物联网数据管理服务将达到429亿美元
|
应对措施:
二、STP欺骗攻击 通过伪造错误的BPDU消息影响生成树拓扑 应对措施: (1) 在接主机或路由器的接口(access)配置bpdu guard,这类接口不应收到BPDU,如果收到则将接口置为error disable状态。 接口下spanning-tree bpduguard enable (2) 或在上述接口配置Root Guard,这类接口可以收到BPDU,但若是更优的BPDU,则接口置为error disable 状态,避免根桥改变。 接口下spanning-tree guard root 三、MAC欺骗攻击 盗用他人MAC地址伪造攻击,或非法接入网络窃取信息 应对措施:
四、CAM/MAC泛洪攻击 通过不断伪造MAC地址并发送报文,促使交换机CAM表短时间内被垃圾MAC地址充斥,真实MAC被挤出,已知单播变未知单播,被迫泛洪,导致数据被嗅探。 应对措施: 端口安全,限制端口可允许学习的最大MAC地址个数 五、DHCP服务器欺骗攻击 通过非法DHCP服务器抢先为客户分配地址,通过下发伪造的gateway地址,将客户流量引导到“中间人”从而实现信息嗅探。 应对措施: 在三层交换机上配置DHCP Snooping,监听DHCP消息,拦截非法DHCP服务器的地址分配报文。 六、DHCP饥饿(地址池耗尽) 不断变换MAC地址,伪造DHCP请求消息,短时间内将DHCP服务器地址池中的地址消耗殆尽,导致合法用户无法获取IP地址。 应对措施:
七、ARP欺骗 发布虚假的ARP reply消息,将客户消息引导至“中间人”,从而实现数据嗅探。 应对措施:
八、IP地址欺骗 盗用IP地址,非法访问网络或冒充他人发送攻击流量 应对措施:
九、针对交换机设备本身的攻击 截获CDP(明文)报文,获取交换机管理地址,后续进行密码暴力破解;截获Telnet报文(明文),嗅探口令。获取交换机管理权限后为所欲为。 应对措施:
(编辑:甘孜站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |

