成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

DDoS新手法:中間件反射攻擊

安全 應(yīng)用安全
過去,反射放大攻擊主要是基于UDP協(xié)議的,如今通過TPC發(fā)起的DoS放大攻擊,相對于基于UDP的攻擊來說,可以產(chǎn)生更多數(shù)量級的放大。

分布式拒絕服務(wù)(DDoS)攻擊者正在使用一種新技術(shù),即通過“瞄準(zhǔn)”脆弱的中間件,比如防火墻,來放大垃圾流量攻擊,從而使網(wǎng)站癱瘓。

放大攻擊并不是什么新東西,而且它曾經(jīng)幫助過攻擊者利用短時間的高達(dá)3.47Tbps的流量來攻擊服務(wù)器,使其癱瘓。去年,微軟在網(wǎng)絡(luò)游戲領(lǐng)域緩解了這種規(guī)模的攻擊。

然而,一場新的攻擊即將來襲。CDN服務(wù)提供商Akamai表示:最近出現(xiàn)了一波利用“TPC中間件反射”的攻擊。(也就是傳輸控制協(xié)議——聯(lián)網(wǎng)機(jī)器之間安全通信的基礎(chǔ)協(xié)議)。根據(jù)Akamai所說,這次攻擊高達(dá)11Gbps,并且每秒鐘150萬包(Mpps)。

去年八月,馬里蘭大學(xué)和科羅拉多大學(xué)分校的研究者們發(fā)表了一篇研究論文,對放大技術(shù)進(jìn)行了揭示。文中表明攻擊者可以通過TCP來濫用中間件。

大部分DDoS攻擊者都通過濫用用戶數(shù)據(jù)包協(xié)議(UDP)來放大數(shù)據(jù)包的傳遞。他們通常是向服務(wù)器發(fā)送數(shù)據(jù)包,服務(wù)器則會回復(fù)更大的數(shù)據(jù)包到攻擊者所期望的地址。

TCP攻擊利用了那些不符合TCP標(biāo)準(zhǔn)的網(wǎng)絡(luò)中間件。研究者發(fā)現(xiàn)成百上千的IP地址可以通過防火墻和內(nèi)容過濾器來將攻擊放大100倍以上。

因此,八個月前還僅存在于理論上的攻擊,如今已經(jīng)變成了真實(shí)的威脅。

一篇博客文章表示:“中間件DDoS放大攻擊是一種全新的TCP反射/放大攻擊,對網(wǎng)絡(luò)造成威脅。這是我們第一次在‘野外’發(fā)現(xiàn)這樣的技術(shù)。”

Cisco、Fortinet、SonicWall 和 Palo Alto Networks研發(fā)的防火墻以及類似的中間件是企業(yè)網(wǎng)絡(luò)基礎(chǔ)設(shè)施的關(guān)鍵。然而在實(shí)行內(nèi)容過濾策略時,一些中間件無法準(zhǔn)確地驗(yàn)證TCP流的狀態(tài)。

Akamai 表示:“這些中間件可以被用來響應(yīng)狀態(tài)外的TCP包。并且,這些響應(yīng)通常旨在劫持用戶端瀏覽器的內(nèi)容,以試圖阻止用戶訪問那些被阻止的內(nèi)容。而這些TCP實(shí)現(xiàn)可以反過來被攻擊者濫用,從而向DDoS受害者反射包和數(shù)據(jù)流在內(nèi)的TCP流量。”

攻擊者可以通過冒充目標(biāo)受害者的源IP地址來引導(dǎo)來自中間件的相應(yīng)流量,從而濫用這些中間件。

在TCP中,通過使用同步SYN控制標(biāo)志來交換三次握手的關(guān)鍵信息。攻擊者通過濫用一些中間件中的TCP實(shí)現(xiàn),來使它們意外地響應(yīng)SYN數(shù)據(jù)包信息。在某些情況下,Akamai觀察到一個具有33字節(jié)有效載荷的SYN包產(chǎn)生了2156字節(jié)的響應(yīng),也就是說將其放大了6,533%。

點(diǎn)評

過去,反射放大攻擊主要是基于UDP協(xié)議的,如今通過TPC發(fā)起的DoS放大攻擊,相對于基于UDP的攻擊來說,可以產(chǎn)生更多數(shù)量級的放大。要解決這個問題,不僅需要防止攻擊者欺騙IP地址,而且需要保護(hù)中間件不被錯誤地注入流量。顯然,要徹底地解決該問題,還需長久的努力。

責(zé)任編輯:趙寧寧 來源: 數(shù)世咨詢
相關(guān)推薦

2019-05-13 10:42:53

2011-05-24 15:10:48

2021-02-11 08:21:02

中間件開發(fā)CRUD

2016-03-28 09:43:49

2016-11-11 21:00:46

中間件

2018-02-01 10:19:22

中間件服務(wù)器系統(tǒng)

2018-07-29 12:27:30

云中間件云計(jì)算API

2012-11-30 10:21:46

移動中間件

2023-06-29 10:10:06

Rocket MQ消息中間件

2023-10-24 07:50:18

消息中間件MQ

2009-06-16 15:55:06

JBoss企業(yè)中間件

2011-10-24 07:41:38

SOA中間件應(yīng)用服務(wù)器

2021-04-22 06:13:41

Express 中間件原理中間件函數(shù)

2024-12-09 00:00:15

Gin框架中間件

2015-02-07 21:52:45

PaaS中間件

2009-06-16 10:53:01

JBoss中間件JBoss架構(gòu)

2021-10-06 19:03:35

Go中間件Middleware

2019-06-04 15:18:30

Web ServerNginx中間件

2020-08-19 08:39:05

中間件前端設(shè)計(jì)模式

2021-12-14 10:39:12

中間件ActiveMQRabbitMQ
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 欧美中文字幕在线观看 | 玩丰满女领导对白露脸hd | 午夜一区二区三区在线观看 | 国产东北一级毛片 | 91成人免费看片 | 97视频久久 | 青青草国产在线观看 | 亚洲综合色丁香婷婷六月图片 | 国产成人免费视频 | 色吊丝2| 欧美日高清视频 | 国产一在线观看 | 日韩一区二区三区视频在线播放 | 亚洲精品乱码久久久久久9色 | 日韩精品 电影一区 亚洲 | 国产精品精品视频一区二区三区 | 亚洲成人蜜桃 | 精品国产一区二区三区久久 | 亚洲网站免费看 | 中文字幕乱码一区二区三区 | 成人免费视频在线观看 | 亚洲精品视频免费观看 | 国产精品一区二区三区在线 | 久久国产亚洲 | 日韩久久久久 | 一本一道久久a久久精品综合 | 四虎成人免费电影 | 国产一级免费视频 | 成人免费xxxxx在线视频 | 最新中文字幕在线播放 | 在线免费av观看 | 欧美三区在线观看 | 青青草精品视频 | 91精品久久久久久久久久小网站 | a欧美| 成人精品一区 | 日韩免费高清视频 | 午夜91| 韩三级在线观看 | 久久国产精品免费一区二区三区 | 欧美影院 |