青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

posts - 297,  comments - 15,  trackbacks - 0
已經(jīng)有很多介紹DOS(Denial of Service,即拒絕服務)攻擊的文章,但是,多數(shù)人還是不知道DOS到底是什么,它到底是怎么實現(xiàn)的。本文主要介紹DOS的機理和常見的實施方法。因前段時間仔細了解了TCP/IP協(xié)議以及RFC文檔,有點心得。同時,文中有部分內(nèi)容參考了Shaft的文章翻譯而得
。要想了解DOS攻擊得實現(xiàn)機理,必須對TCP有一定的了解。所以,本文分為兩部分,第一部分介紹一
些實現(xiàn)DOS攻擊相關的協(xié)議,第二部分則介紹DOS的常見方式。

1、 什么是DOS攻擊
DOS:即Denial Of Service,拒絕服務的縮寫,可不能認為是微軟的dos操作系統(tǒng)了。好象在5·1的時候鬧過這樣的笑話。拒絕服務,就相當于必勝客在客滿的時候不再讓人進去一樣,呵呵,你想吃餡餅,就必須在門口等吧。DOS攻擊即攻擊者想辦法讓目標機器停止提供服務或資源訪問,這些資源包括磁盤空間、內(nèi)存、進程甚至網(wǎng)絡帶寬,從而阻止正常用戶的訪問。比如:
* 試圖FLOOD服務器,阻止合法的網(wǎng)絡通?br>* 破壞兩個機器間的連接,阻止訪問服務
* 阻止特殊用戶訪問服務
* 破壞服務器的服務或者導致服務器死機
不過,只有那些比較陰險的攻擊者才單獨使用DOS攻擊,破壞服務器。通常,DOS攻擊會被作為一次入侵的一部分,比如,繞過入侵檢測系統(tǒng)的時候,通常從用大量的攻擊出發(fā),導致入侵檢測系統(tǒng)日志過多或者反應遲鈍,這樣,入侵者就可以在潮水般的攻擊中混騙過入侵檢測系統(tǒng)。

2、有關TCP協(xié)議的東西
TCP(transmission control protocol,傳輸控制協(xié)議),是用來在不可靠的因特網(wǎng)上提供可靠的、端到端的字節(jié)流通訊協(xié)議,在RFC793中有正式定義,還有一些解決錯誤的東西在RFC 1122中有記錄,RFC 1323則有TCP的功能擴展。

我們常見到的TCP/IP協(xié)議中,IP層不保證將數(shù)據(jù)報正確傳送到目的地,TCP則從本地機器接受用戶的數(shù)據(jù)流,將其分成不超過64K字節(jié)的數(shù)據(jù)片段,將每個數(shù)據(jù)片段作為單獨的IP數(shù)據(jù)包發(fā)送出去,最后在目的地機器中再組合成完整的字節(jié)流,TCP協(xié)議必須保證可靠性。

發(fā)送和接收方的TCP傳輸以數(shù)據(jù)段的形式交換數(shù)據(jù),一個數(shù)據(jù)段包括一個固定的20字節(jié)頭,加上可選部分,后面再跟上數(shù)據(jù),TCP協(xié)議從發(fā)送方傳送一個數(shù)據(jù)段的時候,還要啟動計時器,當數(shù)據(jù)段到達目的地后,接收方還要發(fā)送回一個數(shù)據(jù)段,其中有一個確認序號,它等于希望收到的下一個數(shù)據(jù)段的順序號,如果計時器在確認信息到達前超時了,發(fā)送方會重新發(fā)送這個數(shù)據(jù)段。

上面,我們總體上了解一點TCP協(xié)議,重要的是要熟悉TCP的數(shù)據(jù)頭(header)。因為數(shù)據(jù)流的傳輸最重要的就是header里面的東西,至于發(fā)送的數(shù)據(jù),只是header附帶上的。客戶端和服務端的服務響應就是同header里面的數(shù)據(jù)相關,兩端的信息交流和交換是根據(jù)header中的內(nèi)容實施的,因此,要實現(xiàn)DOS,就必須對header中的內(nèi)容非常熟悉。

下面是TCP數(shù)據(jù)段頭格式。
Source Port和 Destination Port :是本地端口和目標端口
Sequence Number 和 Acknowledgment Number :是順序號和確認號,確認號是希望接收的字節(jié)號。這都是32位的,在TCP流中,每個數(shù)據(jù)字節(jié)都被編號。Data offset :表明TCP頭包含多少個32位字,用來確定頭的長度,因為頭中可選字段長度是不定的。Reserved : 保留的6位,現(xiàn)在沒用,都是0
接下來是6個1位的標志,這是兩個計算機數(shù)據(jù)交流的信息標志。接收和發(fā)送斷根據(jù)這些標志來確定信息流的種類。下面是一些介紹: URG:(Urgent Pointer field significant)緊急指針。用到的時候值為1,用來處理避免TCP數(shù)據(jù)流中斷ACK:(Acknowledgment field significant)置1時表示確認號(Acknowledgment Number)為合法,為0的時候表示數(shù)據(jù)段不包含確認信息,確認號被忽略。
PSH:(Push Function),PUSH標志的數(shù)據(jù),置1時請求的數(shù)據(jù)段在接收方得到后就可直接送到應用程序,而不必等到緩沖區(qū)滿時才傳送。
RST:(Reset the connection)用于復位因某種原因引起出現(xiàn)的錯誤連接,也用來拒絕非法數(shù)據(jù)和請求。如果
接收到RST位時候,通常發(fā)生了某些錯誤。
SYN:(Synchronize sequence numbers)用來建立連接,在連接請求中,SYN=1,CK=0,連接響應時,SYN=1,
ACK=1。即,SYN和ACK來區(qū)分Connection Request和Connection Accepted。
FIN:(No more data from sender)用來釋放連接,表明發(fā)送方已經(jīng)沒有數(shù)據(jù)發(fā)送。

知道這重要的6個指示標志后,我們繼續(xù)來。
16位的WINDOW字段:表示確認了字節(jié)后還可以發(fā)送多少字節(jié)。可以為0,表示已經(jīng)收到包括確認號減1(即已發(fā)送所有數(shù)據(jù))
在內(nèi)的所有數(shù)據(jù)段。
接下來是16位的Checksum字段,用來確保可靠性的。
16位的Urgent Pointer,和下面的字段我們這里不解釋了。不然太多了。呵呵,偷懶啊。

我們進入比較重要的一部分:TCP連接握手過程。這個過程簡單地分為三步。在沒有連接中,接受方(我們針對服務器),服務器處于LISTEN狀態(tài),等待其他機器發(fā)送連接請求。
第一步:客戶端發(fā)送一個帶SYN位的請求,向服務器表示需要連接,比如發(fā)送包假設請求序號為10,那么則為:SYN=10,ACK=0,然后等待服務器的響應。
第二步:服務器接收到這樣的請求后,查看是否在LISTEN的是指定的端口,不然,就發(fā)送RST=1應答,拒絕建立連接。如果接收連接,那么服務器發(fā)送確認,SYN為服務器的一個內(nèi)碼,假設為100,ACK位則是客戶端的請求序號加1,本例中發(fā)送的數(shù)據(jù)是:SYN=100,ACK=11,用這樣的數(shù)據(jù)發(fā)送給客戶端。向客戶端表示,服務器連接已經(jīng)準備好了,等待客戶端的確認這時客戶端接收到消息后,分析得到的信息,準備發(fā)送確認連接信號到服務器
第三步:客戶端發(fā)送確認建立連接的消息給服務器。確認信息的SYN位是服務器發(fā)送的ACK位,ACK位是服務器發(fā)送的SYN位加1。即:SYN=11,ACK=101。
這時,連接已經(jīng)建立起來了。然后發(fā)送數(shù)據(jù),<SYN=11,ACK=101><DATA>。這是一個基本的請求和連接過程。需要注意的是這些標志位的關系,比如SYN、ACK。

3、服務器的緩沖區(qū)隊列(Backlog Queue)
服務器不會在每次接收到SYN請求就立刻同客戶端建立連接,而是為連接請求分配內(nèi)存空間,建立會話,并放到一個等待隊列中。如果,這個等待的隊列已經(jīng)滿了,那么,服務器就不在為新的連接分配任何東西,直接丟棄新的請求。如果到了這樣的地步,服務器就是拒絕服務了。
如果服務器接收到一個RST位信息,那么就認為這是一個有錯誤的數(shù)據(jù)段,會根據(jù)客戶端IP,把這樣的連接在緩沖區(qū)隊列中清除掉。這對IP欺騙有影響,也能被利用來做DOS攻擊。

####################################################################

上面的介紹,我們了解TCP協(xié)議,以及連接過程。要對SERVER實施拒絕服務攻擊,實質(zhì)上的方式就是有兩個:
一, 迫使服務器的緩沖區(qū)滿,不接收新的請求。
二, 使用IP欺騙,迫使服務器把合法用戶的連接復位,影響合法用戶的連接
這就是DOS攻擊實施的基本思想。具體實現(xiàn)有這樣的方法:

1、SYN FLOOD
利用服務器的連接緩沖區(qū)(Backlog Queue),利用特殊的程序,設置TCP的Header,向服務器端不斷地成倍發(fā)送只有SYN標志的TCP連接請求。當服務器接收的時候,都認為是沒有建立起來的連接請求,于是為這些請求建立會話,排到緩沖區(qū)隊列中。
如果你的SYN請求超過了服務器能容納的限度,緩沖區(qū)隊列滿,那么服務器就不再接收新的請求了。其他合法用戶的連接都被拒絕掉。可以持續(xù)你的SYN請求發(fā)送,直到緩沖區(qū)中都是你的只有SYN標記的請求。現(xiàn)在有很多實施SYN FLOOD的工具,呵呵,自己找去吧。

2、IP欺騙DOS攻擊
這種攻擊利用RST位來實現(xiàn)。假設現(xiàn)在有一個合法用戶(1.1.1.1)已經(jīng)同服務器建立了正常的連接,攻擊者構造攻擊的TCP數(shù)據(jù),偽裝自己的IP為1.1.1.1,并向服務器發(fā)送一個帶有RST位的TCP數(shù)據(jù)段。服務器接收到這樣的數(shù)據(jù)后,認為從1.1.1.1發(fā)送的連接有錯誤,就會清空緩沖區(qū)中建立好的連接。這時,如果合法用戶1.1.1.1再發(fā)送合法數(shù)據(jù),服務器就已經(jīng)沒有這樣的連接了,該用戶就必
須從新開始建立連接。攻擊時,偽造大量的IP地址,向目標發(fā)送RST數(shù)據(jù),使服務器不對合法用戶服務。

3、 帶寬DOS攻擊
如果你的連接帶寬足夠大而服務器又不是很大,你可以發(fā)送請求,來消耗服務器的緩沖區(qū)消耗服務器的帶寬。這種攻擊就是人多力量大了,配合上SYN一起實施DOS,威力巨大。不過是初級DOS攻擊。呵呵。Ping白宮??你發(fā)瘋了啊!


4、自身消耗的DOS攻擊
這是一種老式的攻擊手法。說老式,是因為老式的系統(tǒng)有這樣的自身BUG。比如Win95 (winsock v1), Cisco IOS v.10.x, 和其他過時的系統(tǒng)。
這種DOS攻擊就是把請求客戶端IP和端口弄成主機的IP端口相同,發(fā)送給主機。使得主機給自己發(fā)送TCP請求和連接。這種主機的漏洞會很快把資源消耗光。直接導致當機。這中偽裝對一些身份認證系統(tǒng)還是威脅巨大的。
上面這些實施DOS攻擊的手段最主要的就是構造需要的TCP數(shù)據(jù),充分利用TCP協(xié)議。這些攻擊方法都是建立在TCP基礎上的。還
有其他的DOS攻擊手段。

5、塞滿服務器的硬盤
通常,如果服務器可以沒有限制地執(zhí)行寫操作,那么都能成為塞滿硬盤造成DOS攻擊的途徑,比如:
發(fā)送垃圾郵件。一般公司的服務器可能把郵件服務器和WEB服務器都放在一起。破壞者可以發(fā)送大量的垃圾郵件,這些郵件可能都塞在一個郵件隊列中或者就是壞郵件隊列中,直到郵箱被撐破或者把硬盤塞滿。
讓日志記錄滿。入侵者可以構造大量的錯誤信息發(fā)送出來,服務器記錄這些錯誤,可能就造成日志文件非常龐大,甚至會塞滿硬盤。同時會讓管理員痛苦地面對大量的日志,甚至就不能發(fā)現(xiàn)入侵者真正的入侵途徑。
向匿名FTP塞垃圾文件。這樣也可以塞滿硬盤空間。

6、合理利用策略
一般服務器都有關于帳戶鎖定的安全策略,比如,某個帳戶連續(xù)3次登陸失敗,那么這個帳號將被鎖定。這點也可以被破壞者利用,他們偽裝一個帳號去錯誤登陸,這樣使得這個帳號被鎖定,而正常的合法用戶就不能使用這個帳號去登陸系統(tǒng)了 .

from:
http://lib.360doc.com/06/1103/22/4546_249496.shtml


posted on 2009-12-20 22:57 chatler 閱讀(330) 評論(0)  編輯 收藏 引用 所屬分類: security
<2010年4月>
28293031123
45678910
11121314151617
18192021222324
2526272829301
2345678

常用鏈接

留言簿(10)

隨筆分類(307)

隨筆檔案(297)

algorithm

Books_Free_Online

C++

database

Linux

Linux shell

linux socket

misce

  • cloudward
  • 感覺這個博客還是不錯,雖然做的東西和我不大相關,覺得看看還是有好處的

network

OSS

  • Google Android
  • Android is a software stack for mobile devices that includes an operating system, middleware and key applications. This early look at the Android SDK provides the tools and APIs necessary to begin developing applications on the Android platform using the Java programming language.
  • os161 file list

overall

搜索

  •  

最新評論

閱讀排行榜

評論排行榜

青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            久久综合一区| 亚洲精品一区二区三区在线观看| 亚洲国产日韩欧美综合久久| 久久激情视频免费观看| 一区二区欧美激情| 欧美日韩精品福利| 一区二区国产日产| 亚洲人成欧美中文字幕| 欧美激情91| 日韩亚洲欧美中文三级| 亚洲精选国产| 国产精品99一区二区| 亚洲国产乱码最新视频| 欧美国产免费| 欧美精品1区| 亚洲影音先锋| 香蕉久久夜色精品国产| 在线成人欧美| 亚洲激情六月丁香| 欧美激情一区在线观看| 伊人久久婷婷色综合98网| 欧美成人免费小视频| 欧美成人一区二区三区片免费| 亚洲免费观看高清完整版在线观看| 亚洲欧洲在线一区| 国产精品手机视频| 亚洲图片在线| 国产精品swag| 亚洲欧美日韩在线播放| 一卡二卡3卡四卡高清精品视频| 国产精品国产| 亚洲综合成人在线| 久久精品免费| 99re66热这里只有精品3直播| 宅男噜噜噜66一区二区66| 国内精品久久久久伊人av| 亚洲国产成人porn| 国产精品乱子久久久久| 美女国产精品| 奶水喷射视频一区| 欧美伊久线香蕉线新在线| 久久亚洲电影| 亚洲免费视频中文字幕| av成人黄色| 亚洲国产一二三| 制服丝袜亚洲播放| 亚洲国产精品久久久| 亚洲一区国产精品| 国产日韩欧美夫妻视频在线观看| 亚洲国产日韩欧美在线99| 国产老女人精品毛片久久| 亚洲福利视频网站| 欧美日韩亚洲一区二区三区| 久久综合伊人77777蜜臀| 国产精品久久国产三级国电话系列 | 亚洲国产精品久久久久婷婷老年| 亚洲国产视频直播| 黑人一区二区| 亚洲精品国产精品国自产在线 | 久久综合给合| 国产精品久久毛片a| 亚洲黄页一区| 亚洲福利国产| 欧美一区二区三区喷汁尤物| 亚洲日本va在线观看| 久久激情一区| 久久久高清一区二区三区| 国产精品久久久久久久7电影| 亚洲国产精品国自产拍av秋霞| 国产永久精品大片wwwapp| 午夜一区二区三区不卡视频| 亚洲综合色在线| 国产精品v一区二区三区| 亚洲日本在线观看| 99精品视频免费| 欧美成人激情视频免费观看| 欧美电影免费观看大全| 国产在线国偷精品产拍免费yy| 一区二区三区四区五区精品视频 | 亚洲高清视频中文字幕| 亚洲风情亚aⅴ在线发布| 久久综合伊人77777蜜臀| 免费一级欧美片在线观看| 一区在线影院| 久久女同互慰一区二区三区| 老司机成人网| 在线看日韩av| 亚洲精品资源| 亚洲精品视频中文字幕| 日韩一级免费观看| 国产精品一区二区久久| 久久久人成影片一区二区三区观看 | 亚洲人成人一区二区在线观看| 一区二区免费在线视频| 国产精品一国产精品k频道56| 欧美中文字幕精品| 亚洲人精品午夜| 久久精品一区中文字幕| 亚洲美女色禁图| 国产伦精品一区二区三区照片91 | 午夜宅男久久久| 在线观看成人网| 国产精品福利影院| 久久综合一区二区三区| 亚洲在线中文字幕| 亚洲国产视频一区二区| 久久国产精品久久久久久电车| 亚洲日韩欧美视频一区| 国产日本欧洲亚洲| 欧美日韩成人一区二区| 久久精品欧美| 亚洲一二三四区| 亚洲风情在线资源站| 久久黄色影院| 亚洲一区免费观看| 亚洲欧洲精品一区二区| 国模吧视频一区| 国产精品成人一区| 欧美国产日产韩国视频| 久久久www| 午夜亚洲性色福利视频| 中文成人激情娱乐网| 欧美激情一区二区三区成人| 久久久久一区| 香港久久久电影| 亚洲一区二区三区视频| 亚洲精品一区二区在线| 一区二区三区在线视频观看| 国产美女精品| 国产精品视频1区| 欧美视频精品在线| 欧美巨乳在线| 欧美精品videossex性护士| 久久影视三级福利片| 久久国产精品第一页| 亚洲欧美日韩国产中文| 亚洲少妇最新在线视频| 一本久久a久久免费精品不卡| 亚洲日本欧美天堂| 亚洲精品国产精品国自产观看| 亚洲国产成人av| 欧美激情精品久久久久| 欧美顶级少妇做爰| 欧美国产精品va在线观看| 美国十次了思思久久精品导航| 久久久久久久久久久成人| 久久精品国产清自在天天线| 久久精品一区二区国产| 久久久亚洲精品一区二区三区 | 亚洲一区视频在线观看视频| 99在线精品视频| 一本大道久久a久久精品综合| 亚洲精品国产无天堂网2021| 亚洲精品欧美日韩专区| 99国产精品国产精品毛片| 99精品国产高清一区二区| 日韩午夜在线观看视频| 亚洲尤物精选| 久久精品国产亚洲一区二区| 久久一区中文字幕| 欧美激情一区三区| 国产精品日韩在线播放| 国产精品揄拍一区二区| 伊人婷婷久久| 一本色道久久88精品综合| 亚洲欧美国产一区二区三区| 亚洲欧美日韩国产综合在线 | 久久综合国产精品台湾中文娱乐网| 久久夜色精品国产亚洲aⅴ| 欧美福利精品| 一区二区免费在线观看| 欧美在线亚洲一区| 男人的天堂亚洲| 欧美三级视频| 狠狠久久亚洲欧美| 一片黄亚洲嫩模| 久久精品人人| 亚洲三级电影在线观看 | 免费看成人av| 亚洲视频在线观看免费| 久久精品国产成人| 欧美日韩一区免费| 黄色av一区| 亚洲视频在线观看三级| 久久免费视频网| 99在线|亚洲一区二区| 久久久国产视频91| 国产精品成人一区二区网站软件 | 欧美韩日一区二区| 亚洲男人的天堂在线观看| 鲁大师成人一区二区三区| 国产精品免费在线| 亚洲毛片在线免费观看| 久久裸体艺术| 亚洲一区二区在| 欧美三日本三级少妇三99| 亚洲国产另类精品专区 | 日韩视频中午一区| 欧美不卡视频一区发布| 亚洲免费视频观看|