TCP/IP协议存在安全“漏洞”

Author: Date: 1999年 第2期 08版

   据美国计算机紧急情况反应小组协调中心(CERT)昨天在一份有关安全情况的通报中指出,由于Internet基本协议——TCP/IP协议中的一处“漏洞”,将导致黑客可以突破系统并给目标网站带来一系列破坏。攻击者可能会以他们自己的站点作为踏板进攻这些系统。
  这种攻击手段类似于“拒绝服务(denial of service)”攻击: 入侵者并不真正进入一个站点,而是通过电子邮件或网络流量轰炸来阻塞对该站点的访问。
  也许重新配置网站的路由器或防火墙并在路由器上安装过滤设备,能防止“IP欺骗”的攻击。这是CERT提供的对这种入侵的防范办法。