400-638-8808
|
微信公众号
分散式阻断服务攻击(DDoS)
攻击者从远端控制多个傀儡机器同时对受害主机做大量的攻击。
控制指令:加密或隐藏在正常流量中。
反射式攻击与放大式攻击
与DDoS不同,中间系统是未被感染的。反射/放大式攻击利用网络系统正常的功能。
攻击程序:
反射式攻击以小换大,以小封包换大封包,小的request换大的response。
放大式攻击以少换多,以少封包换多封包,一个request换多个response。
反射式攻击(Reflection attacks)
反射式攻击案例一(TCP/SYN)
利用建立TCP连线的三方握手程序。
SYN反射式攻击并不能放大封包,但是此时服务器(中间设备)也是受害者。
攻击者发送出一系列的连线建立SYN封包给服务器,但来源IP地址伪造成受害主机的IP地址。
服务器回复一系列的SYN/ACK封包给受害主机。
可利用大量服务器来加倍攻击力度。
反射式攻击案例二(DNS)
DNS服务器被当成反射器。
小查询封包换大回复封包。
攻击者发送出一系列的DNS查询封包给DNS服务器,但来源IP地址伪造成受害主机的IP地址。
DNS服务器回复一系列的DNS回复大封包给受害主机。
可利用多个DNS服务器来加倍攻击力度。
放大式攻击(Amplification attacks)
利用中间网络(intermediate network的大量主机。
利用ICMP echo request封包的ping flooding,例如:Smurf DoS program。
利用UDP service,例如:Fraggle program。
TCP服务不适合放大式攻击,因为只有一对一回复。放大式攻击的防御方法是:不允许外不来的广播封包进入网络。
反射流量分析(Backscatter Analysis)
The UCSD Network Telescope(网络望远镜)是一个被动的异常流量观测系统。又称为网络黑洞(black hole)。
建立在全球连通的但很少使用的Class A网络(/8 network),约占用所有Ipv4网址的1/256,由于ISP很少供应此网段的IP地址给用户,因此该网段平常几乎没有正常流量,就被当成黑洞来收集或是观测异常流量。
互联网背景辐射(Internet Background Radiation,IBR)
将流入黑洞的流量先滤掉合法的流量,剩下的流量代表不请自来的异常流量,这些异常流量可以视为互联网上的背景辐射。
IBR流量可能来自多种事件,如:
The UCSD Network Telescope可用来观测DDoS攻击假造来源IP地址的散布度(spread of random-source)。因为黑洞范围约占1/256的IPv4网址,所以可以收集到约1/256的假造网址。
观测这些异常封包,可以知道关于受害者主机以及相应攻击的信息:
攻击者攻击力道(Volume of the attack)
受害主机频宽(Bandwidth of the victim)
受害主机位置(Location of the victim)
攻击者针对的服务类型(Types of services)
但是无法观测使用真实IP地址和非随机数产生的IP地址攻击。
天下数据手机站 关于天下数据 联系我们 诚聘英才 付款方式 帮助中心 网站备案 解决方案 域名注册 网站地图
天下数据18年专注海外香港服务器、美国服务器、海外云主机、海外vps主机租用托管以及服务器解决方案-做天下最好的IDC服务商
《中华人民共和国增值电信业务经营许可证》 ISP证:粤ICP备07026347号
朗信天下发展有限公司(控股)深圳市朗玥科技有限公司(运营)联合版权
深圳总部:中国.深圳市南山区深圳国际创新谷6栋B座10层 香港总部:香港上環蘇杭街49-51號建安商業大廈7樓
7×24小时服务热线:4006388808香港服务电话:+852 67031102
本网站的域名注册业务代理北京新网数码信息技术有限公司的产品