国内服务器
亚洲服务器
欧洲服务器
北美洲服务器
南美洲服务器
大洋洲服务器
非洲服务器

首页>>IDC资讯

服务器协议完整性验证方法

发表时间:2020-08-07 00:24:22

高防服务器为了进步发送攻击恳求的效率,大多数的攻击方法都会只发送攻击恳求,而不吸收服务器响应的数据,或者无法完整懂得和处理响应数据。因此,如果能够对恳求起源进行交互式验证,就可以检查恳求起源协议实现的完整性。对于协议实现不完整的恳求起源,通常可以将其作为攻击主机丢奔其发送的数据。

在DNS解析的过程中,如果域名解析恳求获得的响应数据中 Flags字段的 Truncated位被置位,通常客户端就会应用T℃P53端口重新发送域名解析恳求(见图1)。

而攻击者应用的攻击工具由于不吸收或不处懂得析恳求的响应数据也就不会应用TCP53端口进行重新连接。流量清洗设备可以利用这个差别来有效地区分合法用户与攻击者,拦阻恶意的DNS攻击恳求(见图2)。

对于供给HIIP服务的Web服务器,也可以应用类似的方法进行协议完整性验证。例如,可以应用HTTP协议中的302重定向来验证恳求的起源是不是吸收了响应数据并完整实现了HTTP协议的功效。HIIP的302状态码表现被恳求的资源被临时转移,并会给出一个转移后的地址。正常的合法用户在吸收到302重定向后会顺着跳转地址寻找对应的资源(见图3)。

而攻击者的攻击工具由于不吸收或不处理响应数据,则不会进行跳转,因此攻击恳求会被清洗设备拦阻,Web服务器不会受到任何影响(见图4)。

上一篇 下一篇
最新文章

如何提高云服务器的安全系数

香港独立IP空间有什么优势

香港空间影响百度收录吗

为啥要租用美国VPS

VPS的缺点有哪些

香港vps作用在哪里

VPS的优点有哪些

外贸网站为啥选择美国vps

VPS能建多少个网站

VPS要如何选择位置

相关文章

汤加动态VPS哪家好,汤加拨号vps租赁价格多少

为啥要选择香港高防服务器

什么是安全SDWAN服务解决方案?

现代化企业发展离不开企业云专线

快速查询宝塔面板密码在哪儿

怎样流畅使用skype进行海外交流?

解决宝塔面板登录问题让你轻松愉快地管理网站

Mcloud th 泰国VPS 测试(充多少送多少)

如何找到符合我需求的云托管服务?

Docker中怎么删除image

X

截屏,微信识别二维码

微信号:muhuanidc

(点击微信号复制,添加好友)

打开微信

微信号已复制,请打开微信添加咨询详情!