如何保护我的系统免受Linux中的Off-path TCP攻击?

GAD3R

根据cve.mitre.org的说法,4.7之前的Linux内核容易受到“非路径” TCP漏洞的攻击

描述

4.7之前的Linux内核中的net / ipv4 / tcp_input.c不能正确确定质询ACK段的速率,这使得中间人攻击者更容易通过盲目窗口内攻击来劫持TCP会话。

该漏洞被认为是危险的,因为攻击者仅需要IP地址即可执行攻击。

将Linux内核升级到最新的稳定版本是否4.7.1成为保护我的系统的唯一方法?

ysdx

根据LWN,有一个缓解措施可以在没有补丁内核的情况下使用:

tcp_challenge_ack_limit sysctl旋钮形式有缓解措施将值设置为巨大的值(例如999999999)会使攻击者更加难以利用该漏洞。

您应该通过在中创建文件/etc/sysctl.d,然后使用实现该文件来进行设置sysctl -a打开一个终端(按Ctrl+ Alt+ T),然后运行:

sudo -i

echo "# CVE-2016-5696
net.ipv4.tcp_challenge_ack_limit = 999999999
" > /etc/sysctl.d/security.conf

sysctl -a
exit

顺便说一句,您可以在安全跟踪器中的Debian上跟踪此漏洞的状态

本文收集自互联网,转载请注明来源。

如有侵权,请联系[email protected] 删除。

编辑于
0

我来说两句

0条评论
登录后参与评论

相关文章

来自分类Dev

如何保护我的Linux系统免受将来的ramsomware的攻击?

来自分类Dev

如何保护Linux系统免受BlueBorne远程攻击?

来自分类Dev

保护Ubuntu系统免受MSFvenom攻击

来自分类Dev

如何保护Java程序免受黑客攻击

来自分类Dev

如何保护各个wordpress网址免受攻击?

来自分类Dev

如何保护Java程序免受黑客攻击

来自分类Dev

如何保护NSUserDefaults上的整数数据免受黑客攻击?

来自分类Dev

如何保护端口免受攻击者的侵害

来自分类Dev

如何保护ubuntu服务器免受bruteforce ssh攻击?

来自分类Dev

如何保护用户页面免受暴力攻击

来自分类Dev

什么是 Logjam 攻击以及如何保护 Ubuntu 免受它的侵害?

来自分类Dev

保护Web服务器免受Safari中的MITM攻击

来自分类Dev

如何从pcap文件中提取TCP SYN标志并使用Python(Scapy)检测SYN Flood攻击?

来自分类Dev

如何从pcap文件中提取TCP SYN标志并使用Python(Scapy)检测SYN Flood攻击?

来自分类Dev

如何保护我的Window免受Wanna Cry(Wanna Crypt)勒索软件的攻击,以及如何删除Wanna Cry?

来自分类Dev

Scapy TCP RST攻击

来自分类Dev

Scapy TCP RST攻击

来自分类Dev

保护PHP登录免受重放攻击

来自分类Dev

保护postfix免受蛮力攻击

来自分类Dev

nginx wordpress xmlrpc 保护免受野蛮攻击

来自分类Dev

保护 Firestore 数据库免受攻击

来自分类Dev

在进行DOS攻击时如何在Python中显示来自服务器的TCP响应数据包

来自分类Dev

可以保护我的本机应用程序免受 MITM 攻击吗?

来自分类Dev

Android:如何保护内部类免受低API级别的攻击

来自分类Dev

如何配置TLS连接以保护其免受异常攻击(CVE 2015-0204)?

来自分类Dev

我该如何云托管一个只有3个左右的人使用的网站,或者如何保护它免受DDoS攻击?

来自分类Dev

可以保护代码免受Ada中的恶意呼叫者攻击吗?

来自分类Dev

如何防止RESTful服务免受XSS攻击

来自分类Dev

我可以哈希/加密或以其他方式保护Django应用程序中的电子邮件免受黑客攻击吗?

Related 相关文章

  1. 1

    如何保护我的Linux系统免受将来的ramsomware的攻击?

  2. 2

    如何保护Linux系统免受BlueBorne远程攻击?

  3. 3

    保护Ubuntu系统免受MSFvenom攻击

  4. 4

    如何保护Java程序免受黑客攻击

  5. 5

    如何保护各个wordpress网址免受攻击?

  6. 6

    如何保护Java程序免受黑客攻击

  7. 7

    如何保护NSUserDefaults上的整数数据免受黑客攻击?

  8. 8

    如何保护端口免受攻击者的侵害

  9. 9

    如何保护ubuntu服务器免受bruteforce ssh攻击?

  10. 10

    如何保护用户页面免受暴力攻击

  11. 11

    什么是 Logjam 攻击以及如何保护 Ubuntu 免受它的侵害?

  12. 12

    保护Web服务器免受Safari中的MITM攻击

  13. 13

    如何从pcap文件中提取TCP SYN标志并使用Python(Scapy)检测SYN Flood攻击?

  14. 14

    如何从pcap文件中提取TCP SYN标志并使用Python(Scapy)检测SYN Flood攻击?

  15. 15

    如何保护我的Window免受Wanna Cry(Wanna Crypt)勒索软件的攻击,以及如何删除Wanna Cry?

  16. 16

    Scapy TCP RST攻击

  17. 17

    Scapy TCP RST攻击

  18. 18

    保护PHP登录免受重放攻击

  19. 19

    保护postfix免受蛮力攻击

  20. 20

    nginx wordpress xmlrpc 保护免受野蛮攻击

  21. 21

    保护 Firestore 数据库免受攻击

  22. 22

    在进行DOS攻击时如何在Python中显示来自服务器的TCP响应数据包

  23. 23

    可以保护我的本机应用程序免受 MITM 攻击吗?

  24. 24

    Android:如何保护内部类免受低API级别的攻击

  25. 25

    如何配置TLS连接以保护其免受异常攻击(CVE 2015-0204)?

  26. 26

    我该如何云托管一个只有3个左右的人使用的网站,或者如何保护它免受DDoS攻击?

  27. 27

    可以保护代码免受Ada中的恶意呼叫者攻击吗?

  28. 28

    如何防止RESTful服务免受XSS攻击

  29. 29

    我可以哈希/加密或以其他方式保护Django应用程序中的电子邮件免受黑客攻击吗?

热门标签

归档