skiller攻击方式、防御方式与其他对抗办法

skiller攻击方式、防御方式与其他对抗办法

Skiller的攻击手段主要涉及MAC地址表欺骗,这是一种针对交换机而非用户电脑的策略。攻击者通过欺骗交换机,获取其管理下的所有设备的IP地址,然后随机选择目标进行网速限制,以实施攻击。为了防御此类攻击,关键在于与网络服务提供商合作。建议他们更换更高级别的交换设备,如支持IP与MAC地址静态绑定,或者基于接口的VLAN功能。因为Skiller主要针对的是用户网络的上层结构,即交换机,底层用户无论使用软件防火墙还是硬件防火墙,都无法有效防护,因为它们对上层攻击无能为力。目前和未来,这都是无法改变的现状。对于对抗Skiller,一种方法是尝试使用对抗性欺骗技术,但这可能导致双方都受损,形成恶性循环。另一种策略是利用如nsurfing、网神之网络隐形衣(Ninja Surfing Hide IP)等IP地址隐藏软件,通过伪装本机IP,使Skiller无法准确识别目标,从而达到防御目的。