Hping2實作

Download Report

Transcript Hping2實作

Hping2實作
通訊三甲 D9370892 張朝麟
通訊三甲 D9325165 劉耀華
大綱





Hping介紹
Hping實作
實作環境
架構
防範
Hping介紹

可自訂封包格式送出(TCP, UDP, ICMP and
RAW-IP protocols )

用於測試網路連線
Hping實作

SYN Attack

簡易阻擋SYN Attack
實作環境
攻擊者(OS:Linux Hping)
 被攻擊者
(OS:Linux IP:140.134.30.53 FTP Server)
 被攻擊者偽裝(OS:WinXP IP:140.134.30.57)
 測試者(OS:WinXP IE)

架構圖(1/2)
Test
Attacker
Internet
FTP
IP:140.134.30.53
被偽裝者
IP:140.134.30.57
架構圖(2/2)
Test
Attacker
Internet
FTP
IP:140.134.30.52
被偽裝者
IP:140.134.30.57
防止SYN Attack

使用SYN Cookies處理攻擊

echo "1" > /proc/sys/net/ipv4/tcp_syncookies
資料來源
Hping2
http://www.hping.org/
 D. J. Bernstein
http://cr.yp.to/syncookies.html/
