2022斯坦福网络协议与漏洞讲义.docx
《2022斯坦福网络协议与漏洞讲义.docx》由会员分享,可在线阅读,更多相关《2022斯坦福网络协议与漏洞讲义.docx(48页珍藏版)》请在第壹文秘上搜索。
1、漏洞网络协议和大纲一基本网络T现在的情况以及一些问题一些网络攻击TCP欺骗,攻攻击主机到主机数据报协议8击网络基础设施路由域名系统互联网基础设施骨干TCP协议栈应用协议数据格式TCP头应用消息数据股务类型堂K盛鉴别旗帜片段偏移生飕间标士校蛤和始发主机的源地址目标主机的目的地址填充知识产权数据版本标头长度互联网协议尽力笔记:源端口和目标端口不是IPhdr的一部分图:P路由)|J_,一夕的地121.42.33.12ISr42R132.14.11./2121.JLaaJr办公网关国、Wrm/11.1Internet路由使用数字IP地址典型路由使用多个跃点IP协议功能(总结)路.由IP主机知道路由器(
2、网关粕位置IP网关必须知道到其他网络的路由分片和重组如果max-packet-size小于user-data-size错误报告如果数据包丢失,则向源发送ICMP数据包TTL字段海跳后递减丢包fTTL=O。防止无限循环。问题:没有SrCIP认证信任客户端嵌入正确的源IP使用原始套接字轻松覆盖Libnet:用于格式化具有任意IP标头的原始数据包的库拥有自己机器的任何人都可以发送具有任意源IP的数据包响应将被发送回伪造的源IPM匿名DOS攻(DDoS讲座中的解决方案)击;匿名感染攻击(例如slammer蠕虫)UDP协议用户数据报协议9L已之上的不可靠传输:无确认无拥塞控制无消息延续传输控制协议传输控
3、制协议面向连接,保揪序:发送者将数据分成数据包附加数据包编号接收器确认收货;重新发送丢失的数据包以正确的网页序重新组装数据包书邮寄每一页重新组装书TCP头vehlenTOSpktIenidentificationf】gfragmentoffsetTTLprotocolheadercksu源端口SougcJPadd圆巷DestiMipnIPaddress32bitsAIPHeaderr回顺TCP握手SC收到的SNCeth地址节点A可以混淆网关,彳麒向B发送流量通.过代理流量,攻击者A可以轻松地将数据包注入B的会话(例如WiFi网络)OSPF:用于S内路由BGP:AS之间的路由攻击者可以导致整个互
4、联网将受害者IP的流量发送到攻击者的地址。示外YOUtUbe事故(参见DDoS讲座)斯坦福大学域间路由地球链接网BGP概述来源数据包反向流动路径公告从目的地协议规范公告是最短路径没有义务使用公告路径能BGP示D.韦瑟罗尔交通:2为7人提供交通算法在实践中似乎工作正常BGP对频繁的节点中断响应不佳问题.安全问题潜在的破坏性攻击BGP数据包未经身份验证攻击者可以广告任意路由广告将在各处传播用于DoS和垃圾邮件(DDoS讲座中有详细示例)不诚实的激励ISP为某些路由付费,其他路由免费域名系统域名系统域名系统小方层命名空间组织网威斯康星州UCB万维网DNS根名称服务器分级服务顶级域的根名称服务器名称子
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022 斯坦福 网络 协议 漏洞 讲义