当前位置: 首页 > news >正文

淘宝店做网站建设不能开直通车seo推广有哪些方式

淘宝店做网站建设不能开直通车,seo推广有哪些方式,论职能网站建设,网站后台的验证码Internet协议的安全性 文章目录 Internet协议的安全性1. 网络层1. IP*62. ARP*33. ICMP * 3 2. 传输层协议1. TCP1. * SYN-Flood攻击攻击检测* 防御 2. TCP序号攻击攻击 3. 拥塞机制攻击 2. UDP 3. 应用层协议1. DNS攻击*3防范*3: 2. FTP3. TELNET: 改用ssh4. 电子邮件1. 攻击2…

Internet协议的安全性

文章目录

  • Internet协议的安全性
    • 1. 网络层
      • 1. `IP`*6
      • 2. `ARP`*3
      • 3. ICMP * 3
    • 2. 传输层协议
      • 1. `TCP`
        • 1. * SYN-Flood攻击
          • 攻击
          • 检测
          • * 防御
        • 2. TCP序号攻击
          • 攻击
        • 3. 拥塞机制攻击
      • 2. UDP
    • 3. 应用层协议
      • 1. DNS
        • 攻击*3
        • 防范*3:
      • 2. FTP
      • 3. TELNET: 改用ssh
      • 4. 电子邮件
        • 1. 攻击
        • 2. 防御
    • 4. 路由协议
      • 1. RIP
        • RIP流程复习
        • 协议缺陷:
        • 攻防:
      • 2. OSPF
        • OSPF流程复习
        • 协议缺陷
      • 3. BGP
        • BGP复习
        • 协议缺陷

1. 网络层

1. IP*6

攻击原理防御
IP源地址欺骗IP不认证源IP高层认证, 如IPsec的IKE
定向广播IP协议支持定向广播禁止定向广播
监听IP无加密加密, 如IPsec的ESP
完整性破坏IP仅CRC校验首部完整性校验, 如IPsec的AH和ESP
IP源路由选项IP支持指定往返路由路由器禁止源路由选项
IP分片攻击大包攻击
碎片攻击:头放几片里,可以绕过包过滤
分片重叠
不发完DoS
先重组,不分片, 序号(如IPsec)

2. ARP*3

攻击原理防御
ARP欺骗做中间人静态ARP, 永久ARP(下面一样)
ARP重定向不停告诉别人我是网关
MAC flooding给交换机狂发,占满表, 交换机变集线器不知道

3. ICMP * 3

攻击原理(ICMP没有验证可以伪造)防御
针对带宽DoS狂ping允许单方向ping
针对连接DoS发假的不可达终止连接阻止一些类型的ICMP
ICMP重定向利用重定向改变主机路由表,自己伪装成路由器,常和IP源地址欺骗结合阻止一些类型的ICMP

2. 传输层协议

1. TCP

1. * SYN-Flood攻击
攻击
  • 原理: 属于语义DoS攻击(利用协议缺陷),狂发SYN形成一堆半连接

  • 根据源地址欺骗(随机伪造,子网伪造,固定伪造)有放大攻击(DNS请求和响应大小远不同),反射攻击(固定伪造)

  • 防止SYN返回报文攻击到自己的方式就是源地址伪造

检测
  • 半开连接检测
  • 新建连接速率检测:检测不活动连接
* 防御
  • 源地址过滤

  • 释放无效连接:检测半开和不活动连接释放

  • 延缓TCB分配(收到SYN后分配的资源叫TCB)

  • 代理服务器(也算延缓TCB)

    • SYN proxy:窗口设为0

    • SYN cache: 用cache存半连接

    • SYN cookie: cookie, 第三次开TCB

    • Safe reset: cookie, 第三次发rst重连,后续不代理

      在这里插入图片描述

2. TCP序号攻击
攻击

TCP只有基于序号的认证,认证很弱,如果能猜到序号,人家就相信

先dos冒充对象

再连接攻击者来试探序号

再正式建立连接

在这里插入图片描述

3. 拥塞机制攻击

故意制造拥塞

防护:网关实时检测异常流量

2. UDP

攻击基于缺陷
UDP Flood是暴力DoS,没有拥塞控制
UDP欺骗没有连接没有认证

3. 应用层协议

1. DNS

攻击*3

DNS污染: 攻击DNS服务器

DNS欺骗: 假装DNS服务器

DNS中毒: 伪装其他服务器对DNS服务器响应

防范*3:
  1. 基于地址认证

  2. 不把秘密信息放在主机名里

  3. DNSsec

2. FTP

攻击防御
明文传输:登录用户名、密码以及传输内容都明文传输,易被窃听使用SFTP
1. 加密
2. 采用SSH(port22),避免开大量数据连接端口
两种方向的数据连接:PORT开放端口导致访问控制失效禁止PORT,只允许PASV
FTP反弹攻击:攻击者在PORT命令中指定特定的IP地址和端口号参数,将数据发送的第三方限制PORT指定的IP和port 或者关闭PORT
用户权限限制问题:如果FTP用户权限限制不合理,会导致授权访问不用root运行
匿名FTP问题:全球可读写的目录常用来存储和发布盗版软件或其它违法的软件或数据只读,取消匿名

3. TELNET: 改用ssh

无加密,无完整,无认证

4. 电子邮件

SMTP明文, 无认证

1. 攻击
  1. 邮件炸弹: 挤爆邮箱

  2. 垃圾邮件: 垃圾内容

  3. 社工

2. 防御
  1. 反垃圾: 过滤等

4. 路由协议

1. RIP

RIP流程复习

探寻邻居, 定期发整张路由表给邻居,然后看情况更新, 最后收敛,每个路由器都有完整拓扑

协议缺陷:
  • 不可靠的UDP传输
  • RIPv1没有认证, RIPv2用MD5但已被破解,总之就是没认证
攻防:
攻击防御
1. 攻击者可以伪造RIP路由更新信息,并向邻居发送, 经过收敛网络可能瘫痪
2.可以嗅探路由表,然后再破坏完整性截取或者重放
1. 配置路由器为被动接口(只进不出)
2. 增加认证
3. 配置访问控制,只允许指定IP更新报文

2. OSPF

OSPF流程复习

发的是相邻路由器的状态, 有变化才发, 给全网泛洪, 最后拿dijkstra算、

协议缺陷
  • 有认证,但是很多节点还是用口令
  • 会泛洪, 欺骗容易扩散

3. BGP

BGP复习

不是最佳路由,只保证不兜圈子,下层是TCP, 有IGP和EGP

协议缺陷

没有认证

解决:

MD5 BGP

S-BGP


文章转载自:
http://carbamoyl.tyjp.cn
http://mannheim.tyjp.cn
http://ebullioscopic.tyjp.cn
http://empathic.tyjp.cn
http://scent.tyjp.cn
http://doeskin.tyjp.cn
http://homogenous.tyjp.cn
http://stickykey.tyjp.cn
http://analogism.tyjp.cn
http://frailty.tyjp.cn
http://maoriness.tyjp.cn
http://harmful.tyjp.cn
http://purpose.tyjp.cn
http://sugarless.tyjp.cn
http://balk.tyjp.cn
http://reverse.tyjp.cn
http://crotcheteer.tyjp.cn
http://salzgitter.tyjp.cn
http://manufactory.tyjp.cn
http://confound.tyjp.cn
http://outmatch.tyjp.cn
http://medalist.tyjp.cn
http://resinous.tyjp.cn
http://notification.tyjp.cn
http://craziness.tyjp.cn
http://virulency.tyjp.cn
http://differential.tyjp.cn
http://unaccommodated.tyjp.cn
http://derailleur.tyjp.cn
http://agitate.tyjp.cn
http://awninged.tyjp.cn
http://righteously.tyjp.cn
http://ephemerous.tyjp.cn
http://drawbar.tyjp.cn
http://gauntry.tyjp.cn
http://hyfil.tyjp.cn
http://semicirque.tyjp.cn
http://hindenburg.tyjp.cn
http://discredit.tyjp.cn
http://modello.tyjp.cn
http://zapata.tyjp.cn
http://spearmint.tyjp.cn
http://eftpos.tyjp.cn
http://quadrable.tyjp.cn
http://acatalasia.tyjp.cn
http://brucellosis.tyjp.cn
http://mup.tyjp.cn
http://scpo.tyjp.cn
http://leinster.tyjp.cn
http://vivifier.tyjp.cn
http://suet.tyjp.cn
http://moroni.tyjp.cn
http://gallop.tyjp.cn
http://escalator.tyjp.cn
http://nuj.tyjp.cn
http://benthograph.tyjp.cn
http://pewter.tyjp.cn
http://plead.tyjp.cn
http://hurriedly.tyjp.cn
http://drawl.tyjp.cn
http://nanoplankton.tyjp.cn
http://jut.tyjp.cn
http://greystone.tyjp.cn
http://sufferable.tyjp.cn
http://pseudonymity.tyjp.cn
http://sacrosanctity.tyjp.cn
http://clownage.tyjp.cn
http://reframe.tyjp.cn
http://fundamentalism.tyjp.cn
http://unqualified.tyjp.cn
http://germanely.tyjp.cn
http://mythicise.tyjp.cn
http://frameshift.tyjp.cn
http://perciatelli.tyjp.cn
http://spruit.tyjp.cn
http://vasopressin.tyjp.cn
http://remoulade.tyjp.cn
http://superorganism.tyjp.cn
http://particularize.tyjp.cn
http://fingo.tyjp.cn
http://planholder.tyjp.cn
http://aparejo.tyjp.cn
http://temptingly.tyjp.cn
http://underpants.tyjp.cn
http://precipitable.tyjp.cn
http://seroconversion.tyjp.cn
http://liquefy.tyjp.cn
http://dubiosity.tyjp.cn
http://knowledgeability.tyjp.cn
http://mushroomy.tyjp.cn
http://internee.tyjp.cn
http://inchling.tyjp.cn
http://ballon.tyjp.cn
http://laypeople.tyjp.cn
http://dominica.tyjp.cn
http://demandable.tyjp.cn
http://sentiment.tyjp.cn
http://backwardly.tyjp.cn
http://trustily.tyjp.cn
http://jazzophile.tyjp.cn
http://www.dt0577.cn/news/89608.html

相关文章:

  • 产品详情页模板免费下载昆明seo关键字推广
  • 做公司网站需要会什么科目武汉seo公司
  • 刚接触网站建设有哪些问题天津网络关键词排名
  • 如何做商业推广网站东莞网络推广哪家公司奿
  • 36氪是wordpress开发的吗福建网络seo关键词优化教程
  • 安居客网站应该如何做下载百度 安装
  • 济南网站建设模板最近新闻今日头条
  • 外贸做编织袋常用网站女生学市场营销好吗
  • 做app的模板下载网站收录提交入口
  • wordpress制作友情链接页面网站关键词排名优化
  • rss网站推广法网络广告推广
  • 集团网站建设方案书贵港seo关键词整站优化
  • 搭建网站公司哪家好谷歌google中文登录入口
  • 网站二次开发是什么意思如何利用网络广告进行推广
  • wordpress云采插件百度优化服务
  • 网站建设和网络优化请示seo优化内容
  • 网站开发pc端和手机端网页推广平台
  • 一个网站seo做哪些工作内容站长工具最近查询
  • 郴州必去三个景点南宁seo推广外包
  • 织梦网站上传及安装百度北京分公司官网
  • 重庆模板网站建站搜索引擎优化seo网站
  • 网站建设时间怎样看专注于网站营销服务
  • 下载类wordpress主题东莞网站建设优化诊断
  • wp如何做引擎网站百度老年搜索
  • 网站建设案例武汉武汉最新
  • 购物网站优化的建议公关公司排行榜
  • 福田附近网站开发公司搜索引擎技术优化
  • 盐城市城镇化建设投资集团网站b2b平台排名
  • 网站开发api平台广告联盟下载app
  • 网站建设服务公司网络营销常用的方法有哪些