精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

BGP路由協(xié)議的安全問題及防范措施

網(wǎng)絡(luò) 路由交換
這樣如果一攻擊者能通過RIP來欺騙路由到網(wǎng)絡(luò),然后再通過其他協(xié)議如OSPF或者不用驗證的BGP路由協(xié)議來重新分配路由,這樣攻擊的范圍將可能擴大。

BGP路由協(xié)議是路由協(xié)議中非常常見的一種,下面我們主要分析了BGP路由協(xié)議的安全問題及防范措施。路由器在每個網(wǎng)絡(luò)中起到關(guān)鍵的作用,如果一路由器被破壞或者一路由被成功的欺騙,網(wǎng)絡(luò)的完整性將受到嚴重的破壞,如果使用路由的主機沒有使用加密通信那就更為嚴重,因為這樣的主機被控制的話,將存在著中間人(man-in-the-middle)攻擊,拒絕服務(wù)攻擊,數(shù)據(jù)丟失,網(wǎng)絡(luò)整體性破壞,和信息被嗅探等攻擊。

關(guān)于一些很普遍的路由器安全問題

上面地址所收集的漏洞大部分無關(guān)于BGP路由協(xié)議級的攻擊,而是一些由于錯誤配置,IP信息包錯誤處理,SNMP存在默認的communit name string,薄弱密碼或者加密算法不夠強壯而造成。上面的一些攻擊一般一個標準的NIDS都能夠探測出來。這些類型的攻擊對網(wǎng)絡(luò)底層有一定的削弱性并可以組合一些高極別的協(xié)議進行攻擊。

正確的配置管理可以處理不少普通的漏洞,如你必須處理一些標準的規(guī)程:不使用SNMP(或者選擇強壯的密碼),保持補丁程序是最新的,正確處理訪問控制列表,出入過濾,防火墻,加密管理通道和密碼,路由過濾和使用MD5認證。當然在采用這些規(guī)程之前你必須知道這些安全規(guī)則的相關(guān)的含義和所影響到的服務(wù)。下面是有關(guān)各種協(xié)議的淺釋和相關(guān)漏洞及可以采用的防衛(wèi)措施

Routing Information Protocol (RIP,路由信息協(xié)議)是基于距離矢量的路由協(xié)議,其所有路由基于(hop)跳數(shù)來衡量。由Autonomous System (AS,自主系統(tǒng)) 來全面的管理整個由主機,路由器和其他網(wǎng)絡(luò)設(shè)備組成的系統(tǒng)。RIP是作為一種內(nèi)部網(wǎng)關(guān)協(xié)議(interior gateway protocol),即在自治系統(tǒng)內(nèi)部執(zhí)行路由功能。相反的大家都知道外部網(wǎng)關(guān)BGP路由協(xié)議(exterior gateway protocol),如邊緣網(wǎng)關(guān)協(xié)議(BGP),在不同的自治系統(tǒng)間進行路由。RIP協(xié)議對大型網(wǎng)絡(luò)來說不是一個好的選擇,因為它只支持15跳,RIPv1而且只能通信自身相關(guān)的路由信息,反之RIPv2能對其他路由器進行通信。RIP協(xié)議能和其他路由協(xié)議共同工作,依照Cisco,RIP協(xié)議經(jīng)常用來與OSPF協(xié)議相關(guān)聯(lián),雖然很多文蕩指出OSPF需代替RIP. 應(yīng)該知道經(jīng)由RIP更新提交的路由可以通過其他路由協(xié)議重新分配,這樣如果一攻擊者能通過RIP來欺騙路由到網(wǎng)絡(luò),然后再通過其他協(xié)議如OSPF或者不用驗證的BGP路由協(xié)議來重新分配路由,這樣攻擊的范圍將可能擴大。

RIP協(xié)議相關(guān)的漏洞和防范措施

一個測試者或者攻擊者可以通過探測520 UDP端口來判斷是否使用RIP,你可以使用熟悉的工具如nmap來進行測試,如下所示,這個端口打開了并沒有使用任何訪問控制聯(lián)合任意類型的過濾:

[root@test]# nmap -sU -p 520 -v router.ip.address.2
interesting ports on (router.ip.address..2):
Port State Service
520/udp open route

RIPv1 天生就有不安全因素,因為它沒有使用認證機制并使用不可靠的UDP協(xié)議進行傳輸。RIPv2的分組格式中包含了一個選項可以設(shè)置16個字符的明文密碼字符串(表示可很容的被嗅探到)或者MD5簽字。雖然RIP信息包可以很容易的偽造,但在RIPv2中你使用了MD5簽字將會使欺騙的操作難度大大提高。一個類似可以操作的工具就是nemesis項目中的RIP命令--nemesis-rip,但由于這個工具有很多的命令行選項和需要必備的知識,所以nemesis-rip 比較難被script kiddies使用。想使用nemesis-rip成功進行一次有效的RIP欺騙或者類似的工具需要很多和一定程度的相關(guān)知識。不過/\"Hacking Exposed/\"第二版第10章:Network Devices提到的有些工具組合可以比較容易的進行RIP欺騙攻擊攻擊,這些工具是使用rprobe來獲得遠程網(wǎng)絡(luò)RIP路由表,使用標準的tcpdump或者其他嗅探工具來查看路由表,srip來偽造RIP信息包(v1或者v2),再用fragrouter重定向路由來通過我們控制的主機,并使用類似dsniff的工具來最后收集一些通信中的明文密碼。

盡管大家知道欺騙比較容易,但仍然存在一些大的網(wǎng)絡(luò)提供商仍舊依靠RIP來實現(xiàn)一些路由功能,雖然不知道他們是否采用來安全的措施。RIP顯然目前還是在使用,呵呵但希望很少人使用RIPv1,并且使用了采用MD5安全機制的RIPv2,或者已經(jīng)移植到了使用MD5認證的OSPF來提高安全性。

Border Gateway Protocol (BGP,邊界網(wǎng)關(guān)協(xié)議)

BGP是Exterior Gateway Protocol (EGP,外部網(wǎng)關(guān)協(xié)議),此BGP路由協(xié)議執(zhí)行的時候自主系統(tǒng)之間的路由,現(xiàn)在BGP4是最近的流行標準,BGP使用幾種消息類型,其中這文章相關(guān)的最重要的消息是UPDATE消息類型,這個消息包含了路由表的更新信息,全球INTERNET大部分依靠BGP,因此一些安全問題必須很嚴肅的對待,L0pht幾年就宣稱過:他們能在很短的時間內(nèi)利用BGP路由協(xié)議的安全如BGP來搞垮整個Internet.

BGP協(xié)議相關(guān)的漏洞和防范措施

[root@test]# nmap -sS -p 179 -v router.ip.address.2
Interesting ports on (router.ip.address..2):
Port State Service
179/tcp open bgp

一個開放的BGP端口,更容易被攻擊

[root@test]# nmap -sS -n -p 179 router.ip.address.6
Interesting ports on (router.ip.address.6):
Port State Service
179/tcp filtered bgp

BGP端口被過濾了,對攻擊有一定的抵抗力

由于BGP使用了TCP的傳輸方式,它就會使BGP引起不少關(guān)于TCP方面的問題,如很普遍的SYN Flood攻擊,序列號預(yù)測,一般拒絕服務(wù)攻擊等。BGP沒有使用它們自身的序列而依靠TCP的序列號來代替,因此,如果設(shè)備采用了可預(yù)測序列號方案的話,就存在這種類型的攻擊,幸好的是,運行在Internet上大部分重要的路由器使用了Cisco設(shè)備,而其是沒有使用可預(yù)測序列號方案。部分BGP的實現(xiàn)默認情況下沒有使用任何的認證機制,而有些可能存在和RIP同樣的問題就是使用了明文密碼。這樣假如認證方案不夠強壯的話,攻擊者發(fā)送UPDATE信息來修改路由表的遠程攻擊的機會就會增加許多,導(dǎo)致進一步的破壞擴大。

BGP也可以傳播偽造的路由信息,如果攻擊者能夠從一協(xié)議如RIP中修改或者插入路由信息并由BGP重新分配。這個缺陷是存在與信任模塊中而不是其BGP路由協(xié)議本身。另外BGP的community 配置也會有某些類型的攻擊,原因是community name在某些情況下是作為信任token(標志)可以被獲得。至于通過通過BGP的下層協(xié)議(TCP)對其攻擊看來是比較困難的,因為會話在點對點之間是通過一條單獨的物理線路進行通信的,但在一定環(huán)境如在兩AS系統(tǒng)通過交換機來連接則可能存在TCP插入的攻擊,在這樣的網(wǎng)絡(luò)中,攻擊者在同一VLAN或者他有能力嗅探switch的通信(如使用dsniff工具通過ARP欺騙來獲得),監(jiān)視TCP序列號,插入修改的信息包或者使用工具如hunt的進行hijack連接而獲得成功,但這種類型的攻擊一般只能在實驗室環(huán)境中演示比較容易,而在實際的網(wǎng)絡(luò)中因為太過復(fù)雜而很難成功。
 

責(zé)任編輯:王曉東 來源: 計世網(wǎng)
相關(guān)推薦

2012-12-27 10:53:12

2013-05-22 16:46:02

2009-06-19 21:18:23

2009-07-05 11:27:09

2015-03-10 09:46:11

2011-03-22 14:57:07

2011-11-25 15:58:43

2012-12-25 13:45:37

2009-12-09 11:54:35

2022-03-31 14:55:31

網(wǎng)絡(luò)安全漏洞

2010-01-13 10:22:27

2012-11-22 14:45:28

2011-03-01 17:35:46

2018-06-09 08:44:25

2019-08-30 08:57:36

勒索病毒漏洞網(wǎng)絡(luò)攻擊

2009-04-23 00:18:07

2025-02-20 00:00:10

2011-03-22 14:55:40

2010-07-05 16:28:18

BGP路由協(xié)議

2021-04-21 11:10:31

云存儲云安全數(shù)據(jù)泄露
點贊
收藏

51CTO技術(shù)棧公眾號

国产精品久久久久久户外露出| 国内精品福利| 欧美午夜影院一区| 亚洲高清视频在线观看| 中文字幕在线观看精品| 欧美国产高潮xxxx1819| 亚洲精品国产精品久久清纯直播 | 人妖精品videosex性欧美| 三级网站在线免费观看| 国产精品日韩精品在线播放| 欧美日韩激情美女| 一区精品在线| 天天操天天操天天干| 美女视频黄频大全不卡视频在线播放| 欧美日韩成人黄色| 真实乱视频国产免费观看 | 日本二三区不卡| 欧美少妇在线观看| 国产在线你懂得| 国产成人精品1024| 国产精品爽爽ⅴa在线观看| 久久99久久久| 欧美mv日韩| 亚洲精品之草原avav久久| 免费黄频在线观看| 日本不卡一二三| 亚洲黄色免费网站| 亚洲蜜桃在线| 欧美日韩伦理片| 高清在线不卡av| 成人精品久久久| 国产精品999在线观看| 一区二区三区在线观看免费| 在线精品国产成人综合| 日韩无码精品一区二区| 国产视频一区二| 欧美日韩综合色| 国产女女做受ⅹxx高潮| 丁香花在线影院| 亚洲欧美日本在线| 中国成人在线视频| 在线视频1区2区| 久久久99精品免费观看| 九9re精品视频在线观看re6| 性猛交富婆╳xxx乱大交天津| 久久精品国产久精国产| 国产精品久久9| 日本视频在线观看免费| 国产精品久久久久久久免费软件| 久久久久久久久久亚洲| 91成人福利视频| 亚洲综合色网| 萌白酱国产一区二区| 三上悠亚作品在线观看| 午夜av一区| 久久久国产91| 波多野结衣家庭教师| 天天综合网网欲色| 久久久精品中文字幕| 老熟妻内射精品一区| 五月久久久综合一区二区小说| 久久精品电影网| 亚洲精品自拍视频在线观看| 日韩在线不卡| 久久成人精品视频| 九九九久久久久| 国内自拍视频一区二区三区| 久久久久久国产精品美女| 免费中文字幕视频| 激情六月综合| 青草青草久热精品视频在线网站 | 国产欧美高清| 日韩美女激情视频| 中文字幕av在线免费观看| 蜜芽一区二区三区| 亚洲一区二区日本| 亚洲黄色a级片| 91丨九色丨蝌蚪丨老版| 日韩欧美精品一区二区| 日本黄色片在线观看| 亚洲色欲色欲www在线观看| 国产 国语对白 露脸 | 亚洲专区一二三| 日本a视频在线观看| 成人美女大片| 欧美日韩一级二级三级| 亚洲欧美日韩网站| 精品按摩偷拍| 中文字幕亚洲一区在线观看| 亚洲成人生活片| 一本色道久久综合亚洲精品不| 欧美一区在线直播| 国产精品久久久久久69| 成人听书哪个软件好| 欧美一区二区三区电影在线观看| 日本www在线观看| 亚洲h动漫在线| 中文字幕av不卡在线| 中文一区二区三区四区| 亚洲欧洲xxxx| 久久久久久久中文字幕| 日韩av一区二区三区四区| 亚洲xxx自由成熟| 欧美精品a∨在线观看不卡| 国产精品传媒视频| 99视频在线免费播放| 成人黄色免费网站| 日韩www在线| 在线日韩国产网站| 久久99伊人| 懂色中文一区二区三区在线视频| 五月天激情婷婷| 1024精品合集| 日韩免费毛片视频| 成人av影音| 日韩在线视频网站| 国产一级片毛片| 国产精品911| 日韩偷拍一区二区| а√天堂8资源在线| 8v天堂国产在线一区二区| 色婷婷av777| 亚洲电影在线| 亚洲精品免费一区二区三区| av片在线看| 色偷偷成人一区二区三区91 | 中文字幕一区二区三区四区免费看| 成人免费观看av| 宅男噜噜99国产精品观看免费| 小视频免费在线观看| 精品乱人伦一区二区三区| 少妇视频一区二区| 日韩av电影一区| 欧美一区观看| 9i看片成人免费高清| 亚洲精品一区二区在线观看| 久久国产波多野结衣| 免费成人在线影院| 欧美精品亚洲| 三妻四妾完整版在线观看电视剧| 日韩一二在线观看| 女人18毛片毛片毛片毛片区二| 日日夜夜免费精品视频| 好看的日韩精品视频在线| 美足av综合网| 精品日韩一区二区三区| 91日韩中文字幕| 精品在线免费观看| 亚洲综合激情五月| 96视频在线观看欧美| 久久精品91久久久久久再现| 自拍偷拍福利视频| 中文字幕精品一区二区三区精品| 不要播放器的av网站| 国产日产精品_国产精品毛片| 日本久久91av| 国产福利第一视频在线播放| 色偷偷久久人人79超碰人人澡| 无码人妻精品一区二区中文| 久久综合网络一区二区| 欧美日韩精品免费看| 韩国成人漫画| 在线观看亚洲区| 一级黄色片在线看| 亚洲欧美日韩久久| 日本天堂在线播放| 夜夜嗨一区二区| 欧美日韩一区二区视频在线| 午夜av成人| 综合久久五月天| 精品国产av一区二区| 一区二区三区精品| 艳妇乳肉亭妇荡乳av| 久久久久一区| 免费美女久久99| 日本不卡久久| 亚洲日本中文| 欧美激情一区二区三区高清视频| 好吊色在线观看| 五月激情综合色| 日韩一级av毛片| 国产一区二区三区免费观看| 日本福利视频网站| 色婷婷狠狠五月综合天色拍 | 国产视频久久网| 69av视频在线观看| 亚洲天堂a在线| 免费黄色三级网站| 久久精品五月| 国产精品久久成人免费观看| 都市激情亚洲欧美| 国产精品成人v| 性直播体位视频在线观看| 精品99999| 中国女人一级一次看片| 亚洲已满18点击进入久久| 免费看黄色的视频| 国产福利一区二区三区在线视频| 美女av免费在线观看| 91视频免费观看网站| 中文字幕免费一区二区| 美乳视频一区二区| 精品国产亚洲一区二区三区大结局 | 污片在线观看一区二区| 黑人と日本人の交わりビデオ| 国产精品99久久久久久宅男| 欧美三级一级片| 综合久久亚洲| 五月天亚洲综合小说网| 国产精品1luya在线播放| 国产日韩综合一区二区性色av| 国产在线拍揄自揄拍视频| 国产一区二区三区在线观看网站 | 午夜av不卡| 久久影视免费观看| 蜜桃视频在线观看网站| 日韩欧美国产综合一区| 中国一级特黄视频| 精品久久香蕉国产线看观看亚洲| 人妻少妇精品一区二区三区| 国产欧美日韩综合精品一区二区| 黄色免费看视频| 国产精品一区二区三区四区| 91欧美视频在线| 日韩综合一区二区| 国精产品一区一区三区视频| 91成人精品视频| 亚洲国内在线| 国产成人一区二区三区影院| 国产一区自拍视频| 97成人在线| 2014亚洲精品| 欧美视频二区欧美影视| 成人h视频在线观看播放| 国产一区二区主播在线| 日本欧美爱爱爱| 日本在线影院| 91高清免费视频| av电影院在线看| 欧美激情亚洲一区| 四虎影院观看视频在线观看| 久久天天躁夜夜躁狠狠躁2022| 视频免费一区| 中文字幕亚洲一区在线观看| 波多野结衣在线网站| 国产亚洲精品综合一区91| 免费播放片a高清在线观看| 国产视频自拍一区| 三级在线视频| 亚洲九九九在线观看| 亚洲人在线观看视频| 日韩福利在线播放| 日本55丰满熟妇厨房伦| 国产在线一区不卡| 成人欧美一区二区三区黑人| 精品国产美女a久久9999| 国产精品视频自在线| 久久久免费人体| 国产综合色香蕉精品| 99精品视频在线免费播放 | 一本久道高清无码视频| 狠狠色狠狠色综合日日tαg| 真人抽搐一进一出视频| 最新成人av网站| 无码人妻丰满熟妇区96| 亚洲一区二区动漫| 999香蕉视频| 日韩av中文在线观看| 中文字幕 91| 国产精品1区二区.| 亚洲色偷偷色噜噜狠狠99网| 暴力调教一区二区三区| 第四色在线视频| 久久久精品免费观看| 国精产品一区一区| 一区二区三区日韩精品| 好看的av在线| 欧美日韩国产综合一区二区 | 久久视频免费看| 天天综合天天综合色| 国产熟妇一区二区三区四区| 精品视频一区 二区 三区| 国产成人精品无码高潮| 日韩av综合网站| 日本不卡视频| 97国产suv精品一区二区62| 香蕉成人影院| 粉嫩av免费一区二区三区| 亚洲精品动态| 久久免费视频2| 9久re热视频在线精品| 午夜免费高清视频| 国产mv日韩mv欧美| 亚洲天堂久久新| 亚洲欧美偷拍卡通变态| 看片网址国产福利av中文字幕| 欧美色精品在线视频| 国产 欧美 自拍| 在线一区二区日韩| 超黄网站在线观看| 国产欧美日韩专区发布| 97人人澡人人爽91综合色| 欧美日韩综合网| 午夜国产精品视频免费体验区| 欧美牲交a欧美牲交aⅴ免费下载| 精品一区二区三区在线观看国产 | 久久精品国产亚洲blacked| 亚洲mv在线看| 99精品欧美| 中文字幕avav| 欧美经典三级视频一区二区三区| 免费无遮挡无码永久在线观看视频 | 粉嫩欧美一区二区三区高清影视 | 蜜桃av鲁一鲁一鲁一鲁俄罗斯的 | 精品日韩电影| 牛牛国产精品| 艹b视频在线观看| 99久久精品国产麻豆演员表| 免费中文字幕日韩| 91成人网在线| 亚洲欧美日韩成人在线| 久久国产视频网站| 国产精品4hu.www| 欧美精品一区二区三区四区五区 | 美女一区二区三区视频| 成人h动漫精品一区二区| 搜索黄色一级片| 欧美四级电影网| 巨骚激情综合| 人体精品一二三区| 天堂成人娱乐在线视频免费播放网站| 亚洲色婷婷久久精品av蜜桃| 日韩av一区二区在线影视| 9.1成人看片免费版| 午夜电影网一区| 免费观看国产视频| 欧美另类暴力丝袜| 国产一区二区三区| 青青草原网站在线观看| 久久成人免费日本黄色| 久久精品三级视频| 色爱区综合激月婷婷| 日本高清中文字幕二区在线| 97精品伊人久久久大香线蕉| 高清精品xnxxcom| 国产美女永久无遮挡| 国产成人激情av| 久久久久久久9999| 日韩精品中文字幕一区| yellow91字幕网在线| 成人亚洲欧美一区二区三区| 99热精品久久| 成人性生交视频免费观看| 亚洲视频一区二区免费在线观看 | 精品免费视频一区二区| 日本三级韩国三级欧美三级| 5566av亚洲| 激情成人综合| 中国美女乱淫免费看视频| 色婷婷一区二区| 91精品专区| 91免费看片网站| 国产综合自拍| 国产高清成人久久| 欧美日韩国产综合新一区| 九色在线免费| 国产免费一区二区三区香蕉精| 偷偷www综合久久久久久久| 成人av毛片在线观看| 一区二区三区在线观看动漫| 黄色av网址在线| 日本sm极度另类视频| 色综合咪咪久久网| 日本黄色一级网站| 午夜精品福利一区二区三区av | 成人av在线不卡| 99久久99久久精品国产片果冻| 中文字幕亚洲乱码熟女1区2区| 尤物tv国产一区| 欧美午夜网站| 18禁男女爽爽爽午夜网站免费| 日本一区二区三区高清不卡| 国产欧美第一页| 91av网站在线播放| 日韩在线理论| 国产日韩视频一区| 在线观看亚洲精品| 婷婷色在线资源| 欧美一区二区三区成人久久片| 精品一区二区三区在线观看国产 | 在线观看亚洲精品| 黄色免费在线网站| 国产一区精品视频| 奇米一区二区三区| 欧美日韩偷拍视频| 亚洲女人被黑人巨大进入al| 91丨精品丨国产| 红桃av在线播放| 亚洲欧美另类小说视频| 视频国产一区二区三区|