日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種結合路由和隧道重定向網絡攻擊的方法無效

專利信息
申請號: 200710179203.1 申請日: 2007-12-11
公開(公告)號: CN101188613A 公開(公告)日: 2008-05-28
發明(設計)人: 諸葛建偉;郭晉鵬;游紅宇;葉志遠;鄒維 申請(專利權)人: 北京大學
主分類號: H04L29/06 分類號: H04L29/06;H04L12/24;H04L12/56;H04L12/46
代理公司: 北京君尚知識產權代理事務所 代理人: 余長江
地址: 100871*** 國省代碼: 北京;11
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 結合 路由 隧道 定向 網絡 攻擊 方法
【說明書】:

技術領域

發明涉及一種重定向網絡攻擊的方法,特別是一種通過路由和隧道的配置來改變IP包的流向,將網絡攻擊重定向到安全蜜罐主機的方法,屬于計算機網絡安全技術領域。

背景技術

一個內部網絡通過一個網關和外部網絡(比如internet)相連,一種常有的情形是,一臺外部網絡主機向一臺內部網絡的主機發起危險的網絡攻擊。如果要對該網絡攻擊進行跟蹤和研究,則可以在安全的地方構建另外一個內部網絡,并安放一臺蜜罐主機于其中,然后設法將危險的網絡攻擊重定向到蜜罐主機。

假定一個網絡拓撲圖如圖1所示,其中被攻擊的主機H1在內部網絡中,并通過網關N1連向internet,蜜罐主機H2在另外一個的內部網絡中,并通過網關N2連向internet。其中被攻擊的內部網絡主機H1和蜜罐主機H2有相同的內部網絡地址。

當internet上的攻擊者A企圖攻擊內部網絡主機H1時,最常見的將網絡攻擊重定向到蜜罐主機的方法如下:

1、網關N1檢測流過的數據流,如果發現從攻擊者A到主機H1的IP包,則截住該IP包,并將其打包進一個新IP包,新IP包的源地址是網關N1,目的地址是網關N2,然后將其發送到internet上。

2、網關N2將收到這個來自網關N1的新IP包,然后將其解開,從而得到里面的原始IP包,再發送到內部網絡。由于蜜罐主機H2和被攻擊主機H1有相同的內部網絡地址,故蜜罐主機H2會收到這個原始IP包。

3、蜜罐主機的反饋IP包到達網關N2時,網關N2截住這個IP包,并將其打包入一個新IP包,該新IP包的源地址是網關N2,目的地址是網關N1,然后將其發送到internet上。

4、網關N1將收到這個來自網關N2的新IP包,然后將其解開,從而得到里面的原始IP包,再送入internet,由于該包的目的地址指向攻擊者A,故攻擊者A會收到這個來自蜜罐主機的反饋IP包。至此,原本攻擊者A對內部網絡主機H1的網絡攻擊就被完整地重定向到蜜罐主機H2了,且攻擊者A無法感知被重定向。

但是這樣的實現也有其不足:

1、兩個網關對IP包進行打包和解包以及轉發等都需要運行特別設計的第三方軟件,這對于重要的網關是個很大的風險;

2、網關流量很大的話,打包和解包會嚴重降低網關的轉發速度;

3、如果原始IP包很大,則打包之后的體積可能大于網絡的最小MTU,這涉及到將一個IP包分割為多個IP,操作起來相當麻煩。

總的來說,現有通行的重定向方法需要安裝軟件,其軟件實現并不輕松,且會降低網關的轉發速度。

發明內容

本發明的目的是提供一種簡便的、隨時可以實現的重定向方法,也即充分利用網關操作系統本身的功能模塊,而不運行第三方軟件的方法。本發明的另一目的是避開大IP包需分片以及打包解包影響轉發速度的情況。

本發明要求網關使用普通的linux發行版本,且配置為路由器模式而不是橋模式。本發明所述的重定向方法將組合利用linux操作系統的iptables模塊、iproute模塊以及隧道模塊,進行如下配置:

1、首先配置從內部網絡網關(網關N1)到蜜罐系統網關(網關N2)的隧道,這可以使用linux操作系統的任何隧道模塊來實現。

2、網關N1本身有根據自身環境配置好的路由表R1,里面有關于網絡主機H1的正確路由。我們利用1inux的iproute模塊給網關N1再配置一張路由表R2,在該路由表里面我們將通往內部網絡主機H1的下一跳設置為前面配置的隧道的入口,而不是R1中正確的路由。

3、在網關N1上利用iptables模塊配置IP包過濾和轉發規則,使得從internet流向內部網絡主機H1的IP包都標記為M,同時配置路由策略規則,要求所有標記為M的IP包都查詢前面配置的路由表R2來尋找路由。

4、在網關N2設置路由,使得所有蜜罐主機H2向internet發出的IP包都流向前面配置好的隧道。

5、配置蜜罐主機H2的IP地址,使其和內部網絡主機H1一致。

在上述配置下的網絡攻擊的重定向過程如下:

1、攻擊者A向內部網絡主機H1發出的IP包首先將到達網關N1,網關N1根據配置的規則檢測到該IP包,然后打上標記M。

2、根據配置的路由策略,這個IP包將要查詢路由表R2,在R2中所有路由的下一跳都是通往網關N2的隧道入口點,于是這個IP包進入隧道后將到達網關N2.

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京大學,未經北京大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/200710179203.1/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 国产精品久久久久久久久久不蜜臀 | 久久国产精品-国产精品| 性精品18videosex欧美| 99久久精品免费看国产交换| 欧美一区二区三区在线视频观看| 狠狠躁夜夜躁人人爽天天天天97| 亚洲1区2区3区4区| 少妇在线看www| 久久久久国产精品免费免费搜索| 夜夜躁人人爽天天天天大学生| 国产一区二区三区国产| 国产一区二区综合| 久久九精品| 国产伦精品一区二区三区免费迷| 91精品视频在线免费观看| 精品一区二区三区影院| 国产精品久久久久四虎| 国产精品一区二区6| 黄毛片在线观看| 中文字幕一区二区三区免费| 精品国产一二三四区| 亚洲一区2区三区| 野花社区不卡一卡二| 国产99视频精品免费视频7| 夜夜爱av| 日韩精品一区在线视频| 国产精品99久久久久久宅男| 国产女人和拘做受视频免费| 日韩国产不卡| 国产日韩欧美一区二区在线观看| 好吊妞国产欧美日韩软件大全| 日韩午夜毛片| 精品99在线视频| 国产免费一区二区三区网站免费| 三级午夜片| 日本丰满岳妇伦3在线观看 | 国产精品一区亚洲二区日本三区 | 国产乱了高清露脸对白| 国产免费区| 日韩一区二区精品| 99精品国产免费久久| 日韩一区国产| 欧美精品在线一区二区| 少妇高潮大叫喷水| 久久精品色欧美aⅴ一区二区| 久久精品国产一区二区三区| 久久午夜鲁丝片| av毛片精品| 欧美一区二区三区免费电影| 久久激情网站| 欧美69精品久久久久久不卡| 国产一区二区三区四区五区七| 97视频一区| 亚洲欧美另类综合| 久久99精品久久久大学生| 国产二区精品视频| 国产麻豆91欧美一区二区| 亚洲一二三在线| 国产视频一区二区在线| 91精品国产综合久久婷婷香| а√天堂8资源中文在线| 91精彩刺激对白露脸偷拍 | 国产在线视频99| 黄色国产一区二区| 韩漫无遮韩漫免费网址肉| 国产午夜精品一区理论片飘花| 国产精品久久久爽爽爽麻豆色哟哟| 国产又黄又硬又湿又黄| 99国产精品永久免费视频 | 午夜欧美a级理论片915影院| 午夜精品一区二区三区在线播放| 午夜老司机电影| 97久久精品人人做人人爽| 日本精品一二三区| 亚洲精华国产欧美| 国产一区二| 国产在线拍偷自揄拍视频| 91精品国模一区二区三区| 中文字幕一区二区三区免费| 国产淫片免费看| 午夜大片网| 国产精品日韩一区二区三区| 最新国产精品久久精品| 精品久久久久久久免费看女人毛片| 国产91九色在线播放| 香蕉av一区二区三区| 午夜大片男女免费观看爽爽爽尤物| 国产精品久久久久久亚洲美女高潮| 久久午夜鲁丝片午夜精品| 理论片午午伦夜理片在线播放 | 四虎久久精品国产亚洲av| 狠狠色噜噜狠狠狠合久| 欧美一区二区三区爽大粗免费| 精品国产一级| 欧美日韩国产免费观看| 亚洲国产偷| 精品国产九九| 亚洲日本国产精品| 久久精品综合视频| 色噜噜日韩精品欧美一区二区| 国产精品对白刺激在线观看| 狠狠色噜噜狠狠狠合久| 午夜伦理片在线观看| 日韩av在线影视| 国产乱码一区二区| 精品国产乱码久久久久久a丨| 日韩欧美国产高清91| 精品一区电影国产| 久久精品99国产国产| av国产精品毛片一区二区小说| 色婷婷精品久久二区二区蜜臂av| 久久中文一区二区| 日本边做饭边被躁bd在线看| 中文字幕在线播放一区| 欧美一区二区三区片| 欧美日韩一区二区三区四区五区六区 | 国产一区免费播放| 扒丝袜网www午夜一区二区三区 | 国产69精品久久久久9999不卡免费| 538在线一区二区精品国产| 日韩亚洲精品在线观看| 久免费看少妇高潮a级特黄按摩| 狠狠色噜噜狠狠狠狠黑人| 夜夜嗨av一区二区三区中文字幕| 午夜情所理论片| 狠狠色噜噜狠狠狠狠色吗综合| 日本xxxxxxxxx68护士| 又黄又爽又刺激久久久久亚洲精品| 国产激情二区| 午夜av电影网| 麻豆精品久久久| 鲁一鲁一鲁一鲁一鲁一av| 91精品久| 亚洲国产aⅴ精品一区二区16| 91精品视频一区二区| 欧美二区在线视频| 日韩精品乱码久久久久久| 欧美日韩国产精品一区二区| 久久精品视频3| 日本一区二区三区免费视频| 久久不卡精品| 97国产精品久久久| 在线国产一区二区三区| 乱淫免费视频| 欧美精品一区二区性色| 欧美hdfree性xxxx| 四虎精品寂寞少妇在线观看| 午夜伦全在线观看| 日本三级韩国三级国产三级| 亚洲精品日韩在线| 午夜激情电影在线播放| 国产欧美视频一区二区| 激情欧美一区二区三区| 浪潮av色| 亚洲国产精品精品| 人人玩人人添人人澡97| 国产午夜精品一区二区三区在线观看 | 国产精品视频一区二区在线观看| 精品免费久久久久久久苍| 久久99中文字幕| 日本一区二区三区免费视频| 88888888国产一区二区| 在线国产一区二区三区| 淫片免费看| 欧美精品日韩一区| 国产大片黄在线观看私人影院| 欧美片一区二区| 视频一区二区三区欧美| 国产精品日韩一区二区| 亚洲欧美另类久久久精品2019| 欧美日韩三区二区| 久久精品男人的天堂| 国产一级在线免费观看| 99视频国产在线| 波多野结衣女教师电影| 小萝莉av| 亚洲国产日韩综合久久精品| 亚洲区日韩| 日韩一级免费视频| 91高跟紫色丝袜呻吟在线观看| 91麻豆精品国产91久久久资源速度| 久久久久一区二区三区四区| 欧美日韩精品在线播放| 亚洲网站久久| 国产69精品久久99不卡免费版| 老女人伦理hd| 夜夜爽av福利精品导航| 欧美亚洲视频一区二区| 国产在线拍偷自揄拍视频| 91社区国产高清| 97久久久久亚洲| 国产一区二区资源| 国产欧美精品一区二区三区-老狼| 欧美精品免费看| 一区二区三区欧美精品| 91精彩刺激对白露脸偷拍| 性视频一区二区三区| 狠狠躁夜夜躁人人爽天天天天97| 欧美系列一区| 美国三级日本三级久久99| 国产韩国精品一区二区三区| 国产精品区一区二区三| 国产精一区二区三区| 日韩精品久久一区二区三区| 一级午夜影院| 68精品国产免费久久久久久婷婷| www.久久精品视频| 一区二区三区香蕉视频| 狠狠躁夜夜躁2020| 亚洲国产精品第一区二区| 99久久国产综合| 狠狠躁夜夜躁xxxxaaaa| 少妇中文字幕乱码亚洲影视| 亚洲乱亚洲乱妇50p| 综合久久一区二区三区| 久久99精| 日韩一级片免费观看| 狠狠色狠狠色88综合日日91| 午夜电影院理论片做爰| 国产精品久久久久久亚洲调教| 国产高清不卡一区| 国产69精品久久久久777| 国产精品一卡二卡在线观看| 色噜噜狠狠色综合影视| 亚洲欧美国产日韩综合| 欧美在线播放一区| 国产欧美日韩综合精品一| 欧美激情精品一区| 亚洲精品卡一卡二| 亚洲精品日日夜夜| 国产精品午夜一区二区三区视频| 国产1区2区3区中文字幕| 精品一区二区三区影院| 国产欧美久久一区二区三区| 国产色婷婷精品综合在线播放| 亚洲精品日本久久一区二区三区 | 国产日本一区二区三区| 一区二区三区中文字幕| 国产一区在线视频观看| 窝窝午夜精品一区二区| 中文字幕一区一区三区| 国产香蕉97碰碰久久人人| 国产精一区二区三区| 国产精品久久久麻豆| 久久精品国产一区二区三区| 国产精品乱码一区二区三区四川人 |