Các kiểu tấn công vào Firewall và một số biện pháp phòng chống
Số trang: 25
Loại file: doc
Dung lượng: 94.50 KB
Lượt xem: 15
Lượt tải: 0
Xem trước 2 trang đầu tiên của tài liệu này:
Thông tin tài liệu:
CáckiểutấncôngvàoFirewallvàcácbiệnphápphòng chống: trangnàyđãđượcđọc lần SuốttừkhiCheswickvàBellovinviếtcuốnanhhùngcavề
Nội dung trích xuất từ tài liệu:
Các kiểu tấn công vào Firewall và một số biện pháp phòng chốngCáckiểutấncôngvàoFirewallvàcácbiệnphápphòngchống:trangnàyđãđượcđọc lầnSuốttừkhiCheswickvàBellovinviếtcuốnanhhùngcavềcáchxâydựngcácbứctườnglửavàtheodõimộthackerquỷquyệttênBerferd,ýtưởngthiếtđặtmộthệphụcvụwebtrênInternetmàkhôngtriểnkhaimộtbứctườnglửađãđượcxemlàtựsát.Cũngbằngnhưtựsátnếuquyếtđịnhphómặccácnhiệmvụvềbứctườnglửavàotaycáckỹsưmạng.Tuygiớinàycóthểtìmhiểucácquanhệmậtthiếtvềkỹthuậtcủamộtbứctườnglửa,songlạikhônghòachungnhịpthởvớihệbảomậtvàtìmhiểunãotrạngcũngnhưcáckỹthuậtcủacáctayhackerquỷquyệt.Kếtquảlà,cácbứctườnglửacóthểbịchọcthủngdocấuhìnhsai,chophépbọntấncôngnhảybổvàomạngvàgâyrađạihọa.I.PhongcảnhbứctườnglửaHaikiểubứctườnglửađangthốnglĩnhthịtrườnghỉệnnay:hệgiámquảnứngdụng(applicationproxies)vàcácôngõthônglọcgóitin(packetfilteringgateway).Tuycáchệgiámquảnứngdụngđượcxemlàanninhhơncácôngỏthônglọcgóitin,songbảnchấthạnhẹpvàcáchạnchếkhảnăngvậnhànhcủachúngđãgiớihạnchúngvàoluồnglưuthôngđiracôngtythayvìluồnglưuthôngđivàohệphụcvụwebcủacôngty.Trongkhiđó,tacóthểgặpcácôngỏ thônglọcgóitin,hoặccácôngỏ thônglọcgóitinhữutrạng(stateful)phứchợphơn,mặtkhác,trongnhiềutổchứclớncócácyêucầukhảnăngvậnhànhcao.Nhiềungườitinrằnghiệnchaxuấthiệnbứcctườnglửahoànhảo,nhngtươnglaiđầysánlạn.MộtsốhăngkinhdoanhnhNetworkAssociatesInc.(NAI),AXENT,InternetDynamics,vàMicrosoftđãpháttriểncôngnghệcungcấptínhnăngbảomậtcủacôngnghệgiámquảnvớikhảnăngvậnhànhcủacôngnghệlọcgóitin(mộtdạnglaighépgiữahaicôngnghệ).Nhưngchúngvẫnchagiàdặn.Suốttừkhibứctườnglửađầutiênđượccàiđặt,cácbứctườnglửađãbảovệvôsốmạngtránhđượcnhữngcặpmắttòmòvàbọnpháhoạinhưngcònlâuchúngmớitrởthànhphươngthuốctrịbáchbệnhbảomật.Cácchỗyếubảomậtđềuđượcpháthiệnhàngnămvớihầunhưmọikiểubứctườnglửatrênthịtrường.Tệhạihơn,hầuhếtcácbứctườnglửathườngbịcấuhìnhsai,khôngbảotrì,vàkhônggiámsát,biếnchúngtrởthànhmộtvậtcảncửađiệntử(giữchocácôngỏthôngluônrộngmở).Nếnkhôngphạmsailầm,mộtbứctườnglửađượcthiếtkế,cấuhình,vàbảotrìkỹlưỡnghầunhưkhôngthểđộtnhập.Thựctế,hầuhếtcáckẻtấncôngcótaynghềcaođềubiếtđiềunàyvàsẽđơngiảntránhvòngquabứctườnglửabằngcáchkhaitháccáctuyếnquanhệủyquản(trustrelationships)vàcácchỗyếubảomậtnốikếtlỏnglẻonhất,hoặctránhnóhoàntoànbằngcáchtấncôngquamộttàikhoảnquaysố.Ðiểmcănbản:hầuhếtbọntấncôngdồnmọinỗlựcđểvòngquamộtbứctườnglửamạnhmụctiêuởđâylàtạomộtbứctườnglửamạnh.Vớitưcáchlàđiềuhànhviênbứctườnglửa,tabiếtrõtầmquantrọngcủaviệctìmhiểukẻđịch.Nắmđượccácbướcđầutiênmàmộtbọntấncôngthựchiệnđểbỏquacácbứctườnglửasẽgiúpbạnrấtnhiềutrongviệcpháthiệnvàphảnứnglạimộtcuộctấncông.Chươngnàysẽhướngdẫnbạnquacáckỹthuậtthườngdùnghiệnnayđểpháthiệnvàđiểmdanhcácbứctườnglửa,đồngthờimôtảvàicáchmàbọntấncônggắngbỏquachúng.Vớitừngkỹthuật,tasẽtìmhiểucáchpháthiệnvàngănchặncáccuộctấncông.II.ÐịnhdanhcácbứctườnglửaHầuhếtmọibứctườnglửađềumangmộtmùihơngđiệntửduynhất.Nghĩalà,vớimộttiếntrìnhquétcổng,lậpcầulửa,vànắmgiữbiểungữđơngiản,bọntấncôngcóthểhiệuquảxácđịnhkiểu,phiênbản,vàcácquytắccủahầuhếtmọibứctườnglửatrênmạng.Tạisaoviệcđịnhdanhnàylạiquantrọng?Bởivìmộtkhiđãánhxạđượccácbứctườnglửa,chúngcóthểbắtđầutìmhìểucácđiểmyếuvàgắngkhaithácchúng.1.Quéttrựctiếp:KỹthuậtNoisyCáchdễnhấtđểtìmkiếmcácbứctườnglửađólàquétcáccổngngầmđịnhcụthể.Mộtsốbứctườnglửatrênthịtrườngsẽtựđịnhdanhduynhấtbằngcácđợtquétcổngđơngiảnbạnchỉcầnbiếtnộidungtìmkiếm.Vídụ,Firewall1củaCheckpointlắngchờtrêncáccổngTCP256,257,258,vàProxyServercủaMicrosoftthườnglắngchờtrêncáccổngTCP1080và1745.Vớisựhiểubiếtnày,quátrìnhtìmkiếmcáckiểubứctườnglửanàychẳngcógìkhóvớimộtbộquétcổngnhưnmap:nmapnvvP0p256,1080,1745192.168.50.160.254DùngkhóachuyểnPOđểvhiệuhóatínhnăngpingICMPtrướckhiquét.ÐiềunàyquantrọngbởihầuhếtbứctườnglửakhôngđápứngcácyêucầudộiICMP.Cảbọntấncôngnhútnhátlẫnhungbạođềutiếnhànhquétrộngrãimạngcủabạntheocáchnày,tìmkiếmcácbứctườnglửanàyvàtìmkiếmmọikhehởtrongkétsắtvànhđaicủabạn.Nhngbọntấncôngnguyhiểmhơnsẽlùngsụcvànhđaicủabạncànglénlútcàngtốt.Cónhiềukỹthuậtmàbọntấncôngcóthểsửdụngđ ...
Nội dung trích xuất từ tài liệu:
Các kiểu tấn công vào Firewall và một số biện pháp phòng chốngCáckiểutấncôngvàoFirewallvàcácbiệnphápphòngchống:trangnàyđãđượcđọc lầnSuốttừkhiCheswickvàBellovinviếtcuốnanhhùngcavềcáchxâydựngcácbứctườnglửavàtheodõimộthackerquỷquyệttênBerferd,ýtưởngthiếtđặtmộthệphụcvụwebtrênInternetmàkhôngtriểnkhaimộtbứctườnglửađãđượcxemlàtựsát.Cũngbằngnhưtựsátnếuquyếtđịnhphómặccácnhiệmvụvềbứctườnglửavàotaycáckỹsưmạng.Tuygiớinàycóthểtìmhiểucácquanhệmậtthiếtvềkỹthuậtcủamộtbứctườnglửa,songlạikhônghòachungnhịpthởvớihệbảomậtvàtìmhiểunãotrạngcũngnhưcáckỹthuậtcủacáctayhackerquỷquyệt.Kếtquảlà,cácbứctườnglửacóthểbịchọcthủngdocấuhìnhsai,chophépbọntấncôngnhảybổvàomạngvàgâyrađạihọa.I.PhongcảnhbứctườnglửaHaikiểubứctườnglửađangthốnglĩnhthịtrườnghỉệnnay:hệgiámquảnứngdụng(applicationproxies)vàcácôngõthônglọcgóitin(packetfilteringgateway).Tuycáchệgiámquảnứngdụngđượcxemlàanninhhơncácôngỏthônglọcgóitin,songbảnchấthạnhẹpvàcáchạnchếkhảnăngvậnhànhcủachúngđãgiớihạnchúngvàoluồnglưuthôngđiracôngtythayvìluồnglưuthôngđivàohệphụcvụwebcủacôngty.Trongkhiđó,tacóthểgặpcácôngỏ thônglọcgóitin,hoặccácôngỏ thônglọcgóitinhữutrạng(stateful)phứchợphơn,mặtkhác,trongnhiềutổchứclớncócácyêucầukhảnăngvậnhànhcao.Nhiềungườitinrằnghiệnchaxuấthiệnbứcctườnglửahoànhảo,nhngtươnglaiđầysánlạn.MộtsốhăngkinhdoanhnhNetworkAssociatesInc.(NAI),AXENT,InternetDynamics,vàMicrosoftđãpháttriểncôngnghệcungcấptínhnăngbảomậtcủacôngnghệgiámquảnvớikhảnăngvậnhànhcủacôngnghệlọcgóitin(mộtdạnglaighépgiữahaicôngnghệ).Nhưngchúngvẫnchagiàdặn.Suốttừkhibứctườnglửađầutiênđượccàiđặt,cácbứctườnglửađãbảovệvôsốmạngtránhđượcnhữngcặpmắttòmòvàbọnpháhoạinhưngcònlâuchúngmớitrởthànhphươngthuốctrịbáchbệnhbảomật.Cácchỗyếubảomậtđềuđượcpháthiệnhàngnămvớihầunhưmọikiểubứctườnglửatrênthịtrường.Tệhạihơn,hầuhếtcácbứctườnglửathườngbịcấuhìnhsai,khôngbảotrì,vàkhônggiámsát,biếnchúngtrởthànhmộtvậtcảncửađiệntử(giữchocácôngỏthôngluônrộngmở).Nếnkhôngphạmsailầm,mộtbứctườnglửađượcthiếtkế,cấuhình,vàbảotrìkỹlưỡnghầunhưkhôngthểđộtnhập.Thựctế,hầuhếtcáckẻtấncôngcótaynghềcaođềubiếtđiềunàyvàsẽđơngiảntránhvòngquabứctườnglửabằngcáchkhaitháccáctuyếnquanhệủyquản(trustrelationships)vàcácchỗyếubảomậtnốikếtlỏnglẻonhất,hoặctránhnóhoàntoànbằngcáchtấncôngquamộttàikhoảnquaysố.Ðiểmcănbản:hầuhếtbọntấncôngdồnmọinỗlựcđểvòngquamộtbứctườnglửamạnhmụctiêuởđâylàtạomộtbứctườnglửamạnh.Vớitưcáchlàđiềuhànhviênbứctườnglửa,tabiếtrõtầmquantrọngcủaviệctìmhiểukẻđịch.Nắmđượccácbướcđầutiênmàmộtbọntấncôngthựchiệnđểbỏquacácbứctườnglửasẽgiúpbạnrấtnhiềutrongviệcpháthiệnvàphảnứnglạimộtcuộctấncông.Chươngnàysẽhướngdẫnbạnquacáckỹthuậtthườngdùnghiệnnayđểpháthiệnvàđiểmdanhcácbứctườnglửa,đồngthờimôtảvàicáchmàbọntấncônggắngbỏquachúng.Vớitừngkỹthuật,tasẽtìmhiểucáchpháthiệnvàngănchặncáccuộctấncông.II.ÐịnhdanhcácbứctườnglửaHầuhếtmọibứctườnglửađềumangmộtmùihơngđiệntửduynhất.Nghĩalà,vớimộttiếntrìnhquétcổng,lậpcầulửa,vànắmgiữbiểungữđơngiản,bọntấncôngcóthểhiệuquảxácđịnhkiểu,phiênbản,vàcácquytắccủahầuhếtmọibứctườnglửatrênmạng.Tạisaoviệcđịnhdanhnàylạiquantrọng?Bởivìmộtkhiđãánhxạđượccácbứctườnglửa,chúngcóthểbắtđầutìmhìểucácđiểmyếuvàgắngkhaithácchúng.1.Quéttrựctiếp:KỹthuậtNoisyCáchdễnhấtđểtìmkiếmcácbứctườnglửađólàquétcáccổngngầmđịnhcụthể.Mộtsốbứctườnglửatrênthịtrườngsẽtựđịnhdanhduynhấtbằngcácđợtquétcổngđơngiảnbạnchỉcầnbiếtnộidungtìmkiếm.Vídụ,Firewall1củaCheckpointlắngchờtrêncáccổngTCP256,257,258,vàProxyServercủaMicrosoftthườnglắngchờtrêncáccổngTCP1080và1745.Vớisựhiểubiếtnày,quátrìnhtìmkiếmcáckiểubứctườnglửanàychẳngcógìkhóvớimộtbộquétcổngnhưnmap:nmapnvvP0p256,1080,1745192.168.50.160.254DùngkhóachuyểnPOđểvhiệuhóatínhnăngpingICMPtrướckhiquét.ÐiềunàyquantrọngbởihầuhếtbứctườnglửakhôngđápứngcácyêucầudộiICMP.Cảbọntấncôngnhútnhátlẫnhungbạođềutiếnhànhquétrộngrãimạngcủabạntheocáchnày,tìmkiếmcácbứctườnglửanàyvàtìmkiếmmọikhehởtrongkétsắtvànhđaicủabạn.Nhngbọntấncôngnguyhiểmhơnsẽlùngsụcvànhđaicủabạncànglénlútcàngtốt.Cónhiềukỹthuậtmàbọntấncôngcóthểsửdụngđ ...
Tìm kiếm theo từ khóa liên quan:
bảo mật thông tin An ninh Bảo mật kỹ thuật bảo mật an toàn thông tinGợi ý tài liệu liên quan:
-
Đề cương chi tiết bài giảng môn Đảm bảo và an toàn thông tin
25 trang 271 0 0 -
10 trang 221 1 0
-
5 trang 178 0 0
-
Giáo trình An toàn, an ninh thông tin và mạng lưới
142 trang 170 0 0 -
Kiến thức căn bản về Máy tính - Phùng Văn Đông
52 trang 165 0 0 -
Xây dựng thuật toán, thử nghiệm đánh giá mô hình cứng hóa giao thức IKEv2.0
7 trang 158 0 0 -
5 trang 128 0 0
-
Giáo trình An toàn và bảo mật thông tin - Đại học Bách Khoa Hà Nội
110 trang 113 0 0 -
Về một giải pháp cứng hóa phép tính lũy thừa modulo
7 trang 105 0 0 -
Một số thuật toán giấu tin trong ảnh có bảng màu và áp dụng giấu tin mật trong ảnh GIF
5 trang 94 0 0