<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    什么是死亡之 Ping 攻擊?

    VSole2021-12-29 22:00:12

    死亡之 Ping 攻擊是一種拒絕服務 (DoS) 攻擊,攻擊者旨在通過發送大于最大允許大小的數據包來破壞目標計算機,從而導致目標計算機凍結或崩潰。原始的死亡之 Ping 攻擊如今并不常見。稱為 ICMP 洪水攻擊的相關攻擊更為普遍。

    死亡之 Ping 如何工作?

    Internet 控制消息協議 (ICMP) 回顯回復消息或 “ping” 是用于測試網絡連接的網絡實用程序,其工作原理類似于聲納 – 發出“脈沖” 而該脈沖發出的“回顯”告知操作員有關環境的信息。如果連接正常,則源計算機收到來自目標計算機的回復。

    盡管某些 ping 數據包非常小,但 IPv4 ping 數據包要大得多,并且可以達到 65,535 字節的最大允許數據包大小。某些 TCP/IP 系統從未設計用于處理大于最大值的數據包,從而使其容易受到大于該大小的數據包的攻擊。

    當惡意大數據包從攻擊者傳輸到該目標時,該數據包將分成多個分段,每個分段均低于最大大小限制。當目標計算機嘗試將這些部分一起放回時,總數超出大小限制,并且可能發生緩沖區溢出,從而導致目標計算機凍結、崩潰或重啟。

    雖然 ICMP 回顯可用于此攻擊,但發送 IP 數據報的任何內容均可用于此漏洞。其中包括 TCP、UDP 和 IPX 傳輸。

    如何防護死亡之 Ping DDoS 攻擊?

    阻止攻擊的一種解決方案是向重組過程添加檢查,以確保在數據包重組后不會超出最大數據包大小限制。另一個解決方案是創建具有足夠空間來處理超出準則最大值的數據包的內存緩沖區。

    原始死亡之 Ping 攻擊大多已經滅絕;1998 年后生產的設備通常都會防止此類攻擊。部分舊設備可能仍易受攻擊。最近發現了針對 Microsoft Windows IPv6 數據包的新型死亡之 Ping 攻擊,并于 2013 年年中進行修補。Cloudflare DDoS 防護通過在格式錯誤的數據包到達目標主機計算機之前丟棄它們來緩解死亡之 Ping 攻擊。

    電腦ping
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    也就是說 ICMP 協議就是為了更高效的轉發 IP數據報和提高交付成功的機會。這里我猜測應該是有 2個原因:由于 ARP有緩存機制,為了防止 ARP過期,結束后重新更新下 ARP緩存,保證下次請求能去往正確的路徑,如果 ARP過期就會導致出現一次錯誤,從而影響測試準確性。ping命令除了依托于 ICMP,在局域網下還要借助于 ARP協議, ARP協議能根據 IP地址反查出計算機的 MAC地址。另外 ARP是有緩存的,為了保證 ARP的準確性,計算機會更新ARP緩存。
    網絡排錯大盤點
    2021-11-22 22:49:32
    1 網絡排錯的必備條件為什么要先講必備條件?因為這里所講的網絡排錯并不僅僅是停留在某一個小小命令的使用上,而
    它的作用主要為:1、用來檢測網絡的連通情況和分析網絡速度2、根據域名得到服務器 IP3、根據 ping 返回的 TTL 值來判斷對方所使用的操作系統及數據包經過路由器數量。在默認的情況下 Windows 的 ping 發送的數據包大小為 32byt,最大能發送 65500byt。當輸入批量命令后,那么它就自動把網段內所有的 ip 地址都 ping 完為止。就是網段起與始,就是檢測網段 192.168.1.1 到 192.168.1.255 之間的所有的 ip 地址,每次逐增 1,直接到 1 到 255 這 255 個 ip 檢測完為止。
    ping、arp、tracert、route這四大命令配合使用,可以查出或解決網絡中的大部分基本故障問題。當一次發送的數據包大于或等于65500byt時,將可能導致接收方計算機宕 機。
    有朋友反映,能不能講下ping命令的使用,其實對于命令的使用我們之前提到過一些,但對ping命令沒有過多講解,一般我們用的都是它的基本功能,今天我們來詳細看下ping命令詳細使用。
    網工之路,從Ping開始
    2022-01-11 07:05:17
    ping包作為弱電人員最基本網絡測試功能,在弱電排查起到非常重要。其實對于命令的使用我們之前提到過一些,但對ping命令沒有過多講解,一般我們用的都是它的基本功能,今天我們來詳細看下ping命令詳細使用。
    ping 命令的七種用法
    2021-10-02 06:57:39
    有朋友反映,能不能講下ping命令的使用,其實對于命令的使用我們之前提到過一些,但對ping命令沒有過多講解,一般我們用的都是它的基本功能,今天我們來詳細看下ping命令詳細使用。
    當網絡出現故障時,用戶可以使用Tracert確定出現故障的網絡節點。以上過程不斷進行,直到目的端收到源端發送的UDP報文后,判斷出目的IP地址是本機IP地址,則處理此報文。
    ping 能夠以毫秒為單位顯示發送請求到返回應答之間的時間量。共發送了四個測試數據包,正確接收到四個數據包。但如果收到 0 個回送應答,那么表示子網掩碼不正確或網卡配置錯誤或電纜系統有問題。最好與對某臺 “設置良好” 主機的 ping 結果進行對比。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类