WinNuke攻擊

WinNuke攻擊是一種拒絕服務攻擊。WinNuke攻擊又稱帶外傳輸攻擊,它的特徵是攻擊目標連線埠,被攻擊的目標連線埠通常是139、138、137、113、53,而且URG位設為“1”,即緊急模式。

檢測方法:判斷數據包目標連線埠是否為139、138、137等,並判斷URG位是否為“1”。
反攻擊方法:適當配置防火牆設備或過濾路由器就可以防止這種攻擊手段(丟棄該數據包),並對這種攻擊進行審計(記錄事件發生的時間,源主機和目標主機的MAC地址和IP位址MAC)。

相關詞條

熱門詞條

聯絡我們