问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

说明TCP中的SYN、RST、FIN中可能出现的扫描攻击?

发布网友 发布时间:2022-04-29 14:33

我来回答

1个回答

热心网友 时间:2023-10-11 10:59

在TCP报文的报头中,有几个标志字段:1、 SYN:同步连接序号,TCP SYN报文就是把这个标志设置为1,来请求建立连接;2、 ACK:请求/应答状态。0为请求,1为应答;3、 FIN:结束连线。如果FIN为0是结束连线请求,FIN为1表示结束连线;4、 RST:连线复位,首先断开连接,然后重建;5、 PSH:通知协议栈尽快把TCP数据提交给上层程序处理。可能出现的扫描:(33/ppt11 - 43/ppt11 介绍了下面各种扫描的做法及优缺点)§基本的TCP connect()扫描§TCP SYN扫描(半开连接扫描, half open)§TCP Fin扫描(秘密扫描,stealth)§TCP ftp proxy扫描(bounce attack)§用IP分片进行SYN/FIN扫描(躲开包过滤防火墙)§UDP recvfrom扫描§UDP ICMP端口不可达扫描§Reverse-ident扫描(针对TCP中SYN、RST、FIN标志字段可能出现的攻击,记一下名称应该就可以了)端口扫描攻击:1、 发出端口号从0开始依次递增的TCP SYN或UDP报文(端口号是一个16比特的数字,这样最大为65535,数量很有限); 2、 如果收到了针对这个TCP报文的RST报文,或针对这个UDP报文的ICMP不可达报文,则说明这个端口没有开放; 3、 相反,如果收到了针对这个TCP SYN报文的ACK报文,或者没有接收到任何针对该UDP报文的ICMP报文,则说明该TCP端口是开放的,UDP端口可能开放(因为有的实现中可能不回应ICMP不可达报文,即使该UDP端口没有开放)。 这样继续下去,便可以很容易的判断出目标计算机开放了哪些TCP或UDP端口,然后针对端口的具体数字,进行下一步攻击,这就是所谓的端口扫描攻击。TCP SYN拒绝服务攻击;1、 攻击者向目标计算机发送一个TCP SYN报文; 2、 目标计算机收到这个报文后,建立TCP连接控制结构(TCB),并回应一个ACK,等待发起者的回应; 3、 而发起者则不向目标计算机回应ACK报文,这样导致目标计算机一致处于等待状态。分片IP报文攻击:为了传送一个大的IP报文,IP协议栈需要根据链路接口的MTU对该IP报文进行分片,通过填充适当的IP头中的分片指示字段,接收计算机可以很容易的把这些IP分片报文组装起来。目标计算机在处理这些分片报文的时候,会把先到的分片报文缓存起来,然后一直等待后续的分片报文,这个过程会消耗掉一部分内存,以及一些IP协议栈的数据结构。如果攻击者给目标计算机只发送一片分片报文,而不发送所有的分片报文,这样攻击者计算机便会一直等待(直到一个内部计时器到时),如果攻击者发送了大量的分片报文,就会消耗掉目标计算机的资源,而导致不能相应正常的IP报文,这也是一种DOS攻击。SYN比特和FIN比特同时设置:正常情况下,SYN标志(连接请求标志)和FIN标志(连接拆除标志)是不能同时出现在一个TCP报文中的。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
临沂比较有名的男装品牌 呼伦贝尔市悦动网络科技有限公司怎么样? 呼伦贝尔中汇实业有限公司怎么样? 呼伦贝尔油玉不绝电子商务有限公司怎么样? 如何避免wps卡顿? 属鼠的男人找对象是属什么,属鼠的人和什么属相合 96年鼠的姻缘在哪年 属相相合年份运势提升 2024属鼠找对象属什么最佳 黑客攻击网站能报案吗 黑客攻击报案有用吗 edifier+funbuds怎么把蓝牙耳机调成双耳模式 我的电脑要插一个怎样独立显卡? 如何防范扫描器攻击? 我的电脑要插一个怎样独立显卡? 什么独立显卡好,我的显卡是华硕的518MB,机箱是戴尔,主板是戴尔 网络安全技术常见名词解释:扫描攻击 如何单独购买nvidia显卡(最好是中关村,支持正版)? 如何单独购买nvidia显卡(最好是中关村,支持正版)? 什么是扫描攻击? 大家好请问联想z360笔记本是集成显卡还是独立显卡 大家好请问联想z360笔记本是集成显卡还是独立显卡 宏碁E5-551G-816k,在中关村搜到是集成显卡,在京东搜到是独立显卡。我的是双显卡为什么啊? hp541 独立显卡么???性价比怎么样?现在中关村的市场价多少?走势如何? 宏碁E5-551G-816k,在中关村搜到是集成显卡,在京东搜到是独立显卡。我的是双显卡怎么回事? 现在的独立显卡有些什么种类 我想买一款笔记本,在北京中关村购买。价位大概在4000-5000,屏幕显示要好一点,独立显卡,内存2GB以上。 为什么?我的手机老是跳出:感谢你选择中国移动。 感谢当初选择,帝豪GSe让我从容面对夏来冬往 手机怎是显示感谢你选择中国移动通信什么原因? "感谢您选择了我们的产品",这句英文怎么翻译好呢? 我的电脑是不是显卡被换了? 我的电脑是不是显卡被换了? 独立显卡核心频率:589MHz 好吗 扫描工具只是黑客攻击的工具吗?请说明是或不是的原因。 漫步者DreamPods可以分开左右两个耳机单独使用吗? 苹果655显卡性能 端口扫描攻击是固定的攻击别人IP还是随机的? 漫步者Lolipods蓝牙耳机右耳耳机不能单独使用吗? 老是被端口扫描攻击怎么办 端口扫描是一种什么网络攻击 防火墙一直遭到同一个IP扫描攻击 知道自己被扫描或者被攻击了 应该怎么处理? 成语接龙大全四字成语? 端口扫描攻击 漫步者GM6蓝牙耳机怎么恢复双耳模式? 谁有ES400艾普希隆变频器的说明书,麻烦给我发一下好吗? 简答题如何防止扫描攻击 初一上册英语小美文两篇,急用!!! 请问你有EMERSON(艾默生)-Unidrive ES变频器使用说明书吗? 如何防御系统扫描型攻击