成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Akamai檢測到超過400起利用DNSSEC協(xié)議的反射DDoS攻擊

移動開發(fā)
一名攻擊者將一個“損壞的網(wǎng)絡(luò)包”發(fā)送到服務(wù)器,然而之后它會被發(fā)送回另一個用戶(即攻擊的受害者)。該網(wǎng)絡(luò)包會濫用一個特定的協(xié)議,借助于各種缺陷,其可放大自身的數(shù)量,有時×2、有時×10(甚至還有將攻擊增強200倍的)。

Akamai是一家大型互聯(lián)網(wǎng)CDN服務(wù)提供商,然而根據(jù)其最新的DDoS趨勢報告,發(fā)現(xiàn)利用DNSSEC協(xié)議的這類攻擊已經(jīng)更加猖獗。DNSSEC是“域名系統(tǒng)安全擴展”的簡稱,作為DNS協(xié)議的擴展,其包括了諸多保護DNS認(rèn)證和數(shù)據(jù)完整度的安全特性(因此叫它DNS+security也行),然而“反射DDoS”也在濫用DNSSEC協(xié)議。

 

業(yè)內(nèi)也將反射DDoS稱作R-DDoS、DRDoS或“分布式反射拒絕服務(wù)攻擊”。去年8月份的時候,我們曾深入解析過諸多借助BitTorrent相關(guān)協(xié)議的“杠桿傳播”,但其背后的原理其實很簡單。

一名攻擊者將一個“損壞的網(wǎng)絡(luò)包”發(fā)送到服務(wù)器,然而之后它會被發(fā)送回另一個用戶(即攻擊的受害者)。該網(wǎng)絡(luò)包會濫用一個特定的協(xié)議,借助于各種缺陷,其可放大自身的數(shù)量,有時×2、有時×10(甚至還有將攻擊增強200倍的)。

根據(jù)Akamai的報告,自2015年11月起,該公司已經(jīng)遭遇并緩解了超過400起DDoS反射攻擊。攻擊者主要使用了.gov的域名,這歸咎于美國法規(guī)必須支持DNSSEC。

 

盡管DNSSEC可以防止域名被劫持,但它卻無法阻擋反射DDoS攻擊,而攻擊者們顯然都看到了這個薄弱點,更別提它是標(biāo)準(zhǔn)DNSSEC響應(yīng)的很大一塊了(除了域名和許多認(rèn)證類相關(guān)數(shù)據(jù)之外)。

Akamai SIRT(安全情報響應(yīng)小組)表示:攻擊者沒有做什么特殊的事情,他們用的還是同樣的DDoS工具包,因為DNS解析器仍然開放著。問題的關(guān)鍵是他們請求了DNSSEC的域名(通常為a.gov之類,修改為DNS請求的受害者IP,而不是他們自己的)。

開放的DNS解析器會將它翻譯成一個IP,通過額外的DNSSEC請求數(shù)據(jù)來阻塞響應(yīng),然后將它發(fā)送回受害者IP。

 

標(biāo)準(zhǔn)DNS響應(yīng)大小為512字節(jié)(bytes),而附帶各種配置的DNSSEC甚至能夠達(dá)到4096字節(jié)。這意味著DNSSEC反射DDoS攻擊的放大系數(shù),有時甚至能達(dá)到8×。

鑒于線上有3200萬開放DNS解析器(其中有2800萬被認(rèn)為是受漏洞影響的),攻擊者很容易就找到利用它們的方法。

Akamai的報告稱,DNSSEC反射DDoS攻擊的有記錄峰值數(shù)據(jù)為123.5Gbps,其中超半數(shù)都是針對游戲行業(yè)的(其次是金融領(lǐng)域)。

好消息是,只需對ALCs進(jìn)行一些優(yōu)化,開放DNS解析器能夠防止服務(wù)被反射DDoS攻擊所濫用。

 

責(zé)任編輯:李英杰 來源: cnBeta.COM
相關(guān)推薦

2015-03-02 11:08:02

2016-03-28 09:43:49

2019-05-13 10:42:53

2015-08-21 19:01:12

2016-06-13 09:27:42

2010-09-16 20:45:14

2022-04-28 06:22:32

DDoS攻擊網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2015-03-11 15:58:17

2015-08-27 09:59:26

2011-08-10 09:13:22

2016-10-09 10:05:32

2020-12-30 09:27:55

漏洞DDoS攻擊網(wǎng)絡(luò)攻擊

2014-04-30 13:57:41

2017-03-23 13:44:39

2014-03-14 09:36:19

2015-02-05 11:16:07

2013-05-20 10:02:56

2015-08-26 11:26:32

2018-11-02 12:37:53

DDos攻擊信息安全攻擊

2009-11-18 16:44:58

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 国产日产久久高清欧美一区 | 国产成人精品福利 | 免费国产一区 | 精品二区视频 | 精品一区二区三区在线观看 | 亚洲看片网站 | 91免费高清视频 | 欧美日韩一卡 | 亚洲一区二区电影在线观看 | 精品在线播放 | 懂色av一区二区三区在线播放 | 久久亚洲一区二区三区四区 | 精品一区国产 | 日韩免费成人av | 久久久久久电影 | 日韩精品一区二区在线 | 久久成人综合 | 亚洲色欲色欲www | 精品视频一区二区三区在线观看 | 国产伦精品| 黄色一级免费看 | 操视频网站 | 色一级| 欧美一级免费观看 | 日韩欧美国产一区二区三区 | 国产成人jvid在线播放 | www97影院 | 午夜在线观看视频 | 国产大片一区 | 亚洲永久| 亚洲人成在线观看 | 精品1区2区 | 成人激情视频免费在线观看 | 91天堂| 久久久久久久久精 | av片网| 黑人精品 | 日朝毛片| 精产国产伦理一二三区 | 欧美精品一区在线发布 | 欧美精品在线播放 |