資料介紹
簡要介紹IP網絡中Ping to death攻擊的基本現象;對軟交換網絡接入層設備進行描述,重點對軟交換網絡中接入層設備IP地址沖突現象和原因進行分析,同時對IP地址的分配提出建議。
關鍵詞:Ping?? ARP協議?? MAC??? MGCP? H.248
1 引言
隨著軟交換核心網絡的穩(wěn)定運行和AG等接入層設備的大規(guī)模部署,IP網絡攻擊的潛在風險將逐步顯現出來。
模擬IP網絡中的攻擊場景,對軟交換網絡中接入層設備IP地址沖突現象和原因進行分析,將有助于積累故障判斷的經驗,對IP地址分配提供合理建議。
2 Ping to death的攻擊
常見的IP網絡攻擊手段有:Ping、弱口令、暴力破解、溢出、嗅探等多種方法,其中:Ping是一種容易被掌握的攻擊手段。
“Ping”是通過發(fā)送ICMP報文(類型8、代碼0)探尋網絡主機是否存在的工具。在操作系統不能很好處理大量Ping包的前提下,出現了Ping to Death的攻擊方式(通過大量Ping包實現堵塞對方網絡的目的)。
我們可以通過搭建測試環(huán)境,來了解“Ping to Death”的攻擊場景。
假設:(1)局域網中有9臺PC主機(分別命名A、B、C、D、E、F、G、H、I),每臺主機的配置為:PIII-800M,集成網卡,操作系統為WIN98。(2)9臺主機通過一臺24口HUB實現星型組網,網絡結構如圖1所示:
圖1:Ping to Death攻擊網絡測試環(huán)境
具體測試過程如下:
(1)在主機A、B、C、D、E、F、G、H上執(zhí)行COMMAND命令 ping 10.0.0.1 –l 65500 –t .其中-l參數的為ping的數據包長度為65500字節(jié),-t參數為一直ping.
(2)在主機A、B、C、D、E、F、G、H的COMMAND窗口就分別能看到:
? Reply? from? 10.0.0.1:? bytes=65500? time<10ms? TTL=128
????? Reply? from? 10.0.0.1:? bytes=65500? time<10ms? TTL=128
????? Reply? from? 10.0.0.1:? bytes=65500? time<10ms? TTL=128
(3)接下來就會發(fā)現“time“這個參數的值在慢慢變大。幾分鐘之后,主機I會重新啟動。
隨著對主機設備的操作系統和計算機硬件進行升級,已經能夠很好地處理大量Ping包這種攻擊方式。但是,仍然可以利用TCP/IP協議的其他特性或者網絡拓撲結構的缺陷,通過發(fā)送特定數據包的方式擴大攻擊力度,從而對網絡系統造成不好的影響。
對于目前廣泛應用的軟交換網絡接入層設備而言,Ping to Death的攻擊已經不再是一種致命的威脅,“IP地址沖突”成為了常見的故障原因。
3 軟交換網絡中接入層設備IP地址沖突分析
3.1 接入層設備協議分析
在軟交換網絡中,媒體網關控制設備(媒體網關控制器/軟交換設備)和相應的媒體處理設備(網關/媒體服務器等)之間的通信協議如圖2所示:
圖2:協議在網絡中的位置
MGCP(媒體網關控制協議)既是一種命令定義,又是一種信令定義。MGCP 的命令和響應定義為IP 包,這樣MGCP 可獨立于底層承載系統。MGCP 消息在UDP/IP 上傳遞,傳輸層協議為UDP,網絡層協議為IP。
H.248 協議定義的協議消息可以在UDP 上傳輸,也可以在TCP上傳輸。如果協議消息采用文本方式編碼,則缺省端口號為2944;如果協議消息采用二進制方式編碼,則缺省端口號為2945。響應消息必須發(fā)送到相應的命令發(fā)起方使用的地址和端口。
- 基于校園網絡IP地址沖突解決方案 0次下載
- 軟交換技術的介紹及基于云計算的電力系統的研究與實現 3次下載
- 軟交換和IMS架構及概念 12次下載
- 網絡工程師必讀-接入網與交換網1-4章 2次下載
- 下一代網絡(NGN)中的軟交換技術 29次下載
- 軟交換技術實現多媒體調度通信 26次下載
- 軟交換網組網技術
- 軟交換技術及其應用
- NGN與軟交換概述
- NGN和軟交換
- 基于軟交換CTI 技術的優(yōu)勢
- 綜合接入媒體網關設備技術規(guī)范簡介
- GSM交換網絡維護與優(yōu)化
- 軟交換與3g網絡
- 基于SNMP的光突發(fā)交換網絡管理方案
- 交換機怎么配置IP地址 5623次閱讀
- 什么是Isp?交換機有幾個沖突域 1154次閱讀
- 個人和局域網IP地址沖突解決方案 1033次閱讀
- 廣播風暴之華三交換機默認VLAN IP沖突 1792次閱讀
- Docker 網絡 IP 地址沖突如何解決 596次閱讀
- IP地址基礎知識+沖突故障的解決方法 2152次閱讀
- IP地址的網路ID不同類型分類 1898次閱讀
- 什么是分組交換網_分組交換網的構成 7869次閱讀
- 三層交換技術的原理_三層交換技術的基本原理_三層交換技術的工作原理 1.2w次閱讀
- 淺談二層交換機與三層交換機的組網性能比較 6389次閱讀
- 動態(tài)ip地址沖突解決辦法 1.2w次閱讀
- 專網中軟交換系統作用發(fā)揮的研究與探討 681次閱讀
- 網絡軟交換技術十大功能介紹 1941次閱讀
- 三層交換機端口IP地址配置方法解析 7.9w次閱讀
- 軟交換技術及其應用 1416次閱讀
下載排行
本周
- 1電子電路原理第七版PDF電子教材免費下載
- 0.00 MB | 1489次下載 | 免費
- 2單片機典型實例介紹
- 18.19 MB | 91次下載 | 1 積分
- 3S7-200PLC編程實例詳細資料
- 1.17 MB | 27次下載 | 1 積分
- 4筆記本電腦主板的元件識別和講解說明
- 4.28 MB | 18次下載 | 4 積分
- 5開關電源原理及各功能電路詳解
- 0.38 MB | 9次下載 | 免費
- 6基于AT89C2051/4051單片機編程器的實驗
- 0.11 MB | 4次下載 | 免費
- 7基于單片機和 SG3525的程控開關電源設計
- 0.23 MB | 3次下載 | 免費
- 8基于單片機的紅外風扇遙控
- 0.23 MB | 3次下載 | 免費
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費
- 2PADS 9.0 2009最新版 -下載
- 0.00 MB | 66304次下載 | 免費
- 3protel99下載protel99軟件下載(中文版)
- 0.00 MB | 51209次下載 | 免費
- 4LabView 8.0 專業(yè)版下載 (3CD完整版)
- 0.00 MB | 51043次下載 | 免費
- 5555集成電路應用800例(新編版)
- 0.00 MB | 33562次下載 | 免費
- 6接口電路圖大全
- 未知 | 30319次下載 | 免費
- 7Multisim 10下載Multisim 10 中文版
- 0.00 MB | 28588次下載 | 免費
- 8開關電源設計實例指南
- 未知 | 21539次下載 | 免費
總榜
- 1matlab軟件下載入口
- 未知 | 935053次下載 | 免費
- 2protel99se軟件下載(可英文版轉中文版)
- 78.1 MB | 537791次下載 | 免費
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420026次下載 | 免費
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費
- 5Altium DXP2002下載入口
- 未知 | 233045次下載 | 免費
- 6電路仿真軟件multisim 10.0免費下載
- 340992 | 191183次下載 | 免費
- 7十天學會AVR單片機與C語言視頻教程 下載
- 158M | 183277次下載 | 免費
- 8proe5.0野火版下載(中文版免費下載)
- 未知 | 138039次下載 | 免費
評論
查看更多