$ ~$ Y5 h) h* K" m, d死亡之ping (ping of death) : x. L, Z @# c q6 L8 R
概览:由于在早期的阶段,路由器对包的最大尺寸都有限制,许多操作系统对TCP/IP栈的实现在ICMP包上都是规定64KB,并且在对包的标题头进行读取之后,要根据该标题头里包含的信息来为有效载荷生成缓冲区,当产生畸形的,声称自己的尺寸超过ICMP上限的包也就是加载的尺寸超过64K上限时,就会出现内存分配错误,导致TCP/IP堆栈崩溃,致使接受方当机。 3 H& c) U3 k v3 E
5 v \. ]/ o9 cDNS域转换 6 l3 I* v: a4 B+ y2 Q概览:DNS协议不对转换或信息性的更新进行身份认证,这使得该协议被人以一些不同的方式加以利用。如果你维护着一台公共的DNS服务器,黑客只需实施一次域转换操作就能得到你所有主机的名称以及内部IP地址。 1 {3 Q4 v7 F$ C
$ ?/ d2 e; U6 O( H
防御:在防火墙处过滤掉域转换请求。 6 P9 H0 r9 s8 V& z n1 H+ |
) K3 _! X; ~% y7 R) Y; V0 sFinger服务 + Y0 q: t9 n/ U5 i
概览:黑客使用finger命令来刺探一台finger服务器以获取关于该系统的用户的信息。 , m' C# f) L n% D
防御:关闭finger服务并记录尝试连接该服务的对方IP地址,或者在防火墙上进行过滤。 + S% O* U/ w) B$ l( p% }) D
% e! ]7 l a; ]9 ]5 c' m$ h) `LDAP服务 ) y. F$ j; e. O1 c. h; {7 L概览:黑客使用LDAP协议窥探网络内部的系统和它们的用户的信息。 & B: F- F! `* j. }' i1 M6 M
防御:对于刺探内部网络的LDAP进行阻断并记录,如果在公共机器上提供LDAP服务,那么应把LDAP服务器放入DMZ。