-
互聯(lián)網(wǎng)安全法,互聯(lián)網(wǎng)凈網(wǎng)行動
-
”凈網(wǎng)2020”落實好維護網(wǎng)絡安全責任
-
關(guān)于端午節(jié)放假通知-宇眾網(wǎng)絡
-
宇眾網(wǎng)絡春節(jié)放假通知
-
關(guān)于公司收款銀行賬戶變更通知函-宇眾網(wǎng)絡
-
關(guān)于網(wǎng)上有人冒充我公司名義進行詐騙的公告。
-
關(guān)于端午節(jié)放假通知,節(jié)日放假,但是我們業(yè)務不“放假”-宇眾網(wǎng)絡
-
工信部進一步加強未備案網(wǎng)站管理工作的通知-宇眾網(wǎng)絡
-
關(guān)于東莞市宇眾網(wǎng)絡科技有限公司香港數(shù)據(jù)中心(香港機房)路由優(yōu)化通知
-
宇眾網(wǎng)絡慶祝五·一勞動節(jié)快樂
-
東莞東城機房網(wǎng)絡升級通知
-
臨近過年,互聯(lián)網(wǎng)IDC貴圈也有被騙的,請認準宇眾網(wǎng)絡公司官方聯(lián)系方式
-
我司已獲得ISP/ICP/IDC三證資格,更好的為客戶服務
-
關(guān)于浙江金華高防機房網(wǎng)絡線路切割通知
-
工信部近日下發(fā)關(guān)于進一步規(guī)范域名備案工作的通知
行業(yè)資訊
- 首頁
- 新聞中心
- 行業(yè)資訊
什么是Teardrop攻擊-宇眾網(wǎng)絡高防服務器
Tear是“眼淚”的意思,drop是“掉落”的意思,顧名思義,Teardrop是一種令人落淚的攻擊方法,可見其威力之強大
Teardrop的攻擊原理是:
攻擊者A給受害者B發(fā)送一些分片IP報文,并且故意將“13位分片偏移”字段設置成錯誤的值(既可與上一分片數(shù)據(jù)重疊,也可錯開),B在組合這種含有重疊偏移的偽造分片報文時,會導致系統(tǒng)崩潰。如下圖所示:
Teardrop防御方法:
網(wǎng)絡安全設備將接收到的分片報文先放入緩存中,并根據(jù)源IP地址和目的IP地址對報文進行分組,源IP地址和目的IP地址均相同的報文歸入同一組,然后對每組IP報文的相關(guān)分片信息進行檢查,丟棄分片信息存在錯誤的報文。為了防止緩存益處,當緩存快要存滿是,直接丟棄后續(xù)分片報文。
bjsuncity.com