精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

深論ICMP協議的安全

網絡 網絡管理
下面我們來介紹一下ICMP協議的安全問題。那么在網絡安全中個,它起到一個什么角色呢?我們這就來詳細探討一下。

對于ICMP協議,可能很多人對它都有一些誤解,尤其是在一些安全的方面。那么我們如何看待ICMP協議的安全呢?今天我們就來詳細討論一下這個問題。那么具體內容請大家從下文來了解一下。

1. ICMP對安全的重要性

ICMP協議本身的特點決定了它非常容易被用于攻擊網絡上的路由器和主機比如,可以利用操作系統規(guī)定的ICMP數據包最大尺寸不超過64KB這一規(guī)定,向主機發(fā)起"Ping of Death"(死亡之Ping)攻擊."Ping of Death" 攻擊的原理是:如果ICMP數據包的尺寸超過64KB上限時,主機就會出現內存分配錯誤,導致TCP/IP堆棧崩潰,致使主機死機.此外,向目標主機長時間、連續(xù)、大量地發(fā)送ICMP數據包,也會最終使系統癱瘓.大量的ICMP數據包會形成"ICMP風暴",使得目標主機耗費大量的CPU資源處理,疲于奔命.

應對措施:

對于"Ping of Death"攻擊,可以采取兩種方法進行防范:第一種方法是在路由器上對ICMP數據包進行帶寬限制,將ICMP占用的帶寬控制在一定的范圍內,這樣即使有ICMP攻擊,它所占用的帶寬也是非常有限的,對整個網絡的影響非常少;第二種方法就是在主機上設置ICMP數據包的處理規(guī)則,最好是設定拒絕所有的ICMP數據包.設置ICMP數據包處理規(guī)則的方法也有兩種,一種是在操作系統上設置包過濾,另一種是在主機上安裝防火墻.

2.ICMP信息在哪種情況下能發(fā)出?

IP網絡不可靠并且不能保證信息傳遞,因此當發(fā)生問題時通知發(fā)送人是很重要的.ICMP協議是一種提供有關阻止數據包傳遞的網絡故障問題反饋信息的機制.它讓TCP等上層協議能夠意識到數據包沒有送達目的地,ICMP協議提供一種查出災難性問題的方法.這些災難性的問題包括"TTL exceeded"(超過生存時間)和"需要分更多的數據段"等.ICMP協議不報告IP校驗失敗等常見的問題.這是因為我們假定TCP或者其它可靠的協議能夠處理這類數據包損壞的問題.而且,如果我們使用UDP等不可靠的協議,我們就不應理會較小數量的數據損失. 總之,引進ICMP協議,目的就是為了當網絡出現問題的時候返回有用的描述錯誤的信息,而不是使IP協議變得絕對可靠.

反之,網絡問題需要立即報告.例如,如果IP TTL值(IP生存時間)將達到零,這就可能是網絡的某個部分發(fā)生了路由環(huán)路問題,這樣將沒有任何數據包能發(fā)送到目的地.端點系統需要了解這些類型的故障.ICMP是一種發(fā)送各種消息報告網絡狀態(tài)的協議,而非僅僅是簡單的ping(聯通性測試程序).回應請求(echo request)僅是ICMP協議提供的眾多消息之一.Ping信息可以被過濾掉.但是,大多數ICMP消息類型是IP、TCP和其它協議正常運行所需要的.永遠不要相信ICMP協議是邪惡的并且簡單的封鎖這個協議.

為了避免信息無限制地返回,不會產生和發(fā)送針對ICMP消息的ICMP消息,而且ICMP信息只在處理數據報偏移量為0時發(fā)送.ICMP消息在以下幾種情況下會被發(fā)送出來:

1.當數據報不能到達目的地時

2.當網關失去緩存和轉發(fā)數據報功能時

3.當網關發(fā)現并能夠引導主機在更短的路由上發(fā)送數據報時

3.ICMP協議

ICMP協議本身非常復雜.每一種類型的ICMP消息也稱"主要類型(major type)"擁有自己的"子類型編碼(minor codes)".ICMP協議工作在第3層,因此,它能夠在互聯網上路由.一個ICMP數據包實際上就是一個IP數據部分包含ICMP協議數據的IP數據包.每一個ICMP消息都將包含引發(fā)這條ICMP消息的數據包的完全IP包頭,這樣,端點系統就會知道實際上哪一個數據包沒有發(fā)送到目的地.另外引發(fā)此ICMP消息的數據包的前8個字節(jié)也將包括在內,這通常是TCP或者UDP包頭.

簡略的說,ICMP協議消息包含永遠不會變化的三個字段,隨后是ICMP數據,然后是引發(fā)此消息的源IP數據包包頭.不會變化的三個字段中,前8個字節(jié)包含ICMP類型(主要類型)、第二個字段包含了類型代碼、第三個字段是ICMP消息校驗值.

我們需要認識到,ICMP協議在某些情況下不會發(fā)送錯誤信息.ICMP不會對ICMP信息做出響應.如果ICMP回應其它ICMP消息,這些消息的數量會爆炸性增長而演變?yōu)橐粓鯥CMP消息風暴.為了防止出現廣播風暴,ICMP消息也不會回應一個廣播或者多播地址.

最有用的ICMP數據包類型"目標不可達"(類型三)的消息.錯誤消息一般由路由器生成,并且發(fā)送給數據包的來源.大多數錯誤信息還將發(fā)送給與發(fā)送的數據包有關的應用程序.在這種情況下,TCP協議將廣泛使用ICMP協議.我們在后面將很快看到這種情況.

在IPv4協議中最常用的ICMP消息類型有以下幾種:

回顯應答(類型0)和回顯請求(類型8):這是Ping程序發(fā)送的信息.

目標不可達(類型3)

源抑制(類型4):這是一種用于通知發(fā)送者路由器或者主機出現阻塞現象的ICMP消息,發(fā)送者需要降低發(fā)送速度.

重定向(類型5):這個消息用來向可以訪問兩臺路由器的主機說"請使用另一臺路由器".

路由器信息應答(類型9)和路由器信息請求(類型10)

超時(類型11):這個消息有兩種用途.第一,當超過IP生存期時向發(fā)送系統發(fā)出錯誤信息.第二,如果分段的IP數據報沒有在某種時限內重新組合,這個消息將通知發(fā)送系統.

當然,上述各種類型的消息中都包含子類型代碼.類型三消息"目標不可達"本身有15個子類型代碼.我們就不提供每一項的細節(jié)了.但是,ICMP協議中有一項非常重要的應用要依靠類型三的消息.

3.1 PMTU

路徑最大傳輸單元(PMTU)是各種協議用來尋找整條路徑中支持的最大的MTU(最大傳輸單元)的機制,小于此限制的數據可以不用分段.發(fā)送者在其本地接口設置最大的數據包規(guī)格,然后,在IP包頭中使用DF(不要分段)的標記發(fā)出數據包.如果有問題發(fā)送者就會收到第三種類型的ICMP錯誤信息,其子類型代碼是"要求分段,但是已經設置了DF標記".當發(fā)生這種情況是,發(fā)送者知道它必須要減小發(fā)送數據的規(guī)格.如果沒有返回錯誤信息,這就表明MTU的設置沒有問題.

在查找PMTU時的主要問題是人們常封鎖ICMP協議,阻止這個報錯信息傳遞到發(fā)送數據的主機.這種情況很多時候發(fā)生在你設法連接的遠程站點.假如你向一臺Web服務器發(fā)送一個請求,但是,一個空白頁卻不斷出現.在虛擬專用網連接上的人們經常會看到這種情況,這是因為由于有的虛擬專用網封裝的額外的文件頭,它們的MTU比通常的容量要小一些.當遠程Web服務器向虛擬專用網用戶發(fā)送其要求的內容時,如果數據包太大,用戶前面最后的路由跳數需要為這個數據分段.如果發(fā)送方設置DF標記之后,它能做的一切就是通知發(fā)送者必須發(fā)送較小的數據包.但是,發(fā)送者封鎖了ICMP協議,因此這個網站將永遠不會看到這種ICMP信息.不過一個好消息是大多數TCP協議的執(zhí)行都是智能化的.如果它們一直得不到發(fā)送數據的許可,它們會自己以較小的分段尺寸發(fā)送數據.但是,如果你使用某些流行的、操作方便的操作系統,這種機制并沒實現.

簡言之,封鎖ICMP協議對于成功地運行網絡是有害的.這不僅會破壞ping,事實上,如果ICMP協議不工作,許多協議都將不能完全發(fā)揮作用.

4. 小結

查找路徑最大傳輸單元能夠讓規(guī)格正確的數據包在各種數據包容量的鏈路上傳送. ICMP對于恰當的路由和數據包傳遞是非常重要的,你只能封鎖你不需要的那一些消息.

責任編輯:佟健 來源: 網絡整理
相關推薦

2010-06-17 23:42:28

路由選擇協議

2010-08-02 16:17:13

2010-05-27 11:47:38

2010-07-13 10:10:07

2010-08-02 16:43:46

ICMP協議

2010-07-30 16:00:36

ICMP協議

2010-08-02 16:41:15

2010-06-13 15:53:35

ICMP協議

2010-08-02 16:14:54

2019-07-28 21:05:47

ICMPIP網絡協議

2014-11-27 09:38:12

2010-07-30 16:28:06

2010-07-28 17:40:07

2010-07-05 16:13:34

2010-08-02 16:56:03

ICMP協議

2010-08-02 16:11:29

ICMP協議

2010-07-13 22:07:08

ICMP協議設置

2015-01-27 09:11:44

2010-08-02 16:08:24

ICMP協議設置

2014-09-26 14:30:41

點贊
收藏

51CTO技術棧公眾號

国产z一区二区三区| 欧美亚洲一区二区在线| 国产精品免费区二区三区观看| 国产一级中文字幕| 少妇精品导航| 欧美日韩国产精品成人| 大胆欧美熟妇xx| 黄色片视频在线观看| 麻豆精品国产传媒mv男同| 欧美大片网站在线观看| 尤物tv国产一区| 日韩欧美在线一区二区| aaa级黄色片| 老鸭窝毛片一区二区三区| 日韩在线观看精品| 波多野结衣福利| 2019中文亚洲字幕| 一本久道中文字幕精品亚洲嫩| 色一情一乱一乱一区91| 久草在现在线| 不卡欧美aaaaa| 成人性生交大片免费看小说| 国产伦精品一区二区三区视频网站| 在线精品视频在线观看高清| 亚洲欧洲在线看| 怡红院一区二区| 国产精品一区免费在线| 欧美三区免费完整视频在线观看| 91精品麻豆日日躁夜夜躁| 91高清视频免费观看| 亚洲 欧美 变态 另类 综合| 久久av网址| 精品国产伦一区二区三区观看方式 | 国产成人在线亚洲欧美| 日本三级2019| 欧美日韩1区| 久久在精品线影院精品国产| 长河落日免费高清观看| 婷婷亚洲精品| 日韩精品视频在线播放| 人妻少妇偷人精品久久久任期| 精品三区视频| 欧美自拍丝袜亚洲| 欧美日韩一区二区三区四区五区| dy888夜精品国产专区| 11024精品一区二区三区日韩| 日韩国产精品久久久| 日本一区二区三区四区视频| 亚洲 欧美 中文字幕| 99国产精品久久久久久久成人热| 欧美激情xxxx性bbbb| 私库av在线播放| 欧美 日韩 国产一区二区在线视频 | 国产精品嫩草影院久久久| 欧美一区二区三区网站| 销魂美女一区二区三区视频在线| 97成人在线视频| 国产情侣自拍av| 美女久久网站| 国产精品久久久久久超碰| 精品国产aⅴ一区二区三区东京热| 90岁老太婆乱淫| 日韩一级淫片| 欧美videossexotv100| 亚洲美女高潮久久久| 老牛精品亚洲成av人片| 亚洲精品久久久久中文字幕二区| 国产一级伦理片| 久久av影视| 最近日韩中文字幕中文| 日韩成人短视频| 欧美日韩亚洲国产精品| 久久免费在线观看| 青青草av在线播放| 秋霞电影一区二区| 91在线精品播放| 色婷婷在线视频| 国产丝袜美腿一区二区三区| 中文字幕制服丝袜在线| 调教一区二区| 黄色av电影在线播放| 99久久综合精品| 日本一区免费观看| 麻豆网在线观看| 亚洲一区二区三区四区中文字幕| 人妻少妇精品久久| 日日av拍夜夜添久久免费| 欧美一区二区三区日韩视频| 一区二区免费在线观看视频| av亚洲在线观看| 欧美成人精品三级在线观看| 麻豆久久久久久久久久| 久久精品国产亚洲高清剧情介绍| 97夜夜澡人人双人人人喊| 性xxxx视频播放免费| 国产精品免费网站在线观看| 欧美人与动牲交xxxxbbbb| 毛片无码国产| 日韩精品专区在线影院重磅| av不卡在线免费观看| www.av毛片| 黄色大片在线| 在线免费精品视频| 欧美久久久久久久久久久| 精品美女视频| 久久久久久国产精品美女| 午夜视频网站在线观看| 成人在线视频首页| 伊人狠狠色丁香综合尤物| 男人av在线播放| 日韩欧美精品三级| x88av在线| 一区二区三区导航| 亚洲综合日韩在线| 浮生影视网在线观看免费| 亚洲一区二区三区视频在线播放| 国产又黄又猛又粗| 欧洲精品一区| 欧美福利在线观看| 国产精品视频一区二区三区,| 肥臀熟女一区二区三区| 成人99免费视频| 国产人妻互换一区二区| 国产91亚洲精品久久久| 日韩大陆毛片av| 国产精品白嫩白嫩大学美女| 免费人成网站在线观看欧美高清| 免费毛片一区二区三区久久久| 日本小视频在线免费观看| 精品视频一区二区三区免费| 亚洲AV无码国产成人久久| 亚洲日韩视频| 亚洲aaa激情| 男人的天堂在线视频免费观看| 日韩欧美在线视频观看| 国产不卡一二三| 欧美三级第一页| 114国产精品久久免费观看| 麻豆tv在线| 欧美浪妇xxxx高跟鞋交| 免费无码毛片一区二三区| 秋霞精品一区二区三区| 成人h动漫精品| 国产精品久久久久久久久电影网| 9999在线精品视频| 久久久精品久久久| 国产免费黄色片| 亚洲欧美日韩国产综合在线| www.久久av.com| 国产精品成人一区二区不卡| 国产精品三级网站| 日本天堂在线观看| 欧美丰满少妇xxxbbb| 疯狂撞击丝袜人妻| 国内精品在线播放| 欧美交换配乱吟粗大25p| 精品一区二区三区中文字幕视频 | 国产乱妇乱子在线播视频播放网站| 欧美一区二区三区四区高清| 人妻熟妇乱又伦精品视频| 日韩a级片在线观看| 99国产精品视频免费观看一公开 | 在线播放av网址| 亚洲伦理一区| 欧美亚洲另类在线一区二区三区| 欧美三区四区| 日韩性生活视频| 亚洲高清在线观看视频| 欧美日韩国产一区在线| 亚洲成人网在线播放| 日本不卡一二三区黄网| 亚洲精品一区二区毛豆| 欧美欧美在线| 97在线视频国产| 福利在线午夜| 欧美一区二区三区思思人| 国产精品6666| 国产亚洲一区二区在线观看| 日av在线播放中文不卡| 欧美成人午夜精品免费| 肉丝袜脚交视频一区二区| 伊人av成人| 狼人精品一区二区三区在线| 国产精品偷伦免费视频观看的| 欧美黑人激情| 亚洲精品按摩视频| 亚洲免费视频二区| 亚洲愉拍自拍另类高清精品| 日本xxx在线播放| 极品美女销魂一区二区三区免费| 人人妻人人澡人人爽欧美一区双| 久久超碰99| 超碰97在线资源| 精品三区视频| 久久久久亚洲精品国产| 成人三级黄色免费网站| 日韩精品资源二区在线| 欧美在线视频精品| 亚洲不卡一区二区三区| 精品视频第一页| 91老师国产黑色丝袜在线| 欧美在线999| 欧美xxxx黑人| 日韩专区在线视频| 全黄性性激高免费视频| 日韩在线观看电影完整版高清免费悬疑悬疑 | 人妻久久一区二区| 久久精品视频一区二区三区| 中文字幕人妻无码系列第三区| 天堂影院一区二区| 久久久久久久9| 婷婷丁香综合| 色视频一区二区三区| 国产精品久久久网站| 国产在线高清精品| 欧美va视频| 26uuu亚洲国产精品| 污污网站在线观看| 久久精品国产99国产精品澳门| 欧洲视频在线免费观看| 亚洲成人网在线观看| 国产福利小视频| 91麻豆精品国产自产在线观看一区 | 美女av一区二区| 国产日本在线观看| 亚洲国产精品99久久| 精品人妻伦一二三区久久| 欧美精品777| 中文字幕日日夜夜| 日本高清不卡视频| 国产精品男女视频| 午夜欧美在线一二页| 免费在线一级片| 亚洲精品欧美专区| 精品自拍偷拍视频| 亚洲视频在线一区| 亚洲天堂网av在线| 综合网在线视频| 一级片一级片一级片| 亚洲欧洲99久久| 秋霞欧美一区二区三区视频免费| 国产精品女同一区二区三区| 91精品国自产在线| 欧美经典三级视频一区二区三区| 日本xxxxxxxxx18| 欧美日本不卡| www.欧美三级电影.com| 九九九伊在人线综合| 亚洲美女喷白浆| 青青草视频在线观看| 亚洲区在线播放| 国产爆初菊在线观看免费视频网站 | 色综合五月天| 婷婷视频在线播放| 国产一区亚洲| 免费看日本毛片| 久久精品首页| www.夜夜爽| 国产精品69毛片高清亚洲| 亚洲少妇中文字幕| 95精品视频在线| 99精品欧美一区二区| 国产精品久久夜| 日韩黄色免费观看| 亚洲福中文字幕伊人影院| 欧美一区二区激情视频| 色偷偷久久人人79超碰人人澡| japanese国产在线观看| 欧美日本一区二区在线观看| 国产精品一区免费观看| 蜜桃精品视频| 国产美女精品在线观看| 蜜乳av综合| 在线播放豆国产99亚洲| 欧美精品一卡| www.com毛片| 久久91精品国产91久久小草| 国产亚洲色婷婷久久| 99精品一区二区| 人成免费在线视频| 亚洲精品一卡二卡| 国产超碰人人爽人人做人人爱| 欧美色手机在线观看| 成 人 免费 黄 色| 亚洲午夜精品视频| 羞羞污视频在线观看| 538国产精品一区二区免费视频| av成人在线观看| 动漫一区二区在线| 欧美人与拘性视交免费看| 日韩精品第1页| 亚久久调教视频| 精品人妻一区二区乱码| 久久久久久亚洲综合影院红桃| 天天做夜夜爱爱爱| 精品一区二区影视| 国产精品一区电影| 亚洲成人影音| 日韩资源av在线| 在线高清一区| 午夜激情视频网| 久久精品日产第一区二区三区高清版 | 91精品无人成人www| 99在线视频精品| 久久久久久视频| 色婷婷av一区二区三区gif | 成人av动漫在线| √天堂中文官网8在线| 日本韩国一区二区三区视频| 国产刺激高潮av| 久久久精品久久| 成人在线视频免费看| 久久久久久久久久久久久久久久av | 毛片在线视频观看| 一区二区视频网| 18涩涩午夜精品.www| 台湾佬中文在线| 精品久久国产字幕高潮| 麻豆传媒视频在线观看免费| 日韩美女视频免费看| 噜噜噜天天躁狠狠躁夜夜精品| 一本二本三本亚洲码| 青娱乐精品在线视频| 国产中文字幕一区二区| 亚洲主播在线播放| 国产精品怡红院| 深夜精品寂寞黄网站在线观看| 肉色欧美久久久久久久免费看| 国产精品自拍首页| 午夜视频一区| 交换做爰国语对白| 亚洲视频资源在线| av片免费播放| 久久国产精品久久国产精品| 四虎永久精品在线| 一区不卡字幕| 蜜臀av国产精品久久久久| 日韩不卡av在线| 欧美羞羞免费网站| 国产在线视频网| 国产精品久久久| 欧美色图国产精品| 日本久久久精品视频| 毛片网站在线免费观看| 高清欧美电影在线| 国产伦精品一区二区三区免费优势| 国产美女永久无遮挡| 国产成人精品影视| 国产在线视频你懂的| 亚洲成人黄色网址| 色戒汤唯在线| 日本免费高清不卡| 蜜臀va亚洲va欧美va天堂| 大地资源高清在线视频观看| 制服.丝袜.亚洲.中文.综合| caoporn免费在线视频| 国产精品12| 亚洲国产导航| 中文字幕xxx| 欧美视频在线观看一区二区| 黄色精品免费看| 超碰97网站| 麻豆精品91| 性爱在线免费视频| 欧美一区二区观看视频| 俺来也官网欧美久久精品| 蜜桃视频在线观看成人| 日韩精品每日更新| 最新黄色av网址| 精品国产电影一区二区| 亚洲欧美电影| 亚洲最新在线| 国产成a人无v码亚洲福利| 西西44rtwww国产精品| 免费精品视频在线| 少妇免费毛片久久久久久久久| 日韩精品一区第一页| 污污视频网站在线免费观看| 日韩欧美激情在线| 中文字幕资源网在线观看免费| 亚洲国产婷婷香蕉久久久久久99| 国产一区二区三区免费在线观看| 中文字幕一区二区三区手机版 | 美女又爽又黄视频毛茸茸| 在线观看亚洲成人| 成人福利网站| 欧美成人蜜桃| 国产精品自拍网站| 亚洲成人第一网站| 欧美国产日韩一区二区| 国内精品视频在线观看| 久久国产免费视频| 欧美视频一二三区| 97在线视频免费观看完整版| 日韩色妇久久av| heyzo一本久久综合| 97超视频在线观看| 日韩美女免费视频| 亚洲二区免费| 免费成年人视频在线观看|