WEB开发网
开发学院网络安全黑客技术 黑客攻击揭密 分析选定的网络攻击(图) 阅读

黑客攻击揭密 分析选定的网络攻击(图)

 2006-11-06 20:01:20 来源:WEB开发网   
核心提示: 目的地不可到达消息:如果根据网关的路由表,数据报中指定的要转发的目的地地址是不可到达的,黑客攻击揭密 分析选定的网络攻击(图)(4),则网关会向源主机返回 ICMP 的目的地不可到达消息,通知发送主机包传递不成功,在传输过程中,数据报将被发送到网关 G,超时消息:每个 IP 数据报头中都包

目的地不可到达消息:如果根据网关的路由表,数据报中指定的要转发的目的地地址是不可到达的,则网关会向源主机返回 ICMP 的目的地不可到达消息,通知发送主机包传递不成功。

超时消息:每个 IP 数据报头中都包含一个字段 — 称为“生存时间字段” — 它指出数据报在被丢弃之前还能在因特网上保持多久。数据报在因特网上保持的时间以跳跃点(hop)衡量,其中一个跳跃点表示数据报通向目的地节点路径上的一个网关。当数据报经过网关转发时,它就将生存时间字段中的值减一。如果处理数据报的网关测定该数据报 IP 头中的生存时间字段为 0,则丢弃该数据报并用超时消息通知源主机。

回应请求和回应应答消息:如果主机 A 想知道主机 B 是否是活动的,则主机 A 会向主机 B 发送一条 ICMP 回应请求消息。主机 B 将用 ICMP 回应应答消息来应答,以表明自己是活动的。这条消息就是众所周知的 ping 包。

以上这些并不是 ICMP 所使用的全部消息类型,但它们能使您大致了解 ICMP 的用途。接下来我将向您介绍两种 ICMP 攻击。

目的地不可到达攻击

类别:拒绝服务攻击

描述:如上所述,ICMP 目的地不可到达消息向尝试转发消息的网关提供了一种工具,用来通知发送方:因为在数据报目的地地址中指定的主机不可到达,所以无法传递该消息。

您可能会猜想“目的地不可到达攻击”会是什么情形。让我们假设网关 G 连接了两个网络:网络 10.1.0.0 和网络 10.2.0.0。假设主机 A 地址为 10.1.23.3(因此属于网络 10.1.0.0),它想将数据报发送到主机 B,其地址为 10.2.156.34(因此属于 10.2.0.0)。在传输过程中,数据报将被发送到网关 G,而网关 G 又会将它转发到目的地主机。

上一页  1 2 3 4 5 6 7 8  下一页

Tags:黑客 攻击 揭密

编辑录入:爽爽 [复制链接] [打 印]
赞助商链接