Skip to content

وب سایت شخصی ایمان منصوری

کتاب هفته

Sybex Advance Internetworking Guide

Sybex Press
Cisco
  Advance Advanced
Internetworking Guide
2009
Download Here

آخرین زمان Update

 6 مرداد 1389, 2:27 ق.ظ 

نمایش بازدیدکنندگان

mod_vvisit_counterامروز151
mod_vvisit_counterهمه روزها77708

افراد آنلاين در سايت

حاضرين در سايت : 46 نفر مهمان
Advertisement

مقابله با حملات IP Spoofing
امتياز: / 1
ضعيفعالي 

CCSP LOGO

حملات IP spoofing دسته ای از حملات است که در آن شخص attacker ، سعی دارد تا خود را از یک منبع قابل اطمینان ( Trusted source) ، به بیان دیگر یک IP داخلی یا خارجی که از در policy های firewall مجاز است، نشان دهد ، در نتیجه از defence های امنیتی گذشته و حملات خود را انجام دهد. به علاوه IP spoofing این اجازه را به شخص attacker می دهد تا حملاتی از قبیل Man-In-the-Middle ، Port-Redirection ، Password Attack و DDOS attack را نیز انجام دهد. استفاده از راه کار های زیر می تواند در جلوگیری از IP spoofing مفید واقع شود.

1. هیچگاه IP های با Source Address مربوط به IP های داخل شبکه خود را مجاز نکرده و آنها را با ACL ها مسدود کنید. این ACL ها می بایست به شکل Inbound Policy در شبکه اعمال شوند.
2.هیچکاه اجازه Spoof شدن IP های مربوط به سایر شبکه ها را به کاربران شبکه خود ندهید. همیشه اطمینان حاصل کنید  که فقط IP های تعریف شده در شبکه internal به عنوان ُsource address در ترافیک خروجی مجاز شده باشد. اعمال این محافظت با کمک ACL ها میسر است و به عنوان یک Outbound Policy در نظر گرفته می شود.
3. تا حد ممکن از cryptography استفاده کنید.
4. استفاده از uRPF یک راه کار بسیار معقول است.
5. در صورت استفاده از DHCP در شبکه خود حتما از DHCP snooping و IP Source Guard استفاده کنید.

۶. با استفاده از دستور ip tcp intercept پارامتر های مربوط به TCP را تنظیم کنید تا از حملاتی مثل SYN Attack جلوگیری شود.
 

: بيننده: 605 :: ايميل

  ارسال نظر

نوشتن نظر
نام:
ايميل:
صفحه اصلي:
عنوان:
BBCode:Web AddressEmail AddressBold TextItalic TextUnderlined TextQuoteCodeOpen ListList ItemClose List
نظر:



كد:* Code
من اين نظر را دوستانه جهت تماس ارسال ميكنم

 
< بعد   قبل >