📄 158.htm
字号:
<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=gb2312">
<title>CTerm非常精华下载</title>
</head>
<body bgcolor="#FFFFFF">
<table border="0" width="100%" cellspacing="0" cellpadding="0" height="577">
<tr><td width="32%" rowspan="3" height="123"><img src="DDl_back.jpg" width="300" height="129" alt="DDl_back.jpg"></td><td width="30%" background="DDl_back2.jpg" height="35"><p align="center"><a href="http://apue.dhs.org"><font face="黑体"><big><big>123</big></big></font></a></td></tr>
<tr>
<td width="68%" background="DDl_back2.jpg" height="44"><big><big><font face="黑体"><p align="center"> ● UNIX网络编程 (BM: clown) </font></big></big></td></tr>
<tr>
<td width="68%" height="44" bgcolor="#000000"><font face="黑体"><big><big><p align="center"></big></big><a href="http://cterm.163.net"><img src="banner.gif" width="400" height="60" alt="banner.gif"border="0"></a></font></td>
</tr>
<tr><td width="100%" colspan="2" height="100" align="center" valign="top"><br><p align="center">[<a href="index.htm">回到开始</a>][<a href="8.htm">上一层</a>][<a href="159.htm">下一篇</a>]
<hr><p align="left"><small>发信人: scz (小四), 信区: Security <br>
标 题: raw_socket server设计文档(5) <br>
发信站: 武汉白云黄鹤站 (Sun Jul 30 17:23:24 2000), 站内信件 <br>
<br>
7.29特意验证了Linux的/proc下的icmp设置是如何实现的。且不用说使用icmp echo <br>
reply会如何,/proc下已经设置了最严格的屏蔽,用我们前面提供的raw.c观察,从 <br>
其他机器上ping这台Linux,raw.c依旧可以收到icmp echo request包!说明那些屏 <br>
蔽不彻底,虽然没有在IP栈上响应这些请求包,却依旧按照常规做法给了raw_socket <br>
一次机会。防火墙上设置彻底过滤icmp协议,自然可以对付,有几个这样彻底过滤 <br>
icmp协议呢?要知道icmp echo reply不过是其中一种。 <br>
<br>
学会合理使用netstat -s查看统计信息,包括syn-flood在内的很多攻击可以被快速 <br>
察觉。对于这个icmp echo reply后门,如果在设置了/proc的情况下,netstat -s报 <br>
告icmp echo reply统计量依旧增长,说明有异常情况。其实很多DoS攻击都可以通过 <br>
netstat -s快速察觉,并不需要协议分析软件介入。 <br>
<br>
实际上关于/proc的设置,一般都是别人无法ping你,而你可以ping别人,显然是接 <br>
收到icmp echo reply报文并向raw_socket传递才有这个结果的。还有traceroute等。 <br>
<br>
-- <br>
<br>
<br>
<br>
</small><hr>
<p align="center">[<a href="index.htm">回到开始</a>][<a href="8.htm">上一层</a>][<a href="159.htm">下一篇</a>]
<p align="center"><a href="http://cterm.163.net">欢迎访问Cterm主页</a></p>
</table>
</body>
</html>
⌨️ 快捷键说明
复制代码
Ctrl + C
搜索代码
Ctrl + F
全屏模式
F11
切换主题
Ctrl + Shift + D
显示快捷键
?
增大字号
Ctrl + =
减小字号
Ctrl + -