成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

剝開層層迷霧,深度追蹤針對GitHub的DDoS攻擊

安全 黑客攻防
就在幾周前,GitHub 網站遭受了有史以來最嚴重的DDoS攻擊。本文中將使用http-traceroute來深入分析此次攻擊的來源。

就在幾周前,GitHub 網站遭受了有史以來最嚴重的DDoS攻擊。本文中將使用http-traceroute來深入分析此次攻擊的來源。

攻擊真的來自中國嗎?

剝開層層迷霧,深度追蹤針對GitHub的DDoS攻擊

GitHub是全球最大的社交編程及代碼托管網站,上面托管了大量的開源項目,比如就有著名開源操作系統Linux。

瑞典網絡安全公司Netresec認為:

這次DDoS攻擊是通過一些中間人劫持設備并劫持了世界上其他地方向中國發起的訪問流量,攻擊者替換了其中的javascript代碼,間接對GitHub發起攻擊。

由于此次攻擊似乎來自任何地方,這讓GitHub難以抵擋。

用TTL值追蹤中間人攻擊

Netresec 通過查看數據包中的 TTL 值可以斷定這是一起中間人攻擊事件。

科普:什么是TTL?

TTL,或者 time-to-live,所有網絡中的數據包中都用這個字段來表示數據包經過了幾跳。每一次路由器將一個數據包發出去的時候,就會將這個字段減一。當這個字段為零的時候,數據包將會被丟棄。以防止路由器無限制發送數據包造成死循環。

很多操作系統發送數據包的時候默認 TTL 值是64,因此,當一個數據包到達的時候,如果 TTL 值為46,我們便會知道這個數據包在你的機器和發送數據包的機器之間經過了18個節點(64-18=46)。

netresec 所發現的結果正如下圖中所示,下圖顯示了客戶端和服務器之間的一些數據包,我機器發送給百度服務器的數據包 TTL 起始值是64,第一個響應包的 TTL 值是46,因為百度發送的數據包起始值為64,期間經過18次路由跳轉才到達我的電腦。當我發起 web 請求之后,我收到的數據包中的 TTL 值很奇怪,TTL 值分別是98和99。這表明數據包明顯不是來自最初的服務器,而是一些中間設備。

剝開層層迷霧,深度追蹤針對GitHub的DDoS攻擊

我知道在我和百度之間肯定有中間人設備,但是它在哪里?為了回答這個問題,我們使用 traceroute。

Traceroute工具幫了大忙

Traceroute 是一個很棒的工具。它可以發送TTL 為任意值的數據包,比如1,2,3.。。等等。因為有如此低的 TTL,這些數據包無法到達目標機器,當這些數據包的 TTL 值為0的時候,路由器就會丟掉這個包,并且路由器會返回一個用于通知的數據包,叫做Time-Exceeded message,地址是路由器的地址。因此,我可以收集到我喝目標服務器之間的所有路由器。

下圖顯示了這個工具的用法,是我電腦traceroute 到百度服務器的結果:

剝開層層迷霧,深度追蹤針對GitHub的DDoS攻擊

第二列是時間,如你所見,從我機器到Los Angeles用了大概80毫秒,然后,延遲飆到230毫秒才到達中國,另外,我發送的數據包沒有到達目標服務器,第16跳得時候遇到了防火墻。

那么中間人劫持的設備到底在哪里?為了回答這個問題,我需要寫代碼,我自己寫了一個小的 traceroute 工具,它并不是只發送一個數據包,而是首先建立一個有正常TTL 值的鏈接,所以,無論如何數據包都可以到達目標機器,然后,使用發起一個 http 請求,攜帶的包得 TTL 值是比較小的,所以這個數據包在到達目標前就會被丟棄掉,但是,當中間人劫持設備受到這個數據包的時候,會更新 TTL 的值,這樣,我就可以發現中間人設備在什么地方了。

我發現中間人設備潛伏在11和12跳之間。web請求中 TTL 值為11的時候數據包沒有響應,而 TTL 值為12的時候,返回了正常響應,如下圖所示:

剝開層層迷霧,深度追蹤針對GitHub的DDoS攻擊

上面黑色被背景的就是我發送的數據包,TTL 值為12,橘黃色的數據包(及它上面的兩個數據包)是從中間人設備傳回的數據包,當我將數據包的 TTL 值置為11的時候,不會從中間人設備獲得響應包。

從traceroute的 IP 地址可以看到,中間人設備放置在中國聯通的骨干網絡中。

下一步就是從其他方面 traceroute,從中國到一個被封鎖的地址。用http://www.linkwan.net/tr.htm,這個網站,獲得了如下數據:

剝開層層迷霧,深度追蹤針對GitHub的DDoS攻擊

結論

通過http-traceroute,Netresec判定攻擊 GitHub 的中間人設備在中國。當然,這并不說明此次攻擊就是中國發起的——還有其他的可能,比如黑客攻擊或控制了這些網絡設備。

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2016-01-11 11:34:26

2025-01-08 08:23:50

2015-07-03 13:27:02

大數據大數據分析

2021-10-19 11:52:46

VoIPDDoS安全

2014-07-31 14:25:53

2013-10-15 14:02:32

2018-11-02 12:37:53

DDos攻擊信息安全攻擊

2024-01-16 11:46:42

2014-03-19 10:25:14

2022-07-11 08:20:49

DDoS攻擊網絡攻擊

2014-12-02 09:05:20

2009-09-15 15:07:25

2012-11-30 14:54:48

2017-10-12 15:41:45

2013-02-26 10:08:21

2015-07-23 10:18:45

2011-07-30 12:43:32

2024-04-29 09:56:07

2020-10-14 07:59:05

什么是DDOS攻擊
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品污www一区二区三区 | 国产日韩免费观看 | 一本综合久久 | 国产精品中文 | 日韩网站在线观看 | 久久综合狠狠综合久久综合88 | 蜜臀av日日欢夜夜爽一区 | 黄色免费av | 精品色| 亚洲精品大全 | 亚洲精品日日夜夜 | 丝袜美腿一区二区三区 | 99热欧美 | 欧美激情综合色综合啪啪五月 | 亚洲综合色视频在线观看 | 日韩色图视频 | 精品国产区 | 亚洲欧洲一区 | 国产一区不卡 | 国产午夜精品久久 | 亚洲精品视频久久 | 成人精品毛片国产亚洲av十九禁 | 精品国产乱码久久久久久88av | 国内精品伊人久久久久网站 | 2018中文字幕第一页 | 国产精品福利网站 | 欧美一区二区 | 亚欧午夜| 成人av观看 | 欧美一级观看 | 亚洲 欧美 另类 综合 偷拍 | 黄色av网站在线免费观看 | 国产电影一区 | 久优草 | 中文字幕二区 | 激情亚洲 | 在线观看视频h | 欧美一级免费片 | 国产福利91精品一区二区三区 | 亚洲午夜av久久乱码 | 91亚洲精品在线 |