成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何利用反彈技術(shù)實(shí)施DDOS攻擊

安全 黑客攻防
攻擊者可以通過反彈技術(shù)使我們對ddos攻擊更難以防御——利用反彈服務(wù)器反彈ddos的洪水包,也就是說,通過發(fā)送大量的欺騙請求數(shù)據(jù)包(來源地址為victim,受害服務(wù)器,或目標(biāo)服務(wù)器)給internet上大量的服務(wù)器群,而這些服務(wù)器群收到請求后將發(fā)送大量的應(yīng)答包給victim。

DDOS攻擊已經(jīng)成為了一種主流的攻擊模式,各大安全廠商和企業(yè)網(wǎng)站管理員對于DDOS攻擊的防御也已經(jīng)絞盡腦汁。不過不知道有一為黑客是受到了大禹治水的啟發(fā),還是將物理學(xué)融入了攻擊技術(shù),利用反彈技術(shù)進(jìn)行DDOS攻擊又成為了新花招。原來用于攻擊的洪水?dāng)?shù)據(jù)流被大量的服務(wù)器所稀釋,并最終在受害者處匯集為洪水,使受害者更難以隔離攻擊洪水流,并且更難以用traceback 跟蹤技術(shù)去找到洪水流的來源。

在分布式dos攻擊(ddos)中,攻擊者事先入侵了大量服務(wù)器,并在這些服務(wù)器上植入了ddos攻擊程序,然后結(jié)合這些被入侵的服務(wù)器的網(wǎng)絡(luò)傳輸力量發(fā)動(dòng)攻擊。利用大量的服務(wù)器發(fā)動(dòng)攻擊不僅增加了攻擊的力度,而且更難于防范。

以往ddos攻擊的結(jié)構(gòu):一個(gè)主機(jī),主服務(wù)器(master),作用是發(fā)送控制消息給事先入侵并已植入ddos程序的從服務(wù)器群(slave),控制從服務(wù)器群發(fā)起對目標(biāo)服務(wù)器的攻擊。從服務(wù)器群將產(chǎn)生高容量的源地址為偽造的或隨機(jī)的網(wǎng)絡(luò)數(shù)據(jù)流,并把這些數(shù)據(jù)流發(fā)送給目標(biāo)服務(wù)器。因?yàn)閿?shù)據(jù)流的源地址是偽造的,增加了追查的難度。

反彈技術(shù)利用成百上千的從服務(wù)器不僅可以另追查的難度加大(因?yàn)殡y以識別大量不同的來源,需要查詢大量的路由器),而且極大的阻礙了當(dāng)成功追查后所需采取的行動(dòng)(因?yàn)檫@要與大量的網(wǎng)絡(luò)管理員聯(lián)系,安裝大量的網(wǎng)絡(luò)過濾器)。

而今考慮周密的攻擊者可以通過利用反彈服務(wù)器(reflector),更好的組織他們的攻擊。反彈服務(wù)器是指,當(dāng)收到一個(gè)請求數(shù)據(jù)報(bào)后就會產(chǎn)生一個(gè)回應(yīng)數(shù)據(jù)報(bào)的主機(jī)。例如,所有的web服務(wù)器,dns服務(wù)器,及路由器都是反彈服務(wù)器,因?yàn)樗麄儠yn報(bào)文或其他tcp報(bào)文回應(yīng)syn

acks或rst報(bào)文,以及對一些ip報(bào)文回應(yīng)icmp數(shù)據(jù)報(bào)超時(shí)或目的地不可達(dá)消息的數(shù)據(jù)報(bào)。而攻擊者可以利用這些回應(yīng)的數(shù)據(jù)報(bào)對目標(biāo)服務(wù)器發(fā)動(dòng)ddos攻擊。

攻擊者首先鎖定大量的可以做為反彈服務(wù)器的服務(wù)器群,比如說100萬臺(這并不是件很難的工作,因?yàn)樵趇nternet上光是web服務(wù)器就不止這么多的,更何況還有更多其他的機(jī)器可以作為反彈服務(wù)器)。然后攻擊者們集中事先搞定的從服務(wù)器群,向已鎖定的反彈服務(wù)器群發(fā)送大量的欺騙請求數(shù)據(jù)包(來源地址為victim,受害服務(wù)器或目標(biāo)服務(wù)器)。反彈服務(wù)器將向受害服務(wù)器發(fā)送回應(yīng)數(shù)據(jù)報(bào)。結(jié)果是:到達(dá)受害服務(wù)器的洪水?dāng)?shù)據(jù)報(bào)不是幾百個(gè),幾千個(gè)的來源,而是上百萬個(gè)來源,來源如此分散的洪水流量將堵塞任何其他的企圖對受害服務(wù)器的連接。

受害服務(wù)器不需要追查攻擊的來源,因?yàn)樗泄魯?shù)據(jù)報(bào)的源ip都是真實(shí)的,都是反彈服務(wù)器群的ip。而另一方面,反彈服務(wù)器的管理人員則難以追查到從服務(wù)器的位置,因?yàn)樗盏降臄?shù)據(jù)報(bào)都是偽造的(源ip為受害服務(wù)器的ip)。

原則上,我們可以在反彈服務(wù)器上利用追蹤技術(shù)來發(fā)現(xiàn)從服務(wù)器的的位置。但是,反彈服務(wù)器上發(fā)送數(shù)據(jù)報(bào)的流量遠(yuǎn)小于從服務(wù)器發(fā)送的流量。每一個(gè)從服務(wù)器可以把它發(fā)送的網(wǎng)絡(luò)流量分散到所有或者一大部分反彈服務(wù)器。例如:如果這里有nr個(gè)反彈服務(wù)器,ns個(gè)從服務(wù)器,每個(gè)從服務(wù)器發(fā)送的網(wǎng)絡(luò)流量為f,那么每一個(gè)反彈服務(wù)器將產(chǎn)生的網(wǎng)絡(luò)流量為,而nr遠(yuǎn)大于ns。所以,服務(wù)器根據(jù)網(wǎng)絡(luò)流量來自動(dòng)檢測是否是ddos攻擊源的這種機(jī)制將不起作用。

值得注意的是,不象以往ddos攻擊,利用反彈技術(shù),攻擊者不需要把服務(wù)器做為網(wǎng)絡(luò)流量的放大器(發(fā)送比攻擊者發(fā)送的更大容量的網(wǎng)絡(luò)數(shù)據(jù))。他們甚至可以使洪水流量變?nèi)酰罱K才在目標(biāo)服務(wù)器回合為大容量的洪水。這樣的機(jī)制讓攻擊者可以利用不同網(wǎng)絡(luò)結(jié)構(gòu)機(jī)制的服務(wù)器作為反彈服務(wù)器,使其更容易找到足夠數(shù)量的反彈服務(wù)器,用以發(fā)起攻擊。

我們的分析顯示,有三種特別具威脅性的反彈服務(wù)器是:dns服務(wù)器、gnutella服務(wù)器、和基于tcp-ip的服務(wù)器(特別是web 服務(wù)器),基于tcp的實(shí)現(xiàn)將遭受可預(yù)測初始序列號的威脅。

 

【編輯推薦】

  1. DDOS防火墻防御功能對比
  2. 淺析企業(yè)DDOS防火墻成本比較
  3. 防火墻安全測試之日志分析工具
  4. 淺析各類DDOS防火墻應(yīng)對攻擊時(shí)的表現(xiàn)
  5. 實(shí)例體驗(yàn)自造DDOS硬件防火墻
責(zé)任編輯:張啟峰 來源: 安全在線
相關(guān)推薦

2011-08-10 09:35:38

2009-09-15 13:37:46

2014-04-30 13:57:41

2011-03-31 11:20:18

2015-08-26 11:23:58

2015-07-23 10:18:45

2011-08-02 10:39:57

2017-01-17 16:21:41

2013-02-18 09:32:28

2010-09-16 21:20:02

2016-10-09 10:05:32

2015-08-21 19:01:12

2011-08-10 09:13:22

2009-09-15 16:53:50

2016-09-01 11:44:07

2020-12-30 09:27:55

漏洞DDoS攻擊網(wǎng)絡(luò)攻擊

2011-07-26 09:15:10

2011-03-31 11:21:50

2022-05-11 10:42:03

區(qū)塊鏈網(wǎng)絡(luò)安全

2016-10-20 14:22:46

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: а天堂中文最新一区二区三区 | 国产精品亚洲一区二区三区在线 | 日韩欧美国产精品一区二区 | 综合色在线 | aaa大片免费观看 | 国产激情在线播放 | 99福利视频 | 欧美一级二级视频 | 国产欧美日韩精品一区二区三区 | 国产中文字幕在线观看 | 久久久噜噜噜久久中文字幕色伊伊 | 欧美一区二区三区国产 | 国产精品无码专区在线观看 | 九九免费 | 精品欧美一区二区三区久久久 | 久久久久av | 国产精品中文字幕在线播放 | 精品国产伦一区二区三区观看体验 | 日韩波多野结衣 | 亚洲欧美综合精品久久成人 | 在线一级片 | 天堂成人av | 懂色av色香蕉一区二区蜜桃 | 一级做a爰片性色毛片16 | 国产在线看片 | 亚洲精品www| 亚洲一级黄色 | 亚洲精品在线观看视频 | 欧美一级在线观看 | 免费在线观看一区二区三区 | 国产精品成人一区二区 | 丁香久久| 午夜精品久久久久久久久久久久 | 粉嫩粉嫩芽的虎白女18在线视频 | 91麻豆产精品久久久久久夏晴子 | 久久亚洲一区二区三 | 国产精品视频一区二区三区 | 色吊丝2288sds中文字幕 | 韩国久久精品 | 亚洲精品日本 | 另类二区|