33649

Атаки на протокол ICMP и его защита

Доклад

Информатика, кибернетика и программирование

Атаки на протокол ICMP и его защита Поскольку протокол ICMP служит для передачи различных управляющих служебных сообщений поэтому всегда был популярной мишенью для атаки. Атака Sping Jolt Атака состоит в посылке нескольких дефрагментированных пакетов ICMP IСМР_ЕСНО больших размеров по частям. Для устранения уязвимости необходимо применить патч icmpfix который зависит от версии Windows NT и установленного пакета обновления. Атака ICMP Request Атака заключается в посылке пакета ICMP Subnet Msk ddress Request по адресу сетевого интерфейса...

Русский

2013-09-06

27.5 KB

29 чел.

14. Атаки на протокол ICMP и его защита

Поскольку протокол ICMP служит для передачи различных управляющих служебных сообщений, поэтому всегда был популярной мишенью для атаки.

Атака Sping/Jolt

Атака состоит в посылке нескольких дефрагментированных пакетов ICMP (IСМР_ЕСНО) больших размеров по частям. Windows NT, пытаясь собрать пакет, зависает, что приводит к отказу в обслуживании и может привести к нарушению целостности данных. Данная атака применима к Windows NT 4.0 Workstation и Server, Windows NT 3.51 Workstation и Server, Windows 95.

Для устранения уязвимости необходимо применить патч icmp-fix, который зависит от версии Windows NT и установленного пакета обновления.

Атака ICMP Request

Атака заключается в посылке пакета ICMP Subnet Mask Address Request по адресу сетевого интерфейса, сконфигурированного на использование нескольких IP-адресов, принадлежащих одной подсети. В результате Windows NT аварийно завершается с подачей сообщения STOP 0x0000000A (0хА0033000, 0x00000002, 0x00000000, 0хf381329В), где четвертый параметр относится к области памяти модуля Tcpip.sys. Атака применима к Windows NT 4.0 Workstation и Server. Уязвимость была ликвидирована в пакете обновления Windows NT Service Pack 4.

Атака ICMP Redirect

Некоторые хосты Netware, устройства автоматизации на производстве и некоторые старые хосты UNIX при получении сообщения ICMP redirect могут либо прекращать работу, либо сообщать о сбое стека TCP/IP.

Кроме того, посылку ложного пакета ICMP redirect можно использовать для искажения на компьютерах адреса основного маршрутизатора (Default Gateway), что приведет к невозможности обмена этих компьютеров с хостами в других сетях.

Для защиты от внешних атак такого рода обычно запрещают прохождение пакетов ICMP redirect через все маршрутизаторы, межсетевые экраны и прокси-устройства. Большинство новых операционных систем могут игнорировать поступающие на вход стека TCP/IP команды ICMP redirect (обычно это делается по умолчанию).

ICMP Timestamp может сообщить о состоянии часов.

Если атакующий определит состояние часов на атакуемом компьютере, то он сможет более эффективно атаковать определенные генераторы псевдослучайных чисел (PRNG), которые используют текущее время, и системы аутентификации, использующие эти генераторы в своей работе.

Обеспечить защиту на сетевом уровне нам позволяют межсетевые экраны. На данном этапе используется межсетевой экран CheckPoint FireWall-1.


 

А также другие работы, которые могут Вас заинтересовать

86271. Синтез цифрового устройства управления (ЦУУ) в базисах мультиплексоров 2.96 MB
  Произвести синтез цифрового устройства управления (ЦУУ) в базисах мультиплексоров, логических элементов Шеффера и Пирса в соответствии с заданным вариантом логической функции и управляющих переменных. На основе двух- и трехвходовых логических элементов Пирса.
86272. Сайт – портфолио 547.94 KB
  Сайт начинается с цели. В данном случае цель прорекламировать себя и создать портфолио для своих работ. Зная свою цель, мы можем определить, что нам нужно – маленький сайт-портфолио. Сайт-портфолио — небольшой сайт, как правило, состоящий из нескольких веб-страниц, и содержащий основную информацию об компании...
86273. Отопление и вентиляция жилого четырехэтажного здания 283.5 KB
  Расчетные параметры наружного воздуха; Расчетные параметры внутреннего воздуха; Теплотехнический расчет ограждающих конструкций: Теплотехнический расчет стены; Теплотехнический расчет чердачного перекрытия; Теплотехнический расчет перекрытия над не отапливаемым подвалом; Теплотехнический расчет окна; Тепловой баланс помещений///
86274. Технологический процесс сборки опоры вентилятора с валом 4.33 MB
  В ГТД подшипники опор работают в условиях сравнительно высоких радиальных и осевых нагрузок, высоких окружных скоростей. Кроме того, на работоспособность подшипников оказывают значительное влияние такие факторы, как температурное состояние опоры, организация подачи смазки на тела качения...
86275. Система автоматического регулирования температуры в теплообменнике 574.38 KB
  Структурная схема нелинейной системы. Функциональная схема Для построения структурной схемы системы автоматического регулирования рассмотрим каждый элемент функциональной схемы и определим его передаточную функцию. Описание процесса регулирования системы В рассматриваемой системе автоматического регулирования...
86276. Разработка проекта системы цифрового наземного телевизионного вещания на территории с ИЖС застройкой села Репное 2.43 MB
  В ходе курсового проекта необходимо решить задачу обеспечения села Репное и всей территории с ИЖС застройкой в районе села уверенным приёмом ТВ сигнала. В качестве источников сигнала используют традиционные головные станции которые применяются и при построении сетей кабельного телевидения СКТ.
86277. Планирование ремонтов оборудования деревообрабатывающего цеха 91.01 KB
  В данной работе выполнено планирование ремонтов оборудования; проведён расчёт трудозатрат запчастей материалов; определена загрузка оборудования ремонтного цеха составлен план ремонтного цеха. Продолжительность ремонтного цикла оборудования...
86279. Разработка проекта системы наземного телевизионного вещания на территории города Строитель Белгородской области 5.66 MB
  Неудовлетворительное качество приема телевидения часто наблюдается у жителей крупных городов, которые застраиваются железобетонными домами разной этажности, среди них встречаются здания повышенной этажности. В связи с этим может образовываться большое количество зон радиотени и интенсивных отраженных сигналов.