複製鏈接
請複製以下鏈接發送給好友

WinNuke攻擊

鎖定
WinNuke攻擊是一種拒絕服務攻擊。WinNuke攻擊又稱帶外傳輸攻擊,它的特徵是攻擊目標端口,被攻擊的目標端口通常是139、138、137、113、53,而且URG位設為“1”,即緊急模式。
中文名
WinNuke攻擊
別    名
帶外傳輸攻擊
檢測方法:判斷數據包目標端口是否為139、138、137等,並判斷URG位是否為“1”。
反攻擊方法:適當配置防火牆設備或過濾路由器就可以防止這種攻擊手段(丟棄該數據包),並對這種攻擊進行審計(記錄事件發生的時間,源主機和目標主機的MAC地址和IP地址MAC)。