黑客Mixter编写的同类攻击工具TFN的后续版本。">
黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客文章 >> 黑客入门 >> 黑软介绍 >> 正文
·没有路由密码权限时的鸽08-23·上网安全 Vista自我防范10-11
·让濒临崩溃的Windows XP10-11·有备无患,快速自制救急10-11
·要你好看!Windows看图工10-11·空间赞助网提供不同类型10-11
·讨论net.exe和net1.exe的10-10·让3389远程桌面传输更通10-10
·巧妙入侵渗透赌博站10-10·Aspx空间扫权限工具10-10
·Windows2003最新提权工具10-10·易淘乐提供100M免费全能10-10
·系统开机密码忘了不着急10-09·中意网络提供免费100M免10-09
·与众不同 Windows XP开始10-08·让桌面图标翻跟斗 在XP上10-08
·上海宽元站长资助计划-提10-08·个性化Windows XP的任务10-07
·趣盘提供3G免费网络硬盘10-07·秀山热线提供200MB免费全10-07
·一次艰辛的提权过程10-06·成功入侵IT大卖场的渗透10-06
·mysqlhack- MYSQL利用工10-06·lanker一句话PHP后门客户10-06
·WIXI提供3G免费多媒体网10-06·新人网络提供100M/ftp免10-06
·如何利用QQ带来高流量10-05·UuShare提供免费网络文件10-05
[推荐]黑客工具介绍之DDoS攻击工具TFN2K分析
      ★★★★★

黑客工具介绍之DDoS攻击工具TFN2K分析

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2007-5-12 9:59:15

  TFN2K的防御策略

  目前仍没有能有效防御TFN2K拒绝服务攻击的方法。最有效的策略是防止网络资源被用作客户端或代理端。

  预防

  ◆ 只使用应用代理型防火墙。这能够有效地阻止所有的TFN2K通讯。但只使用应

  用代理服务器通常是不切合实际的,因此只能尽可能使用最少的非代理服务。

  ◆ 禁止不必要的ICMP、TCP和UDP通讯。特别是对于ICMP数据,可只允许ICMP类

  型3(destination unreachable目标不可到达)数据包通过。

  ◆ 如果不能禁止ICMP协议,那就禁止主动提供或所有的ICMP_ECHOREPLY包。

  ◆ 禁止不在允许端口列表中的所有UDP和TCP包。

  ◆ 配置防火墙过滤所有可能的伪造数据包。

  ◆ 对系统进行补丁和安全配置,以防止攻击者入侵并安装TFN2K。

  监测

  ◆ 扫描客户端/守护程序的名字。

  ◆ 根据前面列出的特征字符串扫描所有可执行文件。

  ◆ 扫描系统内存中的进程列表。

  ◆ 检查ICMP_ECHOREPLY数据包的尾部是否含有连续的0x41。另外,检查数据侧

  面内容是否都是ASCII可打印字符(2B,2F-39,0x41-0x5A,0x61-0x7A)。

  ◆ 监视含有相同数据内容的连续数据包(有可能混合了TCP、UDP和ICMP包)。

  响应

  一旦在系统中发现了TFN2K,必须立即通知安全公司或专家以追踪入侵进行。因为TFN2K的守护进程不会对接收到的命令作任何回复,TFN2K客户端一般会继续向代理端主机发送命令数据包。另外,入侵者发现攻击失效时往往会试图连接到代理端主机上以进行检查。这些网络通讯都可被追踪。

上一页  [1] [2] [3] 

文章录入:cainiaowang    责任编辑:cainiaowang 
【字体:
Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
ICP备案:冀06009886