入侵检测系统 父主题

防火墙还包括入侵检测系统 (IDS)。启用后,IDS 可以帮助确定网络数据包中可能表示会攻击终端的病毒码。防火墙可以帮助阻止以下众所周知的入侵:
  • Too Big Fragment拒绝服务攻击,黑客将特大的 TCP/UDP 数据包定向到目标终端。这会导致终端缓存溢出,从而使终端死机或重新启动。
  • Ping of Death拒绝服务攻击,黑客将特大的 ICMP/ICMPv6 数据包定向到目标终端。这会导致终端缓存溢出,从而使终端死机或重新启动。
  • Conflicted ARP一种攻击类型,黑客会向目标终端发送带有相同源和目标 IP 地址的地址解析协议 (ARP) 请求。目标终端会持续向自身发送 ARP 响应(其 MAC 地址),从而导致其死机或崩溃。
  • SYN Flood拒绝服务攻击,程序会将多个 TCP 同步 (SYN) 数据包发送到目标终端,从而导致终端持续发送同步应答 (SYN/ACK) 响应。这会耗尽终端的内存,并最终导致终端崩溃。
  • Overlapping Fragment与 Teardrop 攻击相似,这种拒绝服务攻击会向目标终端发送重叠的 TCP 碎片。会覆盖第一个 TCP 碎片中的头信息,并有可能通过防火墙。然后防火墙可能会允许带有恶意代码的后续碎片通过,到达目标终端。
  • Teardrop与 Overlapping Fragment 攻击相似,这种拒绝服务攻击涉及 IP 碎片。第二个或后面的 IP 碎片中的混淆偏移值会导致接收终端的操作系统在尝试重新整理碎片时崩溃。
  • Tiny Fragment 攻击一种攻击类型,用一个很小的 TCP 碎片将第一个 TCP 数据包的头信息压到下一个碎片中。这可导致过滤网络通信的路由器忽略可能包含恶意数据的后续碎片。
  • Fragmented IGMP一种拒绝服务攻击,向目标终端发送被分割的 IGMP 数据包,导致无法正确处理 IGMP 数据包。这会使终端死机或变慢。
  • LAND Attack一种攻击类型,向目标终端发送带有相同源地址和目标地址的 IP 同步 (SYN) 数据包,导致终端向自身发送同步应答 (SYN/ACK) 响应。这会使终端死机或变慢。