第三媒体电脑硬件市场行情市场调查 → 侠诺路由器: 网络攻击持续横行 路由器防护必须升级 TTL

侠诺路由器: 网络攻击持续横行 路由器防护必须升级

上传:若三思     来源:信息存储服务     日期:2007-01-08

[摘要]  
   横行的网络攻击,对于中国网络环境是一个很头痛的问题。除了病毒的流行外,针对网络的攻击,对很多用户也造成了不小影响。以2006年为例,年初时针对窗口操作系统的漏洞就开始流行冲击波病毒,之后即开始蠕虫病毒的流行。等到用户针对这些漏洞装了补丁后,又出现以盗宝为目的的ARP攻击,为了达到盗宝的目的,而影响其它用户的上网。到了最近年终时分,又出现新版ARP及SYN攻击的流行!
 
[正文]    
   l 网络攻击新潮流

   横行的网络攻击,对于中国网络环境是一个很头痛的问题。除了病毒的流行外,针对网络的攻击,对很多用户也造成了不小影响。以2006年为例,年初时针对窗口操作系统的漏洞就开始流行冲击波病毒,之后即开始蠕虫病毒的流行。等到用户针对这些漏洞装了补丁后,又出现以盗宝为目的的ARP攻击,为了达到盗宝的目的,而影响其它用户的上网。到了最近年终时分,又出现新版ARP及SYN攻击的流行!

   这些网络攻击,一开始都出现在网吧,但随着网络流传,渐渐流到学校、企业、甚至小区网络中,影响用户上网。侠诺科技工程师在技术支持经验中发现,近三个月要求技术支持电话中有85%都是碰到攻击,希望得到协助的。为了让大众了解这些攻击造成的影响,能预先作好防备,或推动反制,我们特别推出“路由器防护升级”系列技术文章,真挈地希望互联网上建构和谐社会的风气。

   l 攻击动机

   对于没有接触网吧网管的读者一定会认为,遭受攻击是大企业或单位会面临的问题,对于无法取得经济利益的网吧,怎么会有人要花时间加以攻击?但是从Qno侠诺各区技术支持的回报显示,不管从东北、河北、山东、河南、广东、福建或湖南、湖北,都确确实实有攻击的情况发生。因为一般来说遭受攻击的网吧,经常受到广域网的攻击多,而从局域网来的攻击少,显见是恶意的攻击。

   以湖北宜昌的网吧为例,在该网吧业主说明常遭受不明的掉线情况后,Qno侠诺随即派出支持工程师到现场观察。结果发现该网吧遭受SYN攻击,同时受到湖北及深圳的IP同步攻击,把该路由器的广域网络带宽用尽,因此产生掉线的问题。但由于多个点同步攻击,而且有的外部攻击又会更换IP,因此光从路由器的配置,只能产生有限的效果,必须从攻击端彻底解决问题。

   经过与网吧老板的讨论后,决定要求运营商更换IP地址。果然,在更换IP地址后,该网吧对外带宽就平静了十余天,没有任何的攻击。不过十余天后,又开始有人进行攻击,而且又是之前发动攻击的IP地址。

   在经过与多位网吧老板的讨论后,发现极为可能是同业攻击的行为。再者,受到攻击的网吧多数是所谓“网吧一条街”或是学校附近网吧密集地区生意较好的网吧,常成为附近生意较冷清同业的竞争对手。最后,由于网吧行业的兴盛,因此很多不懂网络或不懂网吧经营的老板,只好找朋友或网管对附近的网吧攻击,希望用户会到自己的网吧来。

   另外,有些网吧路由器销售人员或业务,也会采用攻击网吧的方式来达到销售的目的。尤其是一些自有业务人员负责直销的路由器或软路由品牌,由于业务人员初到陌生的地方,又不会久留当地,又必须创造销售业绩。因此经常采用攻击的手段,对网吧采取攻击,产生掉线事件,再上门进行推广。笔者亲身的一次经历,是每当技术人员在场时,联机即很正常,当技术人员离开时即产生掉线。最后才发现原来是别家卖路由器的业务送了一点钱给网吧网管,当我们技术人员不在时,即发动攻击以达到销售的目的。

   来自局域网的攻击,则经常是借助外挂程序内部植入的功能所发生的,这种情况比较发生在网吧客户无意中成为攻击者。一般常见的现象,是网吧客户为了玩特定的网游,而从互联网上下载外挂软件。但该外挂软件内植入攻击程序,因此造成掉断的情况。在这种情况下,网吧客户经常是在不知情的情况下,成了攻击的元凶。Qno侠诺语音警示路由器推出后,很多网吧可以较快速地发现内网攻击的用户,但由于这些发动攻击的用户都是无意造成的,因此也很难根絶。

   综合以上的现象,Qno侠诺的技术服务人员总结同业攻击、部份路由器销售人员的手法、及内植攻击功能的网游外挂软件是三个主要网吧受到攻击的原因。

   l 近期主要网络攻击特性

   侠诺科技的技术支持人员整理发现网吧攻击从WAN端来的较多,约占70%,而从LAN端产生的攻击较少,约30%。如果从WAN端的攻击,通常是从异地多点发动;而LAN端则是从外挂程序发出的。网络攻击存在已久,那么这一波的攻击又有什么特性呢? 

   第一,从前以服务器为攻击目标,现在以路由器为主要攻击目标。从前的攻击,针对大型企业或单位,通常有对外开放的服务器,例如网页服务器、电子邮件服务器,但是针对网吧的攻击往往变成以路由器为目标。由于Linux或是NT操作系统中,都根据SYN攻击的TCP/UDP/ICMP参数可以进行调整的功能。但相对于嵌入式操作系统的路由器,弹性较小,没有提供这样的功能,因此相对防御能力较弱。

   第二,以往的攻击,经常以集中在TCP/UDP/ICMP常见协议层,而近期主要网络攻击则进阶到其它的协议,例如ARP/SYN等等,甚至会结合IP及MAC层的变化,更难防制。常见的TCP/UDP/ICMP协议属于应用协议,通讯的形式较为简单,容易进行预防,最多就是不用或限定用户使用;而像ARP/SYN都是基本的通讯协议,每个网络应用及通讯动作,都需要用到,因此对网络影响较大。有些攻击配合修改网络包中IP及MAC层数据,使得来源的辨别更加困难。

   第三,攻击的发动,利用不知情的外挂程序进行,造成损害。将攻击功能,内建于网游的外挂软件,已成为攻击漫延的主要方式了。这些外挂程序,也许是帮用户练功、加速进级、或是其它功能,很多客户都习惯配合外挂程序玩游戏。由于攻击发动时,用户浑不自觉,所以根本就不知道自己是掉线的原因。Qno侠诺科技在推出语音警示功能后发现,即使发现了攻击来源,也经常因为是用户无意造成的,而无法从根本上解决问题。未来随着用户到其它的网络环境,例如学校、企业,外挂程序的攻击势必会渐渐流传。

   l 使用现有防卫功能

   面对近期的主流网络攻击,对于网吧使用的路由器形成很大的压力。但侠诺科技技术支持在实际经验中发现,其实旧的一些路由器功能,例如带宽管理或是联机数限制功能,对于防制以上所说的攻击形式有相当的效果。

   带宽管理可以针对内网IP或外网IP限制最大带宽,因此这样的一个功能是可以在一定程度上限制单一IP占用大量带宽的。而联机数限制,也可从联机的概念,限制单一IP提出太多联机需求,占用路由器处理能力,对于不正常的联机要求网络包,也有相当的抑制功能。以上这两种功能,对于较简单的攻击,都有辅助防御的能力。

   不过Qno侠诺技术支持也发现,对于新型的一些攻击软件,由于会自动修改发出攻击网络包的IP及MAC地址,使得同一个计算机发出的网络包像是由不同来源发出的包,因此影响带管理及联机数管制的效果。这个因素,使得传统功能防制攻击的能力打折。

   另外,在有些共享结构的网络环境,例如有些城市的光纤是采取整条街共享一定带宽,多家网吧共享一带宽的情况,网吧老板为了能最大化地利用带宽,因此不愿意开启以上功能,因此较容易受到攻击影响。

   以上我们了解了网络攻击的最新状况,后面我们将有后续文章报道,再来谈谈路由器产品应采取何种措施,来对抗这些攻击。

   (新闻稿 2007-01-08)


路由器(Router)频道首页 】【 评论 】 【 打印 】 【 字体:
   上一篇:慧海音箱: 06年度读者最爱品牌揭晓 慧海榜上有名
   下一篇:TCL笔记本: 07年TCL开门红!10天笔记本PC狂卖3万台
路由器(Router)导航:路由器报价 | 路由器大全 | 路由器排行榜 | 产品大全 | 参量 | 订阅 
 Advertisement
 十大最受关注的路由器(Router)新闻
 十大最受关注的路由器产品
1  华硕RX3041X路由器 ¥90元
2  华硕RX3042HC路由器 ¥1500元
3  PCIMZK-W04G路由器 ¥1540元
4  友讯DGL-4500路由器 ¥6980元
5  SMCSMCWBR14S-N2路由器 ¥500元
6  华硕RX3081路由器 ¥295元
7  思科-LinksysBEFVP41路由器 ¥690元
8  艾泰进取 1210路由器 ¥800元
9  阿尔法GR55路由器 ¥228元
10  H3CRT-SR6602-X2路由器 ¥189200元
 十大热门路由器(Router)驱动/软件下载
1  [路由器驱动]磊科 NR205 Plus路由器固件1.1.10版For Win9...
2  [路由器驱动]TP-Link 普联 TL-R402+ V1/TL-R402 V4路由器...
3  [路由器驱动]磊科 NR285路由器固件3.3.16版For Win98SE/M...
4  [路由器驱动]TP-LINK普瑞尔 TL-R410(V3)/TL-R410+(V1)路 ...
5  [路由器驱动]TP-Link 普联 TL-R402+ V1/TL-R402 V4路由器...
6  [路由器驱动]普联 TL-R860 V1/TL-R860M V1/TL-R860+ V1路...
7  [路由器驱动]D-Link DI-504宽带路由器Firmeare 3.20版
8  [路由器驱动]TP-LINK 普瑞尔TL-R402+ V1路由器Firmware 0...
9  [路由器驱动]TP-Link 普联 TL-R402 V4/TL-R402+宽带路由 ...
10  [路由器驱动]Netcore磊科 NR285路由器固件3.3.11版For Wi...
 十大最受关注的路由器品牌
路由器
1  思科路由器(Cisco)
2  友讯路由器(D-Link)
3  普联路由器(TP-LINK)
4  华为路由器(Huawei)
5  博达路由器(BDCOM)
6  艾泰路由器(艾泰)
7  腾达路由器(TENDA)
8  侠诺路由器(QNO)
9  华硕路由器(ASUS)
10  飞鱼星路由器(Volans)
 十大热门常用软件下载
1  QQ2008正式版下载【腾讯QQ2008官方版Beta1】
2  E话通下载【E话通4.5 正式版】
3  皮皮播放器下载【PPFilm皮皮播放器 2.1.0.2版】
4  面对面游戏下载【面对面视频游戏大厅】
5  DVD解码器下载【NVIDIA DVD Decoder 1.02】
6  迅雷5下载【迅雷5.8.1.507官方版】
7  QQ2007 II正式版下载【腾讯QQ2007官方版本】
8  QQ2006正式版下载【腾讯QQ2006官方版本】
9  联众世界游戏大厅下载【联众世界2.7.0.8官方版】
10  MTV下载器【MTV下载精灵 8.31版】
11  pplive最新版下载【PPLive网络电视V1.9.35版】
12  迅雷(Thunder)下载【迅雷v5.7.12.493官方版】
13  腾讯QQ2008下载【腾讯QQ官方版2008极速贺岁版KB1】
14  Total Video Converter下载【Total Video Converter v3.1...
15  QQ拼音输入法下载【腾讯QQQQ拼音输入法V1.4.1版】
16  皮皮高清影视播放器下载【PIPIPlayer 2.7.0.3版】
17  eMule下载【电驴eMule官方v0.49a正式版】
18  极点五笔输入法下载【极点五笔6.1标准版】
19  QQ2009正式版下载【腾讯QQ2009 SP4官方版】
20  Vagaa哇嘎画时代版下载【哇嘎 2.6.5.10】
   >> 查看评论   
 
   >> 查看更多评论   [共有0条评论]
发表评论
        
        
   点评:
   姓名:  
            字数: 0
     
新闻精选
《辐射76》免费玩 华硕吹雪主板助你畅爽
手机存储扩容 金士顿移动固态硬盘
·跃居高端头部阵营!海尔X11洗衣机在波兰上市
·三项全球第一!海尔空调广交会展示健康智慧节
·《幽灵行者》免费开玩 华硕主板带你跑酷
·血脉喷张,Kingston FURY电竞房燃爆游戏战力
·高质量存储解决方案 金士顿参展大数据存储峰
·电竞桌搭必选好物——华硕主板
ROG BTF2.0背置套装首发 “无线”精彩
《夜族崛起》销量激增 华硕高颜主板邀你了解
  ·高速低延迟 Kingston FURY野兽DDR5内存提速简
·数字存储引领未来 金士顿亮相第83届中国教育
·华硕主板带你玩转Epic特惠游戏
·暴雪国服即将回归 华硕B760主板带你预约
·ROG主板与周冠宇一起竞自己 战无惧!
·脆皮不破防!美的洗衣机携手彩虹跑,健康洗护

相关文章

更多检索

其他路由器

侠诺系列