33649

Атаки на протокол ICMP и его защита

Доклад

Информатика, кибернетика и программирование

Атаки на протокол ICMP и его защита Поскольку протокол ICMP служит для передачи различных управляющих служебных сообщений поэтому всегда был популярной мишенью для атаки. Атака Sping Jolt Атака состоит в посылке нескольких дефрагментированных пакетов ICMP IСМР_ЕСНО больших размеров по частям. Для устранения уязвимости необходимо применить патч icmpfix который зависит от версии Windows NT и установленного пакета обновления. Атака ICMP Request Атака заключается в посылке пакета ICMP Subnet Msk ddress Request по адресу сетевого интерфейса...

Русский

2013-09-06

27.5 KB

27 чел.

14. Атаки на протокол ICMP и его защита

Поскольку протокол ICMP служит для передачи различных управляющих служебных сообщений, поэтому всегда был популярной мишенью для атаки.

Атака Sping/Jolt

Атака состоит в посылке нескольких дефрагментированных пакетов ICMP (IСМР_ЕСНО) больших размеров по частям. Windows NT, пытаясь собрать пакет, зависает, что приводит к отказу в обслуживании и может привести к нарушению целостности данных. Данная атака применима к Windows NT 4.0 Workstation и Server, Windows NT 3.51 Workstation и Server, Windows 95.

Для устранения уязвимости необходимо применить патч icmp-fix, который зависит от версии Windows NT и установленного пакета обновления.

Атака ICMP Request

Атака заключается в посылке пакета ICMP Subnet Mask Address Request по адресу сетевого интерфейса, сконфигурированного на использование нескольких IP-адресов, принадлежащих одной подсети. В результате Windows NT аварийно завершается с подачей сообщения STOP 0x0000000A (0хА0033000, 0x00000002, 0x00000000, 0хf381329В), где четвертый параметр относится к области памяти модуля Tcpip.sys. Атака применима к Windows NT 4.0 Workstation и Server. Уязвимость была ликвидирована в пакете обновления Windows NT Service Pack 4.

Атака ICMP Redirect

Некоторые хосты Netware, устройства автоматизации на производстве и некоторые старые хосты UNIX при получении сообщения ICMP redirect могут либо прекращать работу, либо сообщать о сбое стека TCP/IP.

Кроме того, посылку ложного пакета ICMP redirect можно использовать для искажения на компьютерах адреса основного маршрутизатора (Default Gateway), что приведет к невозможности обмена этих компьютеров с хостами в других сетях.

Для защиты от внешних атак такого рода обычно запрещают прохождение пакетов ICMP redirect через все маршрутизаторы, межсетевые экраны и прокси-устройства. Большинство новых операционных систем могут игнорировать поступающие на вход стека TCP/IP команды ICMP redirect (обычно это делается по умолчанию).

ICMP Timestamp может сообщить о состоянии часов.

Если атакующий определит состояние часов на атакуемом компьютере, то он сможет более эффективно атаковать определенные генераторы псевдослучайных чисел (PRNG), которые используют текущее время, и системы аутентификации, использующие эти генераторы в своей работе.

Обеспечить защиту на сетевом уровне нам позволяют межсетевые экраны. На данном этапе используется межсетевой экран CheckPoint FireWall-1.


 

А также другие работы, которые могут Вас заинтересовать

13030. ИССЛЕДОВАНИЕ РЕЖИМОВ РАБОТЫ БИПОЛЯРНОГО И ПОЛЕВОГО ТРАНЗИСТОРОВ 3.71 MB
  Лабораторная работа №3 ИССЛЕДОВАНИЕ РЕЖИМОВ РАБОТЫ БИПОЛЯРНОГО И ПОЛЕВОГО ТРАНЗИСТОРОВ Цель работы: Изучение режимов работы биполярного и полевого транзисторов снятие основных характеристик. Приборы: 1. Универсальный стенд. 2. Вольтметры...
13031. Включение биполярного транзистора по схеме с общим эмиттером и полевого транзистора по схеме с общим истоком 628.5 KB
  Лабораторная работа №4. Включение биполярного транзистора по схеме с общим эмиттером и полевого транзистора по схеме с общим истоком. Цель работы: изучение особенностей схем с общим эмиттером /ОЭ/ для биполярного транзистора и с общим истоком /ОИ/ для полевого транз...
13032. Включение транзистора по схеме с общей базой (ОБ) и общим коллектором (ОК) 204.5 KB
  Лабораторная работа № 5. Включение транзистора по схеме с общей базой ОБ и общим коллектором ОК. Цель работы: определение основных параметров схем с общей базой ОБ и общим коллектором ОК. Приборы: Универсальный стенд. вольтметры. Осциллограф. Гене
13033. РАСПРОСТРАНЕННЫЕ СХЕМОТЕХНИЧЕСКИЕ РЕШЕНИЯ, ИСПОЛЬЗУЮЩИЕ ТРАНЗИСТОР В СВОЕЙ ОСНОВЕ 426.5 KB
  ЛАБОРАТОРНАЯ РАБОТА №6 РТ РАСПРОСТРАНЕННЫЕ СХЕМОТЕХНИЧЕСКИЕ РЕШЕНИЯ ИСПОЛЬЗУЮЩИЕ ТРАНЗИСТОР В СВОЕЙ ОСНОВЕ Цель работы: знакомство с наиболее распространенными схемотехническими решениями лежащими в основе радиотехнических конструкций; изучение принципа их ра...
13034. Транзисторный стабилизатор напряжения 711 KB
  Лабораторная работа №7. Транзисторный стабилизатор напряжения. Цель работы: Знакомство и исследование одной из схем стабилизатора напряжения снятие его характеристик. Приборы: Измерительная панель лабораторного стенда. Электронный вольтметр. Авомет
13035. Операционные усилители. Обратная связь, ее влияние на характеристики радиоэлектронных схем (на примере операционных усилителей) 295.5 KB
  Лабораторная работа №9 Операционные усилители. Обратная связь ее влияние на характеристики радиоэлектронных схем на примере операционных усилителей. Цель работы: изучение операционных усилителей и схем выполненных на их основе; исследование влияния обратной с...
13036. Исследование процессов амплитудной модуляции и детектирования амплитудно-модулированных колебаний 208 KB
  Лабораторная работа № 11. Цель работы: исследование процессов амплитудной модуляции и детектирования амплитудно-модулированных колебаний; знакомство со схемами простого радио-передающего и радиоприемного устройств. Приборы: 1. Испытательная панель лаб...
13037. Теплотехника. Методические указания к выполнению лабораторных работ 639.5 KB
  Методические указания к выполнению лабораторных работ по дисциплине Теплотехника для студентов специальностей Методические указания к выполнению лабораторных работ составлены в соответствии с программой по дисциплине Теплотехника для студентов специальнос
13038. ЖКХ. Бухгалтерский учет 1.6 MB
  ЖКХ. Бухгалтерский учет. Согласно общемировой тенденции перехода к смешанной экономике сочетающей различные формы собственности на средства производства в России взят курс на формирование эффективной социально ориентированной рыночной системы. Представление о неэффективност