青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

posts - 297,  comments - 15,  trackbacks - 0

攻擊者可以通過反彈技術(shù)使我們對DDOS 攻擊更難以防御——利用反彈服務(wù)器反彈DDOS的洪水包,也就是說,通過發(fā)送大量的欺騙請求數(shù)據(jù)包(來源地址為victim,受害服務(wù)器,或目標(biāo)服務(wù)器) 給Internet上大量的服務(wù)器群,而這些服務(wù)器群收到請求后將發(fā)送大量的應(yīng)答包給victim。結(jié)果是原來用于攻擊的洪水?dāng)?shù)據(jù)流被大量的服務(wù)器所稀 釋,并最終在受害者處匯集為洪水,使受害者更難以隔離攻擊洪水流,并且更難以用Traceback 跟蹤技術(shù)去找到洪水流的來源。

  在分布式DOS攻擊(DDOS)中,攻擊者事先入侵了大量服務(wù)器,并在這些服務(wù)器上植入了DDOS攻擊程序,然后結(jié)合這些被入侵的服務(wù)器的網(wǎng)絡(luò)傳輸力量發(fā)動攻擊。利用大量的服務(wù)器發(fā)動攻擊不僅增加了攻擊的力度,而且更難于防范。

利用反彈技術(shù)進(jìn)行DDoS攻擊的分析與防御1

圖一顯示了以往DDOS攻擊的結(jié)構(gòu):一個主機(jī),主服務(wù)器(Master),作用是發(fā)送控制消息給事先入侵并已植入DDOS程序的從服務(wù)器群 (Slave),控制從服務(wù)器群發(fā)起對目標(biāo)服務(wù)器的攻擊。從服務(wù)器群將產(chǎn)生高容量的源地址為偽造的或隨機(jī)的網(wǎng)絡(luò)數(shù)據(jù)流,并把這些數(shù)據(jù)流發(fā)送給目標(biāo)服務(wù)器。 因?yàn)閿?shù)據(jù)流的源地址是偽造的,增加了追查的難度。


  利用成百上千的從服務(wù)器不僅可以另追查的難度加大(因?yàn)殡y以識別大量不同的來源,需要查詢大量的路由器),而且極大的阻礙了當(dāng)成功追查后所需采取的行動(因?yàn)檫@要與大量的網(wǎng)絡(luò)管理員聯(lián)系,安裝大量的網(wǎng)絡(luò)過濾器)。

利用反彈技術(shù)進(jìn)行DDoS攻擊的分析與防御2

而今考慮周密的攻擊者可以通過利用反彈服務(wù)器(Reflector),更好的組織他們的攻擊。反彈服務(wù)器是指,當(dāng)收到一個請求數(shù)據(jù)報后就會產(chǎn)生一個回應(yīng) 數(shù)據(jù)報的主機(jī)。例如,所有的WEB服務(wù)器,DNS服務(wù)器,及路由器都是反彈服務(wù)器,因?yàn)樗麄儠YN報文或其他TCP報文回應(yīng)SYN ACKs或RST報文,以及對一些IP報文回應(yīng)ICMP數(shù)據(jù)報超時或目的地不可達(dá)消息的數(shù)據(jù)報。而攻擊者可以利用這些回應(yīng)的數(shù)據(jù)報對目標(biāo)服務(wù)器發(fā)動 DDOS攻擊。


  攻擊者首先鎖定大量的可以做為反彈 服務(wù)器的服務(wù)器群,比如說100萬臺(這并不是件很難的工作,因?yàn)樵贗nternet上光是WEB服務(wù)器就不止這么多的,更何況還有更多其他的機(jī)器可以作 為反彈服務(wù)器)。然后攻擊者們集中事先搞定的從服務(wù)器群,向已鎖定的反彈服務(wù)器群發(fā)送大量的欺騙請求數(shù)據(jù)包(來源地址為victim,受害服務(wù)器或目標(biāo)服 務(wù)器)。反彈服務(wù)器將向受害服務(wù)器發(fā)送回應(yīng)數(shù)據(jù)報。結(jié)果是:到達(dá)受害服務(wù)器的洪水?dāng)?shù)據(jù)報不是幾百個,幾千個的來源,而是上百萬個來源,來源如此分散的洪水 流量將堵塞任何其他的企圖對受害服務(wù)器的連接。

  圖二顯示了利用 反彈進(jìn)行DDOS攻擊的結(jié)構(gòu)。注意到,受害服務(wù)器不需要追查攻擊的來源,因?yàn)樗泄魯?shù)據(jù)報的源IP都是真實(shí)的,都是反彈服務(wù)器群的IP。而另一方面,反 彈服務(wù)器的管理人員則難以追查到從服務(wù)器的位置,因?yàn)樗盏降臄?shù)據(jù)報都是偽造的(源IP為受害服務(wù)器的IP)。

原則上,我們可以在反彈服務(wù)器上利用追蹤技術(shù)來發(fā)現(xiàn)從服務(wù)器的的位置。但是,反彈服務(wù)器上發(fā)送數(shù)據(jù)報的流量遠(yuǎn)小于從服務(wù)器發(fā)送的流量。每一個從服務(wù)器可 以把它發(fā)送的網(wǎng)絡(luò)流量分散到所有或者一大部分反彈服務(wù)器。例如:如果這里有Nr 個反彈服務(wù)器,Ns 個從服務(wù)器,每個從服務(wù)器發(fā)送的網(wǎng)絡(luò)流量為F,那么每一個反彈服務(wù)器將產(chǎn)生的網(wǎng)絡(luò)流量為

利用反彈技術(shù)進(jìn)行DDoS攻擊的分析與防御3


  而Nr 遠(yuǎn)大于Ns 。所以,服務(wù)器根據(jù)網(wǎng)絡(luò)流量來自動檢測是否是DDOS攻擊源的這種機(jī)制將不起作用。

值得注意的是,不象以往DDOS攻擊,利用反彈技術(shù),攻擊者不需要把服務(wù)器做為網(wǎng)絡(luò)流量的放大器(發(fā)送比攻擊者發(fā)送的更大容量的網(wǎng)絡(luò)數(shù)據(jù))。他們甚至可 以使洪水流量變?nèi)酰罱K才在目標(biāo)服務(wù)器回合為大容量的洪水。這樣的機(jī)制讓攻擊者可以利用不同網(wǎng)絡(luò)結(jié)構(gòu)機(jī)制的服務(wù)器作為反彈服務(wù)器,使其更容易找到足夠數(shù)量 的反彈服務(wù)器,用以發(fā)起攻擊。

  我們的分析顯示,有三種特別具威脅性的反彈服務(wù)器是:DNS服務(wù)器、Gnutella服務(wù)器、和基于TCP-IP的服務(wù)器(特別是WEB 服務(wù)器),基于TCP的實(shí)現(xiàn)將遭受可預(yù)測初始序列號的威脅。


from:
http://www.searchsecurity.com.cn/showcontent_29184.htm

posted on 2010-01-22 18:08 chatler 閱讀(259) 評論(0)  編輯 收藏 引用 所屬分類: security
<2009年11月>
25262728293031
1234567
891011121314
15161718192021
22232425262728
293012345

常用鏈接

留言簿(10)

隨筆分類(307)

隨筆檔案(297)

algorithm

Books_Free_Online

C++

database

Linux

Linux shell

linux socket

misce

  • cloudward
  • 感覺這個博客還是不錯,雖然做的東西和我不大相關(guān),覺得看看還是有好處的

network

OSS

  • Google Android
  • Android is a software stack for mobile devices that includes an operating system, middleware and key applications. This early look at the Android SDK provides the tools and APIs necessary to begin developing applications on the Android platform using the Java programming language.
  • os161 file list

overall

搜索

  •  

最新評論

閱讀排行榜

評論排行榜

青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            国产精品久久久| 销魂美女一区二区三区视频在线| 久久久免费精品| 一区在线电影| 亚洲第一精品夜夜躁人人爽| 欧美成人精品一区二区三区| 亚洲最新在线| 亚洲欧美综合| 亚洲大胆美女视频| 日韩亚洲欧美高清| 国产欧美一区二区三区久久人妖| 久久这里只有精品视频首页| 女同一区二区| 亚洲欧美视频一区二区三区| 欧美一区二区三区另类 | 欧美人交a欧美精品| 亚洲伊人一本大道中文字幕| 欧美一激情一区二区三区| 亚洲黄色片网站| 亚洲午夜黄色| 91久久夜色精品国产九色| 亚洲最黄网站| 亚洲高清av| 亚洲嫩草精品久久| 亚洲精品久久7777| 欧美一二三视频| 99re在线精品| 久久亚洲精品视频| 亚欧成人在线| 欧美日韩国产123区| 噜噜爱69成人精品| 国产精品专区h在线观看| 欧美黄免费看| 国产一区二区精品久久91| 亚洲精品日韩综合观看成人91| 国产一区免费视频| 一本色道久久综合狠狠躁篇的优点 | 亚洲国产精品ⅴa在线观看| 一区二区三区日韩在线观看| 亚洲国产二区| 久久国产精品久久久久久电车| 亚洲视频在线观看视频| 蜜桃av噜噜一区二区三区| 欧美一区二区视频在线观看2020| 欧美激情亚洲另类| 欧美肥婆在线| 影音先锋中文字幕一区| 欧美亚洲三级| 欧美在线视频日韩| 久久久久国产精品人| 99re6热在线精品视频播放速度| 国产三区精品| 午夜精品久久久久久久99水蜜桃| 一区二区三区 在线观看视| 免费观看亚洲视频大全| 噜噜噜久久亚洲精品国产品小说| 国产欧美一区二区精品秋霞影院 | 日韩亚洲国产精品| 亚洲最新合集| 欧美日韩日韩| 一本色道久久综合亚洲精品按摩| 亚洲欧洲日本在线| 欧美激情在线播放| 日韩午夜电影av| 99视频在线观看一区三区| 欧美区在线播放| 亚洲精品一区二区三区不| 一区二区三区日韩欧美精品| 欧美日韩成人网| 一区二区激情视频| 性18欧美另类| 黄色精品一区二区| 美女诱惑一区| 亚洲欧洲精品一区| 亚洲一级一区| 国产欧美一区二区视频| 久久成人免费电影| 欧美电影在线播放| 一区二区欧美精品| 国产精品久久久久影院亚瑟| 西瓜成人精品人成网站| 欧美成人午夜激情| 99re国产精品| 国产区二精品视| 久久欧美肥婆一二区| 亚洲精品欧美精品| 欧美一级淫片播放口| 伊人久久久大香线蕉综合直播| 欧美.www| 亚洲欧美日韩国产成人| 另类图片国产| 亚洲综合国产| 亚洲国产精品va在看黑人| 欧美日韩激情网| 久久久99免费视频| 日韩视频在线观看| 开元免费观看欧美电视剧网站| 一卡二卡3卡四卡高清精品视频| 国产精品久久久久婷婷| 麻豆精品在线视频| 一区二区三区视频在线观看| 美女精品在线| 亚洲一区区二区| 亚洲国产精品福利| 国产九区一区在线| 欧美精品福利在线| 久久爱www| 亚洲一区二区精品视频| 欧美黄色网络| 久久国产精品黑丝| 一本一本久久a久久精品牛牛影视| 国产精品一级| 欧美日韩不卡视频| 巨乳诱惑日韩免费av| 欧美一级视频免费在线观看| 99精品久久久| 亚洲精品久久久蜜桃| 免播放器亚洲一区| 久久精选视频| 欧美一区二区日韩| 91久久久精品| 性欧美长视频| 一区二区欧美日韩| 欧美国产综合| 欧美 日韩 国产一区二区在线视频 | 国产亚洲精品7777| 国产精品美女久久久久久久| 欧美理论大片| 欧美成ee人免费视频| 猛干欧美女孩| 久热精品视频在线| 久久婷婷国产综合精品青草| 欧美一区二区三区另类| 亚洲欧美精品suv| 亚洲在线一区二区三区| 亚洲视频中文| 亚洲永久免费观看| 亚洲在线国产日韩欧美| 亚洲特黄一级片| 亚洲欧美另类在线| 午夜精品福利视频| 新狼窝色av性久久久久久| 午夜视黄欧洲亚洲| 欧美在线视频免费观看| 久久国产婷婷国产香蕉| 久久精品国产亚洲精品| 久久久一本精品99久久精品66| 久久久精品五月天| 久久亚洲综合网| 欧美高清视频在线| 欧美日韩国产综合久久| 国产精品黄色| 国产亚洲精品7777| 亚洲电影免费观看高清完整版在线观看 | 欧美日韩国产成人在线观看| 欧美日韩精品一区视频| 欧美视频成人| 国产区精品视频| 一区在线影院| 亚洲人久久久| 亚洲免费影视| 久久免费黄色| 亚洲国产三级网| 亚洲在线成人| 免费国产一区二区| 欧美另类变人与禽xxxxx| 国产精品久久久久久久久久直播| 国产农村妇女精品一二区| 在线观看亚洲精品视频| 夜夜爽99久久国产综合精品女不卡| 亚洲一区日韩在线| 六月丁香综合| 99riav国产精品| 久久精品国产第一区二区三区最新章节| 老鸭窝毛片一区二区三区| 欧美视频在线观看一区| 好吊妞这里只有精品| 一本色道久久加勒比88综合 | 亚洲人久久久| 久久国产精品久久久久久电车| 欧美二区乱c少妇| 亚洲一区二区在线观看视频| 老司机aⅴ在线精品导航| 国产精品久久综合| 91久久亚洲| 久久久国产91| 一区二区三区免费网站| 亚洲高清在线观看| 午夜在线成人av| 欧美日韩免费观看中文| 亚洲电影在线免费观看| 欧美在线视频观看| 一本色道久久综合亚洲精品按摩 | 欧美日韩午夜剧场| 在线看无码的免费网站| 久久精品九九| 亚洲一区亚洲二区| 欧美日韩一级大片网址| 亚洲精品免费在线观看| 男女av一区三区二区色多|