這篇文章將為大家詳細(xì)講解有關(guān)著陸攻擊LAND Attack是什么意思,小編覺得挺實(shí)用的,因此分享給大家做個(gè)參考,希望大家閱讀完這篇文章后可以有所收獲。
著陸攻擊LAND Attack
著陸攻擊LAND Attack也是一種拒絕服務(wù)攻擊DOS。LAND是Local Area Network Denial的縮寫,意思是局域網(wǎng)拒絕服務(wù)攻擊,翻譯為著陸攻擊只是一種錯(cuò)誤的理解。攻擊原理為,攻擊機(jī)向目標(biāo)機(jī)發(fā)送一個(gè)SYN的TCP包,包中的源地址被偽造為目標(biāo)機(jī)的地址。當(dāng)目標(biāo)機(jī)收到包后,會(huì)向自己發(fā)送一個(gè)SYN+ACK的TCP包。然后,目標(biāo)機(jī)向自己發(fā)送一個(gè)ACK包,這樣就自己和自己建立一個(gè)空連接。這個(gè)空連接會(huì)一直持續(xù),直到超時(shí)。當(dāng)目標(biāo)機(jī)被這樣大量欺騙,建立大量空連接,消耗大量的系統(tǒng)資源,導(dǎo)致系統(tǒng)運(yùn)行緩慢,甚至崩潰。該漏洞存在于很多早期系統(tǒng),如Windows XP/2003。
Kali Linux提供的很多工具,都可以實(shí)現(xiàn)偽造包的功能,如hping3。
防御措施:通過防火墻、路由設(shè)備,建立規(guī)則,丟棄源地址和目標(biāo)地址相同的SYN、SYN+ACK的TCP。
關(guān)于“著陸攻擊LAND Attack是什么意思”這篇文章就分享到這里了,希望以上內(nèi)容可以對(duì)大家有一定的幫助,使各位可以學(xué)到更多知識(shí),如果覺得文章不錯(cuò),請(qǐng)把它分享出去讓更多的人看到。