MỘT SỐ TẤN CÔNG DOS VÀ DÒ TÌM THÔNG TIN

Một phần của tài liệu Phát hiện tấn công bằng phân tích hoạt động mạng ứng dụng bản đồ tự tổ chức (SOM) (Trang 112)

C.1. Tấn công DoS C.1.1. Land

Là một dạng tấn công DoS, khai thác cài đặt trên bản TCP/IP cũ. Tấn công Land khi kẻ tấn công gởi gói dữ liệu giả với địa chỉ source và destination giống nhau đến máy bị tấn công, làm máy bị tấn công không xử lý được dẫn đến treo máy. C.1.2. Mailbomb

Là một dạng tấn công mà kẻ tấn công gởi nhiều bức tin đến máy chủ mail vượt quá mail queue và có thể dẫn đến quá tải máy chủ mail.

Tấn công vào cài đặt TCP/IP. Một kết nối TCP diễn ra theo 3 bước. Ở đây kẻ tấn công gởi yêu cầu kết nối thật nhiều tới máy nạn nhân, nhưng không hoàn thành đầy đủ kết nối, khiến máy nạn nhân phải lưu thông tin kết nối nửa vời này vào bộ nhớ, nếu giải phóng vùng nhớ không kịp dẫn đến tràn bộ nhớ.

C.1.4. Ping of Death

Dạng tấn công này dùng ping ICMP với gói packet lớn hơn 64000 bytes. Chỉ xảy ra với hệ điều hành cũ, hiện tại không còn dạng tấn công này nữa.

C.1.5. Smurf

Kẻ tấn công dùng gói dữ liệu ICMP echo request đến địa chỉ IP broadcast của đoạn mạng với địa chỉ gói dữ liệu giả địa chỉ của máy nạn nhân. Tất cả các máy trên đoạn mạng sẽ đồng loạt trả lời vào máy nạn nhân, khiến máy nạn nhân bị tắt nghẽn và có thể làm tắt nghẽn luôn hệ thống mạng.

C.1.6. Teardrop

Dạng tấn công này khai thác cấu hình TCP/IP. Một số cấu hình TCP/IP không thể xử lý với nhiều gói dữ liệu có phân mảnh sai và nhiều. Kẻ tấn công gởi nhiều gói dữ liệu phân mảnh sai đến máy nạn nhân, khiến máy nạn nhân không thể lắp ghép lại được, nếu xử lý không nổi có thể dẫn tới treo máy.

C.1.7. Udpstorm

Kết nối được thiết lập giữa 2 UDP và gởi rất nhiều gói dữ liệu dẫn đến làm tắt nghẽn hệ thống mạng.

C.2. Dò tìm thông tin (Probes) C.2.1. IPSweep:

Dò tìm thông tin máy nào đang hoạt động trong mạng. C.2.2. Nmap:

Dò tìm thông tin với nhiều thông số khác nhau, có thể dò tìm bằng TCP, UDP, ICMP.

Một phần của tài liệu Phát hiện tấn công bằng phân tích hoạt động mạng ứng dụng bản đồ tự tổ chức (SOM) (Trang 112)

Tải bản đầy đủ (DOC)

(113 trang)
w