会员登录
|
English
|
经销商园地
|
关于艾泰
产品中心
企业级路由器
企业级无线路由器
1FBAOSFMA3G0
xfs.bxss.me
)))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
'"
解决方案
行业解决方案
更多成功案例
案例解析
艾泰无线成功覆盖...
艾泰无线成功覆盖...
艾泰助力西纳维思...
服务支持
技术与支持
在线客服
软件与文档下载
知识库
产品体验
产品试用
产品登记
服务
保修政策
服务网点
经销商信息
我的客服
保修与正品查询
办事处网点
预约服务
投诉建议
官方商城
知识库与软件
软件与文档下载
知识库
-1' OR 374=374 or 'mF5u9TGo'='
文档编号:931
浏览:8511 评分:40
最后更新于:2011-06-30
企业网常见攻击方式及威胁
针对企业网络的攻击方式和企业网络所面临的安全威胁多种多样,任何一个恶意的攻击或者误操作都将会对企业网络造成破坏,给企业带来或大或小的经济损失。下面就对目前最常见的一些攻击方式和企业网络的薄弱环节进行说明。
ARP
欺骗攻击(如图
1所示):
ARP攻击的原理是通过伪装源
MAC地址发送ARP响应包,对其他终端的高速缓存进行攻击。从而在网络中产生大量的ARP广播包使网络阻塞或实现“man in the middle”进行ARP重定向和嗅探攻击。
图
1
IP
地址欺骗(如图
2):
恶意用户可以通过伪装源
IP攻击主机或服务器,非法获取企业内部资料。或者用户随意修改自己的IP地址也会造成大量IP地址冲突,或导致内网断线。
图
2
DHCP
的
DOS攻击(图3):
DHCP服务器中的地址被安装有相关黑客工具的客户端耗尽,从而无法响应正常的
DHCP请求,造成合法用户无法获取到IP地址,从而无法正常的访问网络资源。
图
3
DHCP
服务器的冒充(如图
4):
黑客非法接入网络并冒充
DHCP服务器,轻则用户终端获取不到正确的IP地址信息,引起终端与终端间、终端与服务器间不能通信;重则用户终端获取到不安全的IP信息,造成中间人攻击或网络钓鱼。
图
4
综述
:当内网存在
ARP欺骗攻击,建议做IP/MAC的双向绑定解决;如果内网使用了艾泰的管理型交换机,可通过交换机的IP/MAC/PORT的三元绑定来解决。如果内网电脑获取不到IP,或者获取到了与路由器LAN口不在同一网段的IP,可以查看路由器的DHCP地址池中的地址是否被耗尽;或者内网还存在其他的DHCP Server,找到这台网络设备并将DHCP服务关闭,以解决其所带来的影响。