当Windows操作系统崩溃时,它通常会显示蓝屏,上面写着一些复杂的符号和数字。蓝屏攻击实际上是利用了Windows操作系统的内核缺陷,或者向被攻击的机器发送大量非法数据包,破坏Windows操作系统的网络层,造成蓝屏死机。
目前比较常见的攻击方式有:
l.NetBIOS攻击:向使用Windows 9x操作系统的机器的139端口发送一个数据格式非法的数据包,典型的攻击工具有WINNUK.
2.IGMP攻击:向使用Windows 9x操作系统的机器发送长度和数量都较大的IGMP数据包,典型的攻击工具有DOOM.
3.ICMP攻击:向使用Windows 9x操作系统的机器发送数量较大且类型随机变化的ICMP包。
针对以上攻击,我们可以在防火墙的安全级别设置中,将NetBIOS、IGMP、ICMP关闭,关闭这些协议不会影响使用Internet.