常见网络攻击方式及防御方法
当前位置:点晴教程→知识管理交流
→『 技术文档交流 』
网络安全威胁的不断演变和增长,网络攻击的种类和数量也在不断增加,攻防对抗实战演练在即,让我们一起了解一下常见网络攻击方式及防御方法。 1. DDOS攻击(分布式拒绝服务攻击)防护方法: 所有的主机平台都有低于DDOS的设置,基本的有:
防火墙
2. UDP洪水攻击防护方法: 根据业务UDP最大包长设置UDP最大包大小以过滤异常流量。 建立UDP连接规则,要求所有去往该端口的UDP包,必须首先与TCP端口建立TCP连接。 3. Smurf攻击防护方法: 1.配置路由器禁止IP广播包进网 2.配置网络上所有计算机的操作系统,禁止对目标地址为广播地址的ICMP包响应 3.对于从本网络向外部网络发送的数据包,本网络应该将其源地址为其他网络的这部分数据包过滤掉 4. CC攻击防护方法: CC有效性在于攻击方不接受服务器回应的数据,发送完请求后就主动断开连接,因此要确认连接是否是CC,服务器端不立即执行URL请求命令,而是简单的返回一个页面转向的回应,回应中包含新的URL请求地址,如果是正常访问,客户端会主动再次连接到转向页面,对用户来说是透明的;而对于CC攻击者,由于不接收回应数据,因此就不会重新连接,服务器也就不需要进行查询操作。 5. ARP攻击(中间人攻击)防护方法:
6. 邮件钓鱼防护方法:
7. WIFI钓鱼防护方法: 1.不连接公共场所的wifi,重要文件用手机热点发送 2.路由器定期更换密码 3.路由器定期升级 8. 挖矿木马用户中木马的常见方式: 1.用户往往在不注意的时候,下载并运行了来历不明的破解软件或不安全软件 2.用户点击运行了钓鱼邮件中的附件的文件 3.用户没有做好系统及时更新,通过系统漏洞传播 4.用户浏览了植入挖矿脚本的网页,浏览器就解析脚本进行挖矿 防护方法: 1.在计算机中安装病毒查杀软件(火绒、360杀毒),并及时更新病毒查杀软件的病毒库,还需做好定时全盘查杀病毒。 2.及时做好计算机系统补丁的更新。 3.服务器、主机、数据库等使用高强度的密码口令,切勿使用弱口令,防止被暴力破解。 4.网络上不要去随意下载、运行来历不明的程序或者破解程序,不随意点击来历不明的链接。 9. 0day攻击防护方法: 1.安装实时监控和主动防御设备 2.实施网络边界防范 3.加固终端系统 4.加强网络基础设施的安全 该文章在 2024/7/24 23:44:10 编辑过 |
关键字查询
相关文章
正在查询... |