博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
着陆攻击LAND Attack
阅读量:5127 次
发布时间:2019-06-13

本文共 455 字,大约阅读时间需要 1 分钟。

着陆攻击LAND Attack
 
着陆攻击LAND Attack也是一种拒绝服务攻击DOS。LAND是Local Area Network Denial的缩写,意思是局域网拒绝服务攻击,翻译为着陆攻击只是一种错误的理解。攻击原理为,攻击机向目标机发送一个SYN的TCP包,包中的源地址被伪造为目标机的地址。当目标机收到包后,会向自己发送一个SYN+ACK的TCP包。然后,目标机向自己发送一个ACK包,这样就自己和自己建立一个空连接。这个空连接会一直持续,直到超时。当目标机被这样大量欺骗,建立大量空连接,消耗大量的系统资源,导致系统运行缓慢,甚至崩溃。该漏洞存在于很多早期系统,如Windows XP/2003。
 
Kali Linux提供的很多工具,都可以实现伪造包的功能,如hping3。
 
防御措施:通过防火墙、路由设备,建立规则,丢弃源地址和目标地址相同的SYN、SYN+ACK的TCP。

 

转载于:https://www.cnblogs.com/daxueba-ITdaren/p/6626316.html

你可能感兴趣的文章
Jsp:taglib实现
查看>>
Java+Netty实现的RESTful框架--netty-rest-server
查看>>
将十进制数转换为二进制数----不用数组,也不用函数,只用循环
查看>>
NAS设备是什么
查看>>
spring mvc 解决 Could not open ServletContext resource [/WEB-INF/dispatcher-servlet.xml] 异常
查看>>
Android反编工具的使用-Android Killer
查看>>
html5新属性
查看>>
java多线程之ReentrantLock
查看>>
94.Txx考试
查看>>
python基础day7_购物车实例
查看>>
DOM:通过文本框向下拉列表中添加内容
查看>>
picker组件 label组件讲解
查看>>
.NET面试大全
查看>>
InvalidateRect只是增加重绘区域,在下次WM_PAINT的时候才生效
查看>>
数组排序
查看>>
OR 连接查询注意
查看>>
assign, copy, retain - 仔细看看怎么回事
查看>>
poj 2013 Symmetric Order 解题报告
查看>>
nginx+keepalived高可用web负载均衡
查看>>
bzoj5093: [Lydsy1711月赛]图的价值
查看>>