青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

posts - 297,  comments - 15,  trackbacks - 0

攻擊者可以通過反彈技術使我們對DDOS 攻擊更難以防御——利用反彈服務器反彈DDOS的洪水包,也就是說,通過發送大量的欺騙請求數據包(來源地址為victim,受害服務器,或目標服務器) 給Internet上大量的服務器群,而這些服務器群收到請求后將發送大量的應答包給victim。結果是原來用于攻擊的洪水數據流被大量的服務器所稀 釋,并最終在受害者處匯集為洪水,使受害者更難以隔離攻擊洪水流,并且更難以用Traceback 跟蹤技術去找到洪水流的來源。

  在分布式DOS攻擊(DDOS)中,攻擊者事先入侵了大量服務器,并在這些服務器上植入了DDOS攻擊程序,然后結合這些被入侵的服務器的網絡傳輸力量發動攻擊。利用大量的服務器發動攻擊不僅增加了攻擊的力度,而且更難于防范。

利用反彈技術進行DDoS攻擊的分析與防御1

圖一顯示了以往DDOS攻擊的結構:一個主機,主服務器(Master),作用是發送控制消息給事先入侵并已植入DDOS程序的從服務器群 (Slave),控制從服務器群發起對目標服務器的攻擊。從服務器群將產生高容量的源地址為偽造的或隨機的網絡數據流,并把這些數據流發送給目標服務器。 因為數據流的源地址是偽造的,增加了追查的難度。


  利用成百上千的從服務器不僅可以另追查的難度加大(因為難以識別大量不同的來源,需要查詢大量的路由器),而且極大的阻礙了當成功追查后所需采取的行動(因為這要與大量的網絡管理員聯系,安裝大量的網絡過濾器)。

利用反彈技術進行DDoS攻擊的分析與防御2

而今考慮周密的攻擊者可以通過利用反彈服務器(Reflector),更好的組織他們的攻擊。反彈服務器是指,當收到一個請求數據報后就會產生一個回應 數據報的主機。例如,所有的WEB服務器,DNS服務器,及路由器都是反彈服務器,因為他們會對SYN報文或其他TCP報文回應SYN ACKs或RST報文,以及對一些IP報文回應ICMP數據報超時或目的地不可達消息的數據報。而攻擊者可以利用這些回應的數據報對目標服務器發動 DDOS攻擊。


  攻擊者首先鎖定大量的可以做為反彈 服務器的服務器群,比如說100萬臺(這并不是件很難的工作,因為在Internet上光是WEB服務器就不止這么多的,更何況還有更多其他的機器可以作 為反彈服務器)。然后攻擊者們集中事先搞定的從服務器群,向已鎖定的反彈服務器群發送大量的欺騙請求數據包(來源地址為victim,受害服務器或目標服 務器)。反彈服務器將向受害服務器發送回應數據報。結果是:到達受害服務器的洪水數據報不是幾百個,幾千個的來源,而是上百萬個來源,來源如此分散的洪水 流量將堵塞任何其他的企圖對受害服務器的連接。

  圖二顯示了利用 反彈進行DDOS攻擊的結構。注意到,受害服務器不需要追查攻擊的來源,因為所有攻擊數據報的源IP都是真實的,都是反彈服務器群的IP。而另一方面,反 彈服務器的管理人員則難以追查到從服務器的位置,因為他所收到的數據報都是偽造的(源IP為受害服務器的IP)。

原則上,我們可以在反彈服務器上利用追蹤技術來發現從服務器的的位置。但是,反彈服務器上發送數據報的流量遠小于從服務器發送的流量。每一個從服務器可 以把它發送的網絡流量分散到所有或者一大部分反彈服務器。例如:如果這里有Nr 個反彈服務器,Ns 個從服務器,每個從服務器發送的網絡流量為F,那么每一個反彈服務器將產生的網絡流量為

利用反彈技術進行DDoS攻擊的分析與防御3


  而Nr 遠大于Ns 。所以,服務器根據網絡流量來自動檢測是否是DDOS攻擊源的這種機制將不起作用。

值得注意的是,不象以往DDOS攻擊,利用反彈技術,攻擊者不需要把服務器做為網絡流量的放大器(發送比攻擊者發送的更大容量的網絡數據)。他們甚至可 以使洪水流量變弱,最終才在目標服務器回合為大容量的洪水。這樣的機制讓攻擊者可以利用不同網絡結構機制的服務器作為反彈服務器,使其更容易找到足夠數量 的反彈服務器,用以發起攻擊。

  我們的分析顯示,有三種特別具威脅性的反彈服務器是:DNS服務器、Gnutella服務器、和基于TCP-IP的服務器(特別是WEB 服務器),基于TCP的實現將遭受可預測初始序列號的威脅。


from:
http://www.searchsecurity.com.cn/showcontent_29184.htm

posted on 2010-01-22 18:08 chatler 閱讀(266) 評論(0)  編輯 收藏 引用 所屬分類: security

只有注冊用戶登錄后才能發表評論。
網站導航: 博客園   IT新聞   BlogJava   博問   Chat2DB   管理


<2009年11月>
25262728293031
1234567
891011121314
15161718192021
22232425262728
293012345

常用鏈接

留言簿(10)

隨筆分類(307)

隨筆檔案(297)

algorithm

Books_Free_Online

C++

database

Linux

Linux shell

linux socket

misce

  • cloudward
  • 感覺這個博客還是不錯,雖然做的東西和我不大相關,覺得看看還是有好處的

network

OSS

  • Google Android
  • Android is a software stack for mobile devices that includes an operating system, middleware and key applications. This early look at the Android SDK provides the tools and APIs necessary to begin developing applications on the Android platform using the Java programming language.
  • os161 file list

overall

搜索

  •  

最新評論

閱讀排行榜

評論排行榜

青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            欧美日韩国产一区精品一区| 欧美精品一区二区高清在线观看| 国产精品国产三级国产专播精品人 | 亚洲精品免费在线播放| 久久躁日日躁aaaaxxxx| 在线日韩av永久免费观看| 欧美a级大片| 你懂的视频欧美| 亚洲视频免费在线观看| 在线一区免费观看| 国产日韩欧美高清| 久热精品视频在线| 欧美成人一区二区三区片免费| 亚洲精选一区| 亚洲免费在线观看视频| 在线观看日韩专区| 亚洲蜜桃精久久久久久久 | 亚洲欧美日韩精品久久久久| 国产一级久久| 亚洲高清在线视频| 国产精品国产一区二区| 久久久久久高潮国产精品视| 久久一二三四| 亚洲欧美日韩久久精品 | 99这里只有精品| 国产视频综合在线| 亚洲电影免费观看高清完整版| 欧美日韩综合一区| 久久夜色精品国产欧美乱极品| 欧美大色视频| 久久久国产成人精品| 美女图片一区二区| 欧美一级一区| 欧美激情视频一区二区三区不卡| 香蕉尹人综合在线观看| 欧美高清免费| 久久久久久久999精品视频| 欧美日本免费| 欧美国产日韩精品免费观看| 国产精品每日更新| 亚洲国产欧美一区二区三区同亚洲 | 亚洲影院色在线观看免费| 在线欧美三区| 香蕉免费一区二区三区在线观看 | 亚洲激情在线| 久久精品国产欧美激情| 亚洲欧美国产精品专区久久| 欧美二区视频| 美女啪啪无遮挡免费久久网站| 国产精品久久久久久久久久尿 | 欧美一级大片在线观看| 欧美韩日视频| 欧美激情一区二区| 伊人狠狠色j香婷婷综合| 亚洲欧美日韩综合国产aⅴ| 宅男精品导航| 欧美日韩国产高清视频| 亚洲第一久久影院| 亚洲国产二区| 久久天堂成人| 欧美不卡在线| 亚洲黄色小视频| 久久免费视频在线观看| 麻豆国产va免费精品高清在线| 国产麻豆视频精品| 亚洲欧美一区二区原创| 欧美一区国产一区| 国产精品一区二区三区成人| 亚洲欧美激情四射在线日| 亚洲午夜精品17c| 国产精品v欧美精品∨日韩| 99国产精品国产精品久久| 中文国产一区| 国产精品你懂得| 午夜久久99| 美国三级日本三级久久99| 韩国欧美一区| 免费在线看一区| 亚洲人成网站999久久久综合| 夜夜躁日日躁狠狠久久88av| 欧美日本视频在线| 亚洲网站在线观看| 久久久噜噜噜久久中文字幕色伊伊| 国产午夜一区二区三区| 久久阴道视频| 亚洲开发第一视频在线播放| 亚洲一区二区精品视频| 国产女人18毛片水18精品| 久久精品国产99| 亚洲日本中文字幕| 亚洲欧美国产日韩天堂区| 国产一区二区看久久| 麻豆亚洲精品| 亚洲亚洲精品三区日韩精品在线视频| 欧美一区二区三区免费大片| 禁断一区二区三区在线| 欧美人与性禽动交情品 | 美玉足脚交一区二区三区图片| 亚洲黄一区二区三区| 欧美性猛交xxxx免费看久久久| 性色一区二区三区| 91久久精品国产91久久性色tv| 亚洲欧美综合国产精品一区| 狠狠v欧美v日韩v亚洲ⅴ| 欧美精品自拍| 久久成人精品一区二区三区| 亚洲国产精品久久久久秋霞影院| 亚洲欧美制服中文字幕| 在线观看国产一区二区| 国产精品久久一区二区三区| 久久午夜影视| 午夜在线电影亚洲一区| 亚洲人成网在线播放| 久久综合久久88| 亚洲影院一区| 日韩视频一区二区三区在线播放免费观看 | 亚洲欧美激情视频| 亚洲国产精品一区| 国产欧美一区二区三区沐欲| 欧美精品一卡| 噜噜噜久久亚洲精品国产品小说| 亚洲深夜福利视频| 亚洲国产日韩一区二区| 狂野欧美一区| 久久久久久亚洲精品杨幂换脸| 一区二区三区视频在线| 亚洲国产成人精品视频| 国产一区二区三区黄| 国产精品久久久久99| 欧美日本一区二区视频在线观看| 欧美一区二区在线| 亚洲一区精彩视频| 在线视频欧美精品| 亚洲狼人综合| 亚洲日韩欧美视频一区| 亚洲国产裸拍裸体视频在线观看乱了中文 | 国产性色一区二区| 国产精品久久久久久久久免费桃花| 欧美国产视频日韩| 欧美国产高清| 欧美成人dvd在线视频| 麻豆成人综合网| 麻豆精品视频在线观看| 久久噜噜亚洲综合| 久久蜜桃精品| 久久最新视频| 欧美成人久久| 欧美韩日视频| 欧美日韩在线播放一区| 欧美日韩久久不卡| 欧美日韩伦理在线| 欧美午夜电影在线| 国产精品视频| 国产一区二区三区观看| 精品粉嫩aⅴ一区二区三区四区| 国产一区日韩欧美| 在线播放中文字幕一区| 亚洲黄色在线看| 99riav1国产精品视频| 亚洲一级一区| 久久九九国产精品| 牛牛精品成人免费视频| 亚洲国产精品999| 99视频有精品| 性伦欧美刺激片在线观看| 久久久久久穴| 欧美精品一区二区三区视频| 国产精品福利在线观看| 国产欧美在线观看| 亚洲电影免费观看高清完整版在线观看| 在线日韩av永久免费观看| av不卡在线看| 久久精品九九| 亚洲国产婷婷综合在线精品| 亚洲少妇诱惑| 久久久综合网| 欧美日韩综合另类| 激情欧美亚洲| 亚洲一区二区三区中文字幕在线| 午夜一区二区三区在线观看| 男人的天堂亚洲在线| 一区二区国产在线观看| 久久久久久九九九九| 欧美日韩理论| 亚洲成色最大综合在线| 亚洲免费在线视频| 免费不卡视频| 亚洲一区自拍| 欧美成人精品福利| 国产亚洲电影| 亚洲私人黄色宅男| 欧美xx69| 欧美一区二视频| 国产精品成人观看视频免费| 在线国产精品播放| 欧美一区亚洲| 亚洲视频狠狠| 欧美精品在线免费| 亚洲国产欧美在线人成| 久久精品国产免费看久久精品|