網路安全管理-期末報告 ICMP攻擊 指導教授:梁明章 教授 學生:A0933328陳柏任.

Slides:



Advertisements
Similar presentations
Copyright©2013 Huawei Technologies Co., Ltd. All Rights Reserved. The information in this document may contain predictive statements including, without.
Advertisements

校园网的基本使用和 常见问题 主讲:高 健 信息部.
第 12 章 UDP 與 TCP.
第四章 网络层 网络层 网络层 网络层 网络层 网络层.
《计算机网络技术》 课程整体设计介绍.
计算机网络安全技术实验 启动虚拟机、GIF、measpoilt、.
第2章 计算机网络的协议与体系结构 2.1 计算机网络体系结构的形成 2.2 协议与划分层次 2.3 计算机网络的原理体系结构
电子商务的网络技术 德州学院计算机系.
DP DHCP原理 ISSUE 1.0.
Windows系統 入侵偵測與防制工具 成大計網中心 楊峻榮 2003/10/23.
NetGuru 創新 網路通訊實驗教學解決方案 PART I TCP/IP通訊協定深入剖析/以NetGuru實作
10.2 网络安全的基本概念  网络安全的重要性 计算机网络的广泛应用对社会经济、科学研究、文化的发展产生了重大的影响,同时也不可避免地会带来了一些新的社会、道德、政治与法律问题。Internet技术的发展促进了电子商务技术的成熟与广泛的应用。目前,大量的商业信息与大笔资金正在通过计算机网络在世界各地流通,这已经对世界经济的发展产生了重要和积极的影响。政府上网工程的实施,使得各级政府与各个部门之间越来越多地利用网络进行信息交互,实现办公自动化。所有这一切都说明:网络的应用正在改变着人们的工作方
计算机系统安全 第10章 常用攻击手段.
Hadoop 單機設定與啟動 step 1. 設定登入免密碼 step 2. 安裝java step 3. 下載安裝Hadoop
学习目标: 1)理解包和包过滤 2)理解包过滤的方法 3)设置特殊的包过滤规则
實驗8 ICMP協定分析 實驗目的 明瞭ICMP(Internet Control Message Protocol;網際網路控制訊息協定)的工作原理 解析ICMP協定下封包資料傳送的格式。
題目:十六對一多工器 姓名:李國豪 學號:B
網路概論.
第 12 章 UDP 與 TCP.
教师:陈有为 TCP/IP与Internet(A) 教师:陈有为
第3讲 网络安全协议基础 此为封面页,需列出课程编码、课程名称和课程开发室名称。
TCP協定 (傳輸層).
第六章 差错与控制报文 (ICMP).
常見網路攻擊介紹 A  許博淞.
Socket () and TCP client-server
Chapter 09 ARP 與 ICMP.
Ethernet Frame Preamble Ethernet packet Data FCS
Internet Protocol (IP)
Wireless and Mobile Multimedia Networks
TCP/IP Protocol Suite TCP/IP協定 第二組 投影片製作by簡嘉宏 綦凱宏 林睿敏 滕孟哲.
ARP, RARP & ICMP.
第4讲 以太网组网及故障排除.
ARP Spoofing -ARP 攻擊- 報告者 A 洪靖雅.
HiNet 光世代非固定制 用戶端IPv6設定方式說明
在NS-2上模擬多個FTP連線,觀察頻寬的變化
第 2 章 TCP / IP 簡介.
網路安全管理期末報告 DoS與DDoS 指導教授:梁明章 老師 學生:A 施旻宗 2010/1/15.
ICMP DoS攻擊原理與防禦方法 A 邱爾盛.
网络系统集成技术 访问控制列表 Access Control List 第七章.
Echo Server/Client Speaker:Fang.
網路安全管理 期末報告 分散式阻斷服務攻擊 - DDoS 指導教授:梁明章 教授 學生:陳皓昕 A
第 12 章 UDP 與 TCP 著作權所有 © 旗標出版股份有限公司.
IP, Port, Router and Port forward
網路安全技術期末報告 Proxy Server
網路安全技術 OSI七層 學生:A 郭瀝婷 指導教授:梁明章.
第2讲 网络安全协议基础 此为封面页,需列出课程编码、课程名称和课程开发室名称。
網路安全管理報告 緩衝區溢位攻擊 學生:吳忠祐 指導教授:梁明章.
1.4 计算机网络体系结构与协议 引言 网络系统的体系结构 网络系统结构参考模型ISO/OSI
Chapter3 建立與設定區域網路 網路應用入門(一) Chapter3 建立與設定區域網路
網路安全管理 期末報告 A 許之青 24/04/2019.
Teardrop Attack 淚滴攻擊 學生:A 葉昱志 指導教授:梁明章 教授.
緩衝區溢位攻擊 學生:A 羅以豪 教授:梁明章
指導老師:溫翔安 組員:溫允中4970E011 李雅俐4970E025 蕭積遠4970E026 陳欣暉4970E086
大学计算机基础 5-2 计算机网络模型与协议.
探測工具:NetCat.
Chapter 11 使用者資料包通訊協定.
DoS、DDoS網路攻擊 A 沈惇鈺 指導教授:梁明章.
06/09 DDos 異常事件報告.
IP Layer Basics, Firewall, VPN, and NAT
Wireshark Lab: ICMP Computer Networking: A Topdown
IP fragmentation attack
網路安全管理個人報告 封包偽裝攻擊 A 魏兆言 2007/11/30.
ARP攻擊 A 吳峻誠.
VoIP安全議題 姓名:許雅玲 指導老師:梁明章 老師.
Internet课程设计 教师:陈 妍 朱海萍 西安交通大学计算机系
What is “this”? 在物件導向程式設計中,類別的定義就是在說明如果創建了“這個物件”的話,它會具有那些屬性與功能,以及這些功能是如何實現的。 而所謂的“這個物件”就以 this 來表示。 當我們在JavaScript與jQuery中寫 script 程式(函式)時,“誰”呼叫這個函式,這個“誰”就是該函式中所謂的.
指導教授 :逄愛君 資訊三 B 莊惟舜 資訊三 B 張憶婷 資訊三 B 徐嘉偉
DDoS A 林育全.
網路安全技術期末報告 ICMP協定 學生 : A 黃昱儒.
IP Layer Basics & Firewall
Presentation transcript:

網路安全管理-期末報告 ICMP攻擊 指導教授:梁明章 教授 學生:A0933328陳柏任

ICMP ICMP簡單來說就像是網路上的警察 ICMP 的全稱是 Internet Control Message Protocol 。從技術角度來說,ICMP 就是一個 "錯誤偵測與回報機制",其目的就是讓我們能夠檢測網路的連線狀況﹐也能確保連線的準確性

ICMP的功能 偵測遠端主機是否存在。 建立及維護路由資料。 重導資料傳送路徑。 資料流量控制。

ICMP簡單示意圖 由A主動傳送回應要求至B B收到回應要求後,B被動發出回應答覆封包

常見的ICMP攻擊 1.PingOfDeath 2.Smurf Attack 3.ICMP木馬

PingOfDeath 原理 工作原理是利用發出ICMP type 8的Echo Request給對方主機,當對方收到這個request封包後,IP層會發出一個中斷(interrupt)訊號給作業系統,請系統回送一個type 0的Echo Reply。當原系統接收了這個回應之後,同樣的IP層會中斷作業系統,並由作業系統將此回應訊息傳達給每一個曾經在系統中發出ICMP Echo Request的行程

PingOfDeath 由於Option Data的大小並非固定,因此形成了有心人士用來破壞系統的安全漏洞。在TCP/IP的定義中,雖然沒有明定封包的大小,但是小於65535 bytes的封包才算合法。只要刻意地將Echo Request的Option Data塞入大量資料,便可以造出超過65535 bytes的TCP/IP封包。當它送入被攻擊端的電腦時,由於作業系統本身無法處理這種變形封包,因此會造成當機的狀況

Smurf Attack 原理 利用(ICMP)的ECHO REQUEST,偽造自己的來源IP(變成下手目標的主機IP),同時ping多部主機,那些主機會根據偽造的 IP 位址傳回 ECHO REPLY 封包給該 IP 位址的主機,讓受害主機同時收到非常高量的ICMP封包而使系統癱瘓

Smurf Attack 作法 首先,攻擊者會先假冒目標主機(受害者)之名向中介者(router)發出broadcast的ICMP Echo Request封包(利用IP spoofed)。因為是目的地是廣播位址,中介者在收到之後會對該區域網段內的所有電腦發出此ICMP封包,而所有的電腦在接收到此訊息之後,依照前述”Ping”的動作,會對來源主機送出ICMP Echo Reply回應。,所有的ICMP封包在極短的時間內湧入目標主機內,不但造成網路壅塞,更會使目標主機因為無法反應如此多的系統interrupt而導致當機、暫停服務。

ICMP木馬 事件:揭開木馬的神秘面紗 因為ICMP通訊協定本身並沒有埠號(port或稱端口)的設計,所以Windows無法像TCP或UDP協定一樣,用bind的方式把ICMP_EchoReply訊息遞送到當初個別的程式,也就是說Windows系統無法由遠端機器回應的ICMP_EchoReply,來知道這應該是屬於哪個ping程式的。因此它的做法很簡單,把收到的ICMP_EchoReply訊息,丟給每一個ping程式讓它們自己來判斷,如下圖所示

ICMP木馬

ICMP木馬 也就是說ping程式會收到所有「外界」回傳的ICMP_EchoReply。當Windows系統發現它收到ICMP_EchoReply訊息時,它會檢查系統所有執行中的process行程,看看是否有人剛剛送出ICMP_EchoRequest要求,如有的話就將所有收到的ICMP_EchoReply訊息丟給你。

ICMP木馬 這裡因此發生了一個安全上的大問題,如果駭客將它隱藏的訊息放在ICMP_EchoReply資料報裡面,所有剛剛送出ICMP_EchoRequest要求的行程都會收到,也就是說,假設木馬程式剛剛也送出ICMP_EchoRequest要求的話,它也會收到駭客隱藏的ICMP_EchoReply訊息在裡面,這下可好,新的木馬由此產生,ICMP又在網路安全內被記一過

ICMP攻擊的防治 針對上述攻擊方式:現在有在做的防禦措施: 1.關閉broadcast功能 2.實行封包過濾 3.關閉ICMP Echo Reply功能

~END~