9久久伊人精品综合,亚洲一区精品视频在线,成 人免费va视频,国产一区二区三区黄网,99国产精品永久免费视频,亚洲毛片多多影院,精品久久久无码人妻中文字幕,无码国产欧美一区二区三区不卡
學習啦 > 學習電腦 > 網絡知識 > 網絡基礎知識 >

ICMP協議介紹

時間: 若木632 分享

  ICMP是“Internet Control Message Protocol”(Internet控制消息協議)的縮寫。它是TCP/IP協議族的一個子協議,用于在IP主機、路由器之間傳遞控制消息。控制消息是指網絡通不通、主機是否可達、路由是否可用等網絡本身的消息。這些控制消息雖然并不傳輸用戶數據,但是對于用戶數據的傳遞起著重要的作用。

  我們在網絡中經常會使用到ICMP協議,只不過我們覺察不到而已。比如我們經常使用的用于檢查網絡通不通的Ping命令,這個“Ping”的過程實際上就是ICMP協議工作的過程。還有其他的網絡命令如跟蹤路由的Tracert命令也是基于ICMP協議的。

  ICMP防護措施介紹:

  ICMP最初開發出來是為了"幫助"網絡,經常被廣域網管理員用作診斷工具。但今天各種各樣的不充分的ICMP被濫用,沒有遵守RFC 792原先制訂的標準,要執行一定的策略可以讓它變得安全一些。

  入站的ICMP時間標記(Timestamp)和信息請求(Information Request)數據包會得到響應,帶有非法或壞參數的偽造數據包也能產生ICMP參數問題數據包,從而允許另外一種形式的主機搜尋。這仍使得站點沒有得到適當保護。

  以秘密形式從主方到客戶方發布命令的一種通用方法,就是使用ICMP Echo應答數據包作為載波。 回聲應答本身不能回答,一般不會被防火墻阻塞。

  首先,我們必須根據出站和入站處理整個的"ICMP限制"問題。ICMP回聲很容易驗證遠程機器,但出站的ICMP回聲應該被限制只支持個人或單個服務器/ICMP代理(首選)。

  如果我們限制ICMP回聲到一個外部IP地址(通過代理),則我們的ICMP回聲應答只能進入我們網絡中預先定義的主機。

  重定向通常可以在路由器之間找到,而不是在主機之間。防火墻規則應該加以調整,使得這些類型的ICMP只被允許在需要信息的網際連接所涉及的路由器之間進行。

  建議所有對外的傳輸都經過代理,對內的ICMP傳輸回到代理地址的時候要經過防火墻。這至少限制了ICMP超時數據包進入一個內部地址,但它可能阻塞超時數據包。

  當ICMP數據包以不正確的參數發送時,會導致數據包被丟棄,這時就會發出ICMP參數出錯數據包。主機或路由器丟棄發送的數據包,并向發送者回送參數ICMP出錯數據包,指出壞的參數。

  總的來說,只有公開地址的服務器(比如Web、電子郵件和FTP服務器)、防火墻、聯入因特網的路由器有真正的理由使用ICMP與外面的世界對話。如果調整適當,實際上所有使用進站和出站ICMP的隱密通訊通道都會被中止。

64243 主站蜘蛛池模板: 国产精品免费看久久久| 日韩欧美精品suv| 又黄又刺激又黄又舒服| 欧美老熟妇乱子伦牲交视频| 久久久久久亚洲精品成人| 亚洲精品国产av一区二区| 熟女一区二区中文在线| 91亚洲一线产区二线产区| 亚洲一区二区中文字幕| 吃奶还摸下面动态图gif| 日韩av无码精品人妻系列| 日韩一区二区大尺度在线| 四虎永久播放地址免费| 精品视频在线观看免费观看| 狠狠色噜噜狠狠亚洲AV| 国产无码高清视频不卡| 性XXXX视频播放免费直播| 国产精品性视频一区二区| 免费看欧美全黄成人片| 亚洲欧美综合精品成人导航 | 日本中文字幕在线播放| 亚洲精品无amm毛片| 国产91精品一区二区蜜臀| 香蕉EEWW99国产精选免费| 性色欲情网站iwww| 一本加勒比hezyo无码人妻| 九九热免费在线视频观看| 成人爽A毛片在线视频淮北| 日韩丝袜人妻中文字幕| 色老99久久精品偷偷鲁| 久久精品视频一二三四区| 国产L精品国产亚洲区在线观看| 91中文字幕一区在线| 狂躁女人双腿流白色液体| 中文字幕日韩国产精品| 婷婷五月综合丁香在线| 国产亚洲无线码一区二区| 四虎国产精品久久免费精品| 国产自拍一区二区三区在线| 亚洲女同在线播放一区二区| 国产午夜精品无码一区二区|