????? Reply? from? 10.0.0.1:? bytes=65500? time<10ms? TTL=128
(3)接下來就會(huì)發(fā)現(xiàn)“time“這個(gè)參數(shù)的值在慢慢變大。幾分鐘之后,主機(jī)I會(huì)重新啟動(dòng)。
隨著對(duì)主機(jī)設(shè)備的操作系統(tǒng)和計(jì)算機(jī)硬件進(jìn)行升級(jí),已經(jīng)能夠很好地處理大量Ping包這種攻擊方式。但是,仍然可以利用TCP/IP協(xié)議的其他特性或者網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)的缺陷,通過發(fā)送特定數(shù)據(jù)包的方式擴(kuò)大攻擊力度,從而對(duì)網(wǎng)絡(luò)系統(tǒng)造成不好的影響。
對(duì)于目前廣泛應(yīng)用的軟交換網(wǎng)絡(luò)接入層設(shè)備而言,Ping to Death的攻擊已經(jīng)不再是一種致命的威脅,“IP地址沖突”成為了常見的故障原因。
3 軟交換網(wǎng)絡(luò)中接入層設(shè)備IP地址沖突分析
3.1 接入層設(shè)備協(xié)議分析
在軟交換網(wǎng)絡(luò)中,媒體網(wǎng)關(guān)控制設(shè)備(媒體網(wǎng)關(guān)控制器/軟交換設(shè)備)和相應(yīng)的媒體處理設(shè)備(網(wǎng)關(guān)/媒體服務(wù)器等)之間的通信協(xié)議如圖2所示:
圖2:協(xié)議在網(wǎng)絡(luò)中的位置
MGCP(媒體網(wǎng)關(guān)控制協(xié)議)既是一種命令定義,又是一種信令定義。MGCP 的命令和響應(yīng)定義為IP 包,這樣MGCP 可獨(dú)立于底層承載系統(tǒng)。MGCP 消息在UDP/IP 上傳遞,傳輸層協(xié)議為UDP,網(wǎng)絡(luò)層協(xié)議為IP。
H.248 協(xié)議定義的協(xié)議消息可以在UDP 上傳輸,也可以在TCP上傳輸。如果協(xié)議消息采用文本方式編碼,則缺省端口號(hào)為2944;如果協(xié)議消息采用二進(jìn)制方式編碼,則缺省端口號(hào)為2945。響應(yīng)消息必須發(fā)送到相應(yīng)的命令發(fā)起方使用的地址和端口。
- 基于校園網(wǎng)絡(luò)IP地址沖突解決方案 0次下載
- 軟交換技術(shù)的介紹及基于云計(jì)算的電力系統(tǒng)的研究與實(shí)現(xiàn) 3次下載
- 軟交換和IMS架構(gòu)及概念 12次下載
- 網(wǎng)絡(luò)工程師必讀-接入網(wǎng)與交換網(wǎng)1-4章 2次下載
- 下一代網(wǎng)絡(luò)(NGN)中的軟交換技術(shù) 29次下載
- 軟交換技術(shù)實(shí)現(xiàn)多媒體調(diào)度通信 26次下載
- 軟交換網(wǎng)組網(wǎng)技術(shù)
- 軟交換技術(shù)及其應(yīng)用
- NGN與軟交換概述
- NGN和軟交換
- 基于軟交換CTI 技術(shù)的優(yōu)勢(shì)
- 綜合接入媒體網(wǎng)關(guān)設(shè)備技術(shù)規(guī)范簡介
- GSM交換網(wǎng)絡(luò)維護(hù)與優(yōu)化
- 軟交換與3g網(wǎng)絡(luò)
- 基于SNMP的光突發(fā)交換網(wǎng)絡(luò)管理方案
- 交換機(jī)怎么配置IP地址 1.1w次閱讀
- 什么是Isp?交換機(jī)有幾個(gè)沖突域 1851次閱讀
- 個(gè)人和局域網(wǎng)IP地址沖突解決方案 1339次閱讀
- 廣播風(fēng)暴之華三交換機(jī)默認(rèn)VLAN IP沖突 2338次閱讀
- Docker 網(wǎng)絡(luò) IP 地址沖突如何解決 710次閱讀
- IP地址基礎(chǔ)知識(shí)+沖突故障的解決方法 2307次閱讀
- IP地址的網(wǎng)路ID不同類型分類 2124次閱讀
- 什么是分組交換網(wǎng)_分組交換網(wǎng)的構(gòu)成 8342次閱讀
- 三層交換技術(shù)的原理_三層交換技術(shù)的基本原理_三層交換技術(shù)的工作原理 1.2w次閱讀
- 淺談二層交換機(jī)與三層交換機(jī)的組網(wǎng)性能比較 6653次閱讀
- 動(dòng)態(tài)ip地址沖突解決辦法 1.2w次閱讀
- 專網(wǎng)中軟交換系統(tǒng)作用發(fā)揮的研究與探討 745次閱讀
- 網(wǎng)絡(luò)軟交換技術(shù)十大功能介紹 2073次閱讀
- 三層交換機(jī)端口IP地址配置方法解析 8w次閱讀
- 軟交換技術(shù)及其應(yīng)用 1452次閱讀
下載排行
本周
- 1電子電路原理第七版PDF電子教材免費(fèi)下載
- 0.00 MB | 1489次下載 | 免費(fèi)
- 2單片機(jī)典型實(shí)例介紹
- 18.19 MB | 91次下載 | 1 積分
- 3S7-200PLC編程實(shí)例詳細(xì)資料
- 1.17 MB | 27次下載 | 1 積分
- 4筆記本電腦主板的元件識(shí)別和講解說明
- 4.28 MB | 18次下載 | 4 積分
- 5開關(guān)電源原理及各功能電路詳解
- 0.38 MB | 9次下載 | 免費(fèi)
- 6基于AT89C2051/4051單片機(jī)編程器的實(shí)驗(yàn)
- 0.11 MB | 4次下載 | 免費(fèi)
- 7基于單片機(jī)和 SG3525的程控開關(guān)電源設(shè)計(jì)
- 0.23 MB | 3次下載 | 免費(fèi)
- 8基于單片機(jī)的紅外風(fēng)扇遙控
- 0.23 MB | 3次下載 | 免費(fèi)
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費(fèi)
- 2PADS 9.0 2009最新版 -下載
- 0.00 MB | 66304次下載 | 免費(fèi)
- 3protel99下載protel99軟件下載(中文版)
- 0.00 MB | 51209次下載 | 免費(fèi)
- 4LabView 8.0 專業(yè)版下載 (3CD完整版)
- 0.00 MB | 51043次下載 | 免費(fèi)
- 5555集成電路應(yīng)用800例(新編版)
- 0.00 MB | 33562次下載 | 免費(fèi)
- 6接口電路圖大全
- 未知 | 30319次下載 | 免費(fèi)
- 7Multisim 10下載Multisim 10 中文版
- 0.00 MB | 28588次下載 | 免費(fèi)
- 8開關(guān)電源設(shè)計(jì)實(shí)例指南
- 未知 | 21539次下載 | 免費(fèi)
總榜
- 1matlab軟件下載入口
- 未知 | 935053次下載 | 免費(fèi)
- 2protel99se軟件下載(可英文版轉(zhuǎn)中文版)
- 78.1 MB | 537791次下載 | 免費(fèi)
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420026次下載 | 免費(fèi)
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費(fèi)
- 5Altium DXP2002下載入口
- 未知 | 233045次下載 | 免費(fèi)
- 6電路仿真軟件multisim 10.0免費(fèi)下載
- 340992 | 191183次下載 | 免費(fèi)
- 7十天學(xué)會(huì)AVR單片機(jī)與C語言視頻教程 下載
- 158M | 183277次下載 | 免費(fèi)
- 8proe5.0野火版下載(中文版免費(fèi)下載)
- 未知 | 138039次下載 | 免費(fèi)
評(píng)論