Windows操作系统在崩溃的时候,通常显示蓝屏,蓝屏攻击实际上是利用Windows操作系统的内核缺陷,或采用大量的非法格式数据包发向被攻击的机器,使得Windows操作系统的网络层受到破坏,而引起蓝屏死机。
目前比较常见的攻击方式有:
l.NetBIOS攻击:向使用Windows 9x操作系统的机器的139端口发送一个数据格式非法的数据包,典型的攻击工具有WINNUK。
2.IGMP攻击:向使用Windows 9x操作系统的机器发送长度和数量都较大的IGMP数据包,典型的攻击工具有DOOM。
3.ICMP攻击:向使用Windows 9x操作系统的机器发送数量较大且类型随机变化的ICMP包。
面对蓝屏攻击,可以在防火墙的安全级别设置中,将NetBIOS、IGMP、ICMP关闭来进行防御。