四虎成人精品在永久免费-一区二区在线欧美日韩中文-久青草无码视频在线播放-亚洲国产成在人网站天堂-久久综合五月丁香久久激情

關于我們 | 聯系我們 歡迎光臨深圳網際打印機租賃!
24小時
服務熱線
1371373064818118739751

12年打印機出租服務商專注理光彩色打印機租賃服務

熱門搜索關鍵詞: 深圳打印機出租,龍華打印機租賃,理光打印維修,高價回收理光打印機
您的位置: 首頁 >打印機知識 > 龍華打印機出租 內容詳情
全國服務熱線:13713730648

ICMP協議是什么意思,ICMP有哪些防護措施?

發布日期:2013-05-21 03:48 閱讀:5186

ICMP協議是“Internet Control Message Protocol”(Internet控制消息協議)的縮寫。它是TCP/IP協議族的一個子協議,用于在IP主機、路由器之間傳遞控制消息??刂葡⑹侵妇W絡通不通、主機是否可達、路由是否可用等網絡本身的消息。這些控制消息雖然并不傳輸用戶數據,但是對于用戶數據的傳遞起著重要的作用。

我們在網絡中經常會使用到ICMP協議,只不過我們覺察不到而已。比如我們經常使用的用于檢查網絡通不通的Ping命令,這個“Ping”的過程實際上就是ICMP協議工作的過程。還有其他的網絡命令如跟蹤路由的Tracert命令也是基于ICMP協議的。

ICMP防護措施介紹:

ICMP最初開發出來是為了"幫助"網絡,經常被廣域網管理員用作診斷工具。但今天各種各樣的不充分的ICMP被濫用,沒有遵守RFC 792原先制訂的標準,要執行一定的策略可以讓它變得安全一些。

入站的ICMP時間標記(Timestamp)和信息請求(Information Request)數據包會得到響應,帶有非法或壞參數的偽造數據包也能產生ICMP參數問題數據包,從而允許另外一種形式的主機搜尋。這仍使得站點沒有得到適當保護。

以秘密形式從主方到客戶方發布命令的一種通用方法,就是使用ICMP Echo應答數據包作為載波。 回聲應答本身不能回答,一般不會被防火墻阻塞。

首先,我們必須根據出站和入站處理整個的"ICMP限制"問題。ICMP回聲很容易驗證遠程機器,但出站的ICMP回聲應該被限制只支持個人或單個服務器/ICMP代理(首選)。

如果我們限制ICMP回聲到一個外部IP地址(通過代理),則我們的ICMP回聲應答只能進入我們網絡中預先定義的主機。

重定向通常可以在路由器之間找到,而不是在主機之間。防火墻規則應該加以調整,使得這些類型的ICMP只被允許在需要信息的網際連接所涉及的路由器之間進行。

建議所有對外的傳輸都經過代理,對內的ICMP傳輸回到代理地址的時候要經過防火墻。這至少限制了ICMP超時數據包進入一個內部地址,但它可能阻塞超時數據包。

當ICMP數據包以不正確的參數發送時,會導致數據包被丟棄,這時就會發出ICMP參數出錯數據包。主機或路由器丟棄發送的數據包,并向發送者回送參數ICMP出錯數據包,指出壞的參數。

總的來說,只有公開地址的服務器(比如Web、電子郵件和FTP服務器)、防火墻、聯入因特網的路由器有真正的理由使用ICMP與外面的世界對話。如果調整適當,實際上所有使用進站和出站ICMP的隱密通訊通道都會被中止。

深圳弱電工程公司
  • 主站蜘蛛池模板: 青青草无码精品伊人久久| 国产成人一区二区青青草原| 亚洲s码欧洲m码国产av| 黑人粗硬进入过程视频| 人妻有码精品视频在线| 欧美激情一区二区三区在线| 亚洲精品一区国产| 国产suv精品一区二区88l| 中文字幕精品久久久久人妻| 亚洲精品久久av无码麻| 国产小受呻吟gv视频在线观看| 国产精品自在线拍国产第一页| 国内精品久久久久影院蜜芽| 久久精品无码一区二区www | 亚洲的天堂av无码| 日本中文字幕在线| 日本久久夜夜一本婷婷| 97久久超碰亚洲视觉盛宴| 99re视频热这里只有精品38| 人妻少妇偷人精品无码| 黄网站色视频免费国产| 99久久99视频只有精品| 精品久久久无码中文字幕天天 | 四虎永久在线精品免费无码| 国产艳妇av在线观看果冻传媒| 国产精品久久久久免费观看| 国产亚洲制服免视频| 日本丰满熟妇videossex8k | 天天看片天天av免费观看| 久久久久人妻一区精品色| 久久综合伊人77777麻豆| 97精品人妻系列无码人妻| 女人与拘做受全过程免费视频| 摸进她的内裤里疯狂揉她动图视频| 无码制服丝袜人妻在线视频精品| 午夜伦情电午夜伦情电影| 亚洲男男无套gv大学生| 性xxxx欧美老妇胖老太269| 久久99精品国产.久久久久| 一区二区乱子伦在线播放| 又黄又爽又无遮挡免费的网站|