成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

一種針對DNS緩存服務器的杠桿式攻擊

安全 黑客攻防
筆者發現一臺國內的機器流量異常,檢查發現這臺機器上運行的DNS緩存服務被人用作了攻擊的放大杠桿,這里簡單記一下。

 

筆者發現一臺國內的機器流量異常,檢查發現這臺機器上運行的DNS緩存服務被人用作了攻擊的放大杠桿,這里簡單記一下。

發現流量異常,首先當然是檢查服務器上的TCP會話,發現了一些不太正常的東西,關閉之后流量減少,但仍然沒有回到正常水平。

于是聽包。這一聽發現一大片:

07:39:53.271744 IP 158.XX.XX.238.53019 > XX.XX.XX.XX.53: 56854+ [1au] ANY? isc.org. (36)

07:39:53.271772 IP 158.XX.XX.238.53019 > XX.XX.XX.XX.53: 56854+ [1au] ANY? isc.org. (36)

07:39:53.271784 IP 158.XX.XX.238.53019 > XX.XX.XX.XX.53: 56854+ [1au] ANY? isc.org. (36)

07:39:53.271792 IP 158.XX.XX.238.53019 > XX.XX.XX.XX.53: 56854+ [1au] ANY? isc.org. (36)

07:39:53.274225 IP 92.XX.XX.148.31650 > XX.XX.XX.XX.53: 23600+ [1au] ANY? isc.org. (36)

07:39:53.274252 IP 92.XX.XX.148.31650 > XX.XX.XX.XX.53: 23600+ [1au] ANY? isc.org. (36)

07:39:53.274262 IP 92.XX.XX.148.31650 > XX.XX.XX.XX.53: 23600+ [1au] ANY? isc.org. (36)

07:39:53.274270 IP 92.XX.XX.148.31650 > XX.XX.XX.XX.53: 23600+ [1au] ANY? isc.org. (36)

07:39:53.291822 IP 158.XX.XX.238.13616 > XX.XX.XX.XX.53: 56854+ [1au] ANY? isc.org. (36)

07:39:53.291850 IP 158.XX.XX.238.13616 > XX.XX.XX.XX.53: 56854+ [1au] ANY? isc.org. (36)

07:39:53.291860 IP 158.XX.XX.238.13616 > XX.XX.XX.XX.53: 56854+ [1au] ANY? isc.org. (36)

07:39:53.291869 IP 158.XX.XX.238.13616 > XX.XX.XX.XX.53: 56854+ [1au] ANY? isc.org. (36)

07:39:53.291877 IP 92.XX.XX.148.56278 > XX.XX.XX.XX.53: 23600+ [1au] ANY? isc.org. (36)

顯然,這樣來自同一個 IP 地址,在短時間內反復查詢同一個域名的現象是不正常的。為什么會是 isc.org?暫時不清楚,但是這樣的行為,顯然是利用這臺機器作為放大攻擊的杠桿。攻擊者發出偽造成最終受害者為源 IP 地址的DNS查詢包(這類包的尺寸較回應來說要小的多)到受害的DNS緩存服務器,而這些緩存服務器由于在本地已經有了查詢到的域名信息副本(這些域名是存在的),會立即向最終的受害者發出回應。這樣,攻擊者就能夠用較小的帶寬代價占滿最終受害者的下行帶寬,實現 DDoS 攻擊了。

由于是DDoS,在防御一方的角度看,阻止這類攻擊并不容易。不過,在傳統的網絡設計中,DNS緩存服務器是放在DMZ 里的,因此可以通過在路由上直接過濾掉全部來自外部的 DNS 回應包來緩解這類攻擊造成的影響。在運行DNS緩存服務器的管理員方面,則應限制對自己運行的DNS緩存服務器的訪問,例如只在內網接口上監聽DNS查詢請求,而外網接口只用來發出DNS請求和接收這些請求的回應,避免被壞人利用成為DDoS的杠桿。

責任編輯:藍雨淚 來源: 紅黑聯盟
相關推薦

2013-05-14 15:08:02

2015-04-17 15:23:15

2009-05-13 09:14:43

2022-06-13 14:05:39

攻擊PACMANM1 處理器

2012-03-22 10:25:52

2010-06-02 15:17:48

DNS服務器IPv6協議

2016-09-23 15:43:33

2018-04-11 10:38:52

2022-05-19 14:36:54

SQL Server服務器暴力攻擊

2018-06-07 10:29:34

SDN服務器負載均衡

2010-08-24 13:01:37

2020-04-07 11:22:47

DNS緩存中毒網絡攻擊網絡安全

2023-05-10 10:35:14

服務器代碼

2017-01-17 16:09:25

2010-01-12 12:03:21

2016-12-26 16:46:12

2010-11-09 17:19:41

2014-03-17 10:30:12

網絡服務器

2009-12-16 10:20:17

服務器DNS緩存

2022-01-10 17:32:40

勒索軟件攻擊數據泄露
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 九九亚洲| 中文字幕一区二区视频 | 91xxx在线观看 | 99re热精品视频 | 成人在线 | 国产丝袜一区二区三区免费视频 | 久久亚洲一区二区三区四区 | 国产精品成人久久久久a级 久久蜜桃av一区二区天堂 | 伊人网在线看 | 欧美理论片在线观看 | 国产大学生情侣呻吟视频 | 日韩伦理一区二区三区 | 久久久久久一区 | 免费欧美视频 | 五月婷婷激情网 | 欧美白人做受xxxx视频 | 成人免费大片黄在线播放 | 久久久久国产精品一区二区 | 亚洲一区二区三区欧美 | 久久青| 亚洲444eee在线观看 | 久久免费高清 | 欧美日韩一区在线观看 | 欧美一区二区三区大片 | 国产成人在线一区 | 日韩欧美手机在线 | 欧美精品在线免费观看 | 欧美成人免费在线视频 | 亚洲精品国产成人 | 亚洲一区二区在线播放 | 欧美视频免费在线观看 | 91超碰caoporn97人人 | 中国大陆高清aⅴ毛片 | 日韩精品免费视频 | 亚洲一区二区三区四区五区中文 | 五月激情婷婷六月 | av喷水 | 91久久综合亚洲鲁鲁五月天 | 亚洲精品视频播放 | 一级特黄在线 | 麻豆91av|