這篇文章將為大家詳細(xì)講解有關(guān)著陸攻擊LAND Attack是什么意思,小編覺得挺實(shí)用的,因此分享給大家做個(gè)參考,希望大家閱讀完這篇文章后可以有所收獲。
讓客戶滿意是我們工作的目標(biāo),不斷超越客戶的期望值來自于我們對(duì)這個(gè)行業(yè)的熱愛。我們立志把好的技術(shù)通過有效、簡單的方式提供給客戶,將通過不懈努力成為客戶在信息化領(lǐng)域值得信任、有價(jià)值的長期合作伙伴,公司提供的服務(wù)項(xiàng)目有:國際域名空間、雅安服務(wù)器托管、營銷軟件、網(wǎng)站建設(shè)、周至網(wǎng)站維護(hù)、網(wǎng)站推廣。著陸攻擊LAND Attack
著陸攻擊LAND Attack也是一種拒絕服務(wù)攻擊DOS。LAND是Local Area Network Denial的縮寫,意思是局域網(wǎng)拒絕服務(wù)攻擊,翻譯為著陸攻擊只是一種錯(cuò)誤的理解。攻擊原理為,攻擊機(jī)向目標(biāo)機(jī)發(fā)送一個(gè)SYN的TCP包,包中的源地址被偽造為目標(biāo)機(jī)的地址。當(dāng)目標(biāo)機(jī)收到包后,會(huì)向自己發(fā)送一個(gè)SYN+ACK的TCP包。然后,目標(biāo)機(jī)向自己發(fā)送一個(gè)ACK包,這樣就自己和自己建立一個(gè)空連接。這個(gè)空連接會(huì)一直持續(xù),直到超時(shí)。當(dāng)目標(biāo)機(jī)被這樣大量欺騙,建立大量空連接,消耗大量的系統(tǒng)資源,導(dǎo)致系統(tǒng)運(yùn)行緩慢,甚至崩潰。該漏洞存在于很多早期系統(tǒng),如Windows XP/2003。
Kali Linux提供的很多工具,都可以實(shí)現(xiàn)偽造包的功能,如hping3。
防御措施:通過防火墻、路由設(shè)備,建立規(guī)則,丟棄源地址和目標(biāo)地址相同的SYN、SYN+ACK的TCP。
關(guān)于“著陸攻擊LAND Attack是什么意思”這篇文章就分享到這里了,希望以上內(nèi)容可以對(duì)大家有一定的幫助,使各位可以學(xué)到更多知識(shí),如果覺得文章不錯(cuò),請(qǐng)把它分享出去讓更多的人看到。