亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 學院 > 網絡通信 > 正文

網絡防火墻與防范溢出策略(解決方案)

2020-04-18 12:57:55
字體:
來源:轉載
供稿:網友

“溢出”一直以來都是很多黑帽子黑客最常用(或者說是最喜歡用)的手段之一,隨安全文化的逐步普及,大量的公開shellcode(“溢出”代碼)與溢出攻擊原理都可以隨意在各大的網絡安全網站中找得到,由此衍生了一系列的安全隱患...小黑黑使用它們來進行非法的攻擊、惡意程序員使用它們來制造蠕蟲等等...而網絡_blank">防火墻作為人們最喜歡的網絡安全“設施”之一,它又能如何“攔截”這一類型的攻擊呢?這就是今天小神與大伙一起討論的問題了。

寫這篇爛文時小神粗略地翻了一下CIW SP的教科書,5、6章節詳細的介紹了_blank">防火墻的種類、作用、優略點等,但沒有提出關于使用_blank">防火墻來進行溢出防御的文章,這是為什么呢?大概是因為這樣吧:目前大多的防火墻系統都是針對包過濾規則進行安全防御的,這類型的_blank">防火墻再高也只能工作在傳輸層,而溢出程序的she llcode是放在應用層的,因此對這類攻擊就無能為力了。打個比方:前段時間比較火熱的IIS WEBDAV溢出漏洞,若黑客攻擊成功能直接得到ROOTSHELL(命令行管理員控制臺),它是在正常提供HTTP服務的情況下產生的溢出漏洞,若在不打補丁與手工處理的情況下一臺_blank">防火墻又能做到什么呢?相信你除了把訪問該服務器TCP80端口(提供正常地HTTP服務的情況下)的包過濾掉以外就什么都不會去做了,當然,這樣也會使你的HTTP服務無法正常地開放(等于沒有提供服務...)。下面就讓小神以這個漏洞為“論點&&題材”,說說自己的解決方案吧。

1)對希望保護的主機實行“單獨開放端口”訪問控制策略所謂“單獨開放端口”就是指只開放需要提供的端口,對于不需要提供服務的端口實行過濾策略。打個比方,現在我們需要保護一臺存在WebDAV缺陷的WEB服務器,如何能令它不被駭客入侵呢?答案是:在這臺WEB服務器的前端_blank">防火墻中加入一個“只允許其他機器訪問此機的TCP80端口”的包過濾規則(至于閣下的_blank">防火墻能否

實現這樣的規則就另當別論了)。加上這個規則又會有怎樣的效果呢?經常做入侵滲透測試的朋友應該比我還清楚遠程溢出的攻擊實施流程了吧?

①使用缺陷掃描器找到存在遠程溢出漏洞的主機-》②確認其版本號(如果有需要的話)-》③使用exploit(攻擊程序)發送shellcode-》④確認遠程溢出成功后使用NC或TELNET等程序連接被溢出主機的端口-》⑤得到SHELL

使用“單獨開放端口”策略的解決方案對整個遠程溢出過程所發生的前三步都是無能為力的,但來到第四步這個策略能有效地阻止駭客連上有缺陷主機的被溢出端口,從而切斷了駭客的惡意攻擊手段。

優點:操作簡單,一般的網絡/系統管理員就能完成相關的操作。

缺點:對溢出后使用端口復用進行控制的EXPLOITS就無能為力了;對現實中的溢出后得到反向連接控制的EP LOITS也是無能為力;不能阻止D.o.S方面的溢出攻擊。

2)使用應用層_blank">防火墻系統

這里所謂的應用層并不是想特別指明該_blank">防火墻工作在應用層,而是想指明它能在應用層對數據進行處理。由于應用層的協議/服務種類比較多,因此針對應用層形式的_blank">防火墻就有一定的市場局限性了。就樓上所提到的案例而言我們可以使用處理HTTP協議的應用層_blank">防火墻對存在WebDAV缺陷的服務器訂制保護規則,保證服務器不收此類攻擊的影響。應用層中的HTTP協議_blank">防火墻系統不多,其中比較出名的有EEYE公司的SecureIIS,其使用方式就可謂是“弱智型”了,說說它的基本防御原理與特點吧。當服務端接受到一個發送至TCP80端口的數據包時首先就會將該包轉移至SecureIIS,SecureIIS就會對該包進行分析并解碼該包的應用層數據,將得到的數據與你本身定制的規則進行數據配對,一旦發現條件相符餓數值就會執行規則所指定的相應操作。

優點:能有效地切斷一些來自應用層的攻擊(如溢出、SQL注入等)。

缺點:因為需要安裝在服務器上,所以會占用一定的系統資源;(eeye公司本身并無開發該軟件的中文版本,所以一旦它受到POST行為發出的中文數據時就會自動認為是高位攻擊代碼,自動將其隔離,并進行相關的處理操作)。

樓上的兩種解決方法我比較推崇第二種,但其實還是有第三種解決方案的(大家不要或我為某產品賣廣

告就好:)。

3)使用IDS功能的_blank">防火墻系統

現在國內自主開發的_blank">防火墻系統可謂是進入“白熱化”了,什么百兆、千兆、2U、4U...性能參數的比較本已經日趨激烈了,再開始有不少廠商將技術重點轉移在了“多功能”的方面上,在_blank">防火墻中繼承IDS模塊已經不是什么新鮮事了,使用這類產品可以達到監控應用層數據的效果。

優點:便于管理。

缺點:費用支出增大;長期需要人力資源對其進行管理與設施維護;_blank">防火墻上的IDS模塊功能有限。

綜合以上三種解決方案,希望有一種能為閣下提供反思的空間,也希望各位能為提出相應的建議與意

見,謝謝各位,需要與我聯系請EMAIL至demonalex[at]demonalex.net。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
欧美激情精品久久久久久大尺度| 国产精品国产三级国产专播精品人| 久久久www成人免费精品张筱雨| 国产精品流白浆视频| 欧美性xxxxxx| 欧美日韩午夜激情| 国产精品精品国产| xx视频.9999.com| 国产精品日韩一区| 深夜成人在线观看| 亚洲一区二区久久久久久| 国产精品久久久亚洲| 精品国产乱码久久久久酒店| 久久香蕉精品香蕉| 中文字幕欧美视频在线| 中文字幕日本欧美| 成人免费高清完整版在线观看| 午夜精品久久久久久99热软件| 在线视频一区二区| 久久久久久com| 91精品啪在线观看麻豆免费| 川上优av一区二区线观看| 亚洲色图色老头| 亚洲精品久久久久久久久久久久| 精品动漫一区二区三区| 91精品国产乱码久久久久久蜜臀| 亚洲国产精品久久精品怡红院| 亚洲国产精品成人一区二区| 国产精品久久久久9999| 国产精品一区二区在线| 久久视频免费观看| 欧美在线亚洲一区| 亚洲人a成www在线影院| 国产视频在线观看一区二区| 国产精品视频久久久久| 国产一区二区精品丝袜| 久久久久久久久久久91| 国产欧美一区二区| 亚洲男人天堂手机在线| 国产激情综合五月久久| 深夜福利亚洲导航| 91在线免费观看网站| 日韩免费av片在线观看| 久久久免费av| 96精品久久久久中文字幕| 久久69精品久久久久久久电影好| 8090成年在线看片午夜| 精品国产一区二区在线| 日韩精品在线视频观看| 成人夜晚看av| 日韩av电影在线免费播放| 欧美一级大片在线免费观看| 久久艳片www.17c.com| 欧美在线激情视频| 亚洲一区二区久久久久久| 欧美电影院免费观看| 日韩精品www| 国产精品视频xxxx| 国内精品中文字幕| 亚洲毛片在线免费观看| 久久久久久69| 精品女同一区二区三区在线播放| 亚洲欧洲高清在线| wwwwwwww亚洲| 91在线网站视频| 国产日韩中文在线| 日韩av影院在线观看| 亚洲国产精品福利| 欧美日韩国产91| 欧美日韩精品中文字幕| 91在线观看免费网站| 国产欧美日韩中文字幕| 欧洲美女7788成人免费视频| 77777少妇光屁股久久一区| 国产亚洲欧美日韩一区二区| 欧美激情在线狂野欧美精品| 欧美大成色www永久网站婷| 亚洲第一av在线| 国产黑人绿帽在线第一区| 在线观看国产欧美| 国产视频自拍一区| 国产日韩精品在线播放| 亚洲男人天堂九九视频| 亚洲美女中文字幕| 欧洲永久精品大片ww免费漫画| 午夜精品蜜臀一区二区三区免费| 日韩欧美在线中文字幕| 欧美亚洲第一区| 国产成人在线一区| 亚洲理论在线a中文字幕| xxxxx成人.com| 在线播放国产一区二区三区| 国产精品自拍偷拍| 中文字幕精品国产| 日韩麻豆第一页| 91综合免费在线| 久久久精品视频在线观看| 日韩少妇与小伙激情| 亚洲免费一在线| 国产欧亚日韩视频| 欧美激情亚洲视频| 一区二区欧美激情| 57pao国产成人免费| 国产精品高清在线| 亚洲精品国产福利| 日韩欧美一区二区在线| 国产精品热视频| 正在播放亚洲1区| 国产精品久久网| 97久久久免费福利网址| 久久久影视精品| 久久精品久久久久电影| 国内精品一区二区三区| 久久精品青青大伊人av| 欧美精品中文字幕一区| 欧美激情在线一区| 中文字幕视频一区二区在线有码| 欧洲一区二区视频| 高清在线视频日韩欧美| 亚洲最大的网站| 国产精品v日韩精品| 中日韩美女免费视频网站在线观看| 中文字幕在线观看日韩| 午夜精品久久久久久久99热浪潮| 精品香蕉在线观看视频一| 欧美xxxx18性欧美| 日韩欧美福利视频| 欧美激情一级欧美精品| 亚洲性视频网址| 国产精品久久网| 91精品久久久久久| 国产精品成人va在线观看| 国产精品久久久久久久久| 亚洲人成人99网站| 亚洲激情第一页| 91国产视频在线播放| 亚洲xxx视频| 久久午夜a级毛片| 亚洲黄色片网站| 91av视频导航| 国产精品男人的天堂| 久99九色视频在线观看| 国产日韩换脸av一区在线观看| 精品国产91久久久久久老师| 国产视频精品久久久| 久久久av一区| 日本精品一区二区三区在线| 黑人狂躁日本妞一区二区三区| 国产精品久久久精品| 97视频在线看| 欧美在线一级va免费观看| 亚洲国产毛片完整版| 亚洲自拍偷拍色片视频| 亚洲色图第一页| 日韩av免费一区| 亚洲国产日韩欧美在线99| 亚洲直播在线一区| 92看片淫黄大片欧美看国产片| 国产午夜精品全部视频在线播放| 亚洲精品黄网在线观看| 人妖精品videosex性欧美| 91午夜理伦私人影院| 一区二区欧美日韩视频| 欧美午夜www高清视频|