青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

posts - 297,  comments - 15,  trackbacks - 0
已經(jīng)有很多介紹DOS(Denial of Service,即拒絕服務)攻擊的文章,但是,多數(shù)人還是不知道DOS到底是什么,它到底是怎么實現(xiàn)的。本文主要介紹DOS的機理和常見的實施方法。因前段時間仔細了解了TCP/IP協(xié)議以及RFC文檔,有點心得。同時,文中有部分內(nèi)容參考了Shaft的文章翻譯而得
。要想了解DOS攻擊得實現(xiàn)機理,必須對TCP有一定的了解。所以,本文分為兩部分,第一部分介紹一
些實現(xiàn)DOS攻擊相關的協(xié)議,第二部分則介紹DOS的常見方式。

1、 什么是DOS攻擊
DOS:即Denial Of Service,拒絕服務的縮寫,可不能認為是微軟的dos操作系統(tǒng)了。好象在5·1的時候鬧過這樣的笑話。拒絕服務,就相當于必勝客在客滿的時候不再讓人進去一樣,呵呵,你想吃餡餅,就必須在門口等吧。DOS攻擊即攻擊者想辦法讓目標機器停止提供服務或資源訪問,這些資源包括磁盤空間、內(nèi)存、進程甚至網(wǎng)絡帶寬,從而阻止正常用戶的訪問。比如:
* 試圖FLOOD服務器,阻止合法的網(wǎng)絡通?br>* 破壞兩個機器間的連接,阻止訪問服務
* 阻止特殊用戶訪問服務
* 破壞服務器的服務或者導致服務器死機
不過,只有那些比較陰險的攻擊者才單獨使用DOS攻擊,破壞服務器。通常,DOS攻擊會被作為一次入侵的一部分,比如,繞過入侵檢測系統(tǒng)的時候,通常從用大量的攻擊出發(fā),導致入侵檢測系統(tǒng)日志過多或者反應遲鈍,這樣,入侵者就可以在潮水般的攻擊中混騙過入侵檢測系統(tǒng)。

2、有關TCP協(xié)議的東西
TCP(transmission control protocol,傳輸控制協(xié)議),是用來在不可靠的因特網(wǎng)上提供可靠的、端到端的字節(jié)流通訊協(xié)議,在RFC793中有正式定義,還有一些解決錯誤的東西在RFC 1122中有記錄,RFC 1323則有TCP的功能擴展。

我們常見到的TCP/IP協(xié)議中,IP層不保證將數(shù)據(jù)報正確傳送到目的地,TCP則從本地機器接受用戶的數(shù)據(jù)流,將其分成不超過64K字節(jié)的數(shù)據(jù)片段,將每個數(shù)據(jù)片段作為單獨的IP數(shù)據(jù)包發(fā)送出去,最后在目的地機器中再組合成完整的字節(jié)流,TCP協(xié)議必須保證可靠性。

發(fā)送和接收方的TCP傳輸以數(shù)據(jù)段的形式交換數(shù)據(jù),一個數(shù)據(jù)段包括一個固定的20字節(jié)頭,加上可選部分,后面再跟上數(shù)據(jù),TCP協(xié)議從發(fā)送方傳送一個數(shù)據(jù)段的時候,還要啟動計時器,當數(shù)據(jù)段到達目的地后,接收方還要發(fā)送回一個數(shù)據(jù)段,其中有一個確認序號,它等于希望收到的下一個數(shù)據(jù)段的順序號,如果計時器在確認信息到達前超時了,發(fā)送方會重新發(fā)送這個數(shù)據(jù)段。

上面,我們總體上了解一點TCP協(xié)議,重要的是要熟悉TCP的數(shù)據(jù)頭(header)。因為數(shù)據(jù)流的傳輸最重要的就是header里面的東西,至于發(fā)送的數(shù)據(jù),只是header附帶上的。客戶端和服務端的服務響應就是同header里面的數(shù)據(jù)相關,兩端的信息交流和交換是根據(jù)header中的內(nèi)容實施的,因此,要實現(xiàn)DOS,就必須對header中的內(nèi)容非常熟悉。

下面是TCP數(shù)據(jù)段頭格式。
Source Port和 Destination Port :是本地端口和目標端口
Sequence Number 和 Acknowledgment Number :是順序號和確認號,確認號是希望接收的字節(jié)號。這都是32位的,在TCP流中,每個數(shù)據(jù)字節(jié)都被編號。Data offset :表明TCP頭包含多少個32位字,用來確定頭的長度,因為頭中可選字段長度是不定的。Reserved : 保留的6位,現(xiàn)在沒用,都是0
接下來是6個1位的標志,這是兩個計算機數(shù)據(jù)交流的信息標志。接收和發(fā)送斷根據(jù)這些標志來確定信息流的種類。下面是一些介紹: URG:(Urgent Pointer field significant)緊急指針。用到的時候值為1,用來處理避免TCP數(shù)據(jù)流中斷ACK:(Acknowledgment field significant)置1時表示確認號(Acknowledgment Number)為合法,為0的時候表示數(shù)據(jù)段不包含確認信息,確認號被忽略。
PSH:(Push Function),PUSH標志的數(shù)據(jù),置1時請求的數(shù)據(jù)段在接收方得到后就可直接送到應用程序,而不必等到緩沖區(qū)滿時才傳送。
RST:(Reset the connection)用于復位因某種原因引起出現(xiàn)的錯誤連接,也用來拒絕非法數(shù)據(jù)和請求。如果
接收到RST位時候,通常發(fā)生了某些錯誤。
SYN:(Synchronize sequence numbers)用來建立連接,在連接請求中,SYN=1,CK=0,連接響應時,SYN=1,
ACK=1。即,SYN和ACK來區(qū)分Connection Request和Connection Accepted。
FIN:(No more data from sender)用來釋放連接,表明發(fā)送方已經(jīng)沒有數(shù)據(jù)發(fā)送。

知道這重要的6個指示標志后,我們繼續(xù)來。
16位的WINDOW字段:表示確認了字節(jié)后還可以發(fā)送多少字節(jié)。可以為0,表示已經(jīng)收到包括確認號減1(即已發(fā)送所有數(shù)據(jù))
在內(nèi)的所有數(shù)據(jù)段。
接下來是16位的Checksum字段,用來確保可靠性的。
16位的Urgent Pointer,和下面的字段我們這里不解釋了。不然太多了。呵呵,偷懶啊。

我們進入比較重要的一部分:TCP連接握手過程。這個過程簡單地分為三步。在沒有連接中,接受方(我們針對服務器),服務器處于LISTEN狀態(tài),等待其他機器發(fā)送連接請求。
第一步:客戶端發(fā)送一個帶SYN位的請求,向服務器表示需要連接,比如發(fā)送包假設請求序號為10,那么則為:SYN=10,ACK=0,然后等待服務器的響應。
第二步:服務器接收到這樣的請求后,查看是否在LISTEN的是指定的端口,不然,就發(fā)送RST=1應答,拒絕建立連接。如果接收連接,那么服務器發(fā)送確認,SYN為服務器的一個內(nèi)碼,假設為100,ACK位則是客戶端的請求序號加1,本例中發(fā)送的數(shù)據(jù)是:SYN=100,ACK=11,用這樣的數(shù)據(jù)發(fā)送給客戶端。向客戶端表示,服務器連接已經(jīng)準備好了,等待客戶端的確認這時客戶端接收到消息后,分析得到的信息,準備發(fā)送確認連接信號到服務器
第三步:客戶端發(fā)送確認建立連接的消息給服務器。確認信息的SYN位是服務器發(fā)送的ACK位,ACK位是服務器發(fā)送的SYN位加1。即:SYN=11,ACK=101。
這時,連接已經(jīng)建立起來了。然后發(fā)送數(shù)據(jù),<SYN=11,ACK=101><DATA>。這是一個基本的請求和連接過程。需要注意的是這些標志位的關系,比如SYN、ACK。

3、服務器的緩沖區(qū)隊列(Backlog Queue)
服務器不會在每次接收到SYN請求就立刻同客戶端建立連接,而是為連接請求分配內(nèi)存空間,建立會話,并放到一個等待隊列中。如果,這個等待的隊列已經(jīng)滿了,那么,服務器就不在為新的連接分配任何東西,直接丟棄新的請求。如果到了這樣的地步,服務器就是拒絕服務了。
如果服務器接收到一個RST位信息,那么就認為這是一個有錯誤的數(shù)據(jù)段,會根據(jù)客戶端IP,把這樣的連接在緩沖區(qū)隊列中清除掉。這對IP欺騙有影響,也能被利用來做DOS攻擊。

####################################################################

上面的介紹,我們了解TCP協(xié)議,以及連接過程。要對SERVER實施拒絕服務攻擊,實質(zhì)上的方式就是有兩個:
一, 迫使服務器的緩沖區(qū)滿,不接收新的請求。
二, 使用IP欺騙,迫使服務器把合法用戶的連接復位,影響合法用戶的連接
這就是DOS攻擊實施的基本思想。具體實現(xiàn)有這樣的方法:

1、SYN FLOOD
利用服務器的連接緩沖區(qū)(Backlog Queue),利用特殊的程序,設置TCP的Header,向服務器端不斷地成倍發(fā)送只有SYN標志的TCP連接請求。當服務器接收的時候,都認為是沒有建立起來的連接請求,于是為這些請求建立會話,排到緩沖區(qū)隊列中。
如果你的SYN請求超過了服務器能容納的限度,緩沖區(qū)隊列滿,那么服務器就不再接收新的請求了。其他合法用戶的連接都被拒絕掉。可以持續(xù)你的SYN請求發(fā)送,直到緩沖區(qū)中都是你的只有SYN標記的請求。現(xiàn)在有很多實施SYN FLOOD的工具,呵呵,自己找去吧。

2、IP欺騙DOS攻擊
這種攻擊利用RST位來實現(xiàn)。假設現(xiàn)在有一個合法用戶(1.1.1.1)已經(jīng)同服務器建立了正常的連接,攻擊者構造攻擊的TCP數(shù)據(jù),偽裝自己的IP為1.1.1.1,并向服務器發(fā)送一個帶有RST位的TCP數(shù)據(jù)段。服務器接收到這樣的數(shù)據(jù)后,認為從1.1.1.1發(fā)送的連接有錯誤,就會清空緩沖區(qū)中建立好的連接。這時,如果合法用戶1.1.1.1再發(fā)送合法數(shù)據(jù),服務器就已經(jīng)沒有這樣的連接了,該用戶就必
須從新開始建立連接。攻擊時,偽造大量的IP地址,向目標發(fā)送RST數(shù)據(jù),使服務器不對合法用戶服務。

3、 帶寬DOS攻擊
如果你的連接帶寬足夠大而服務器又不是很大,你可以發(fā)送請求,來消耗服務器的緩沖區(qū)消耗服務器的帶寬。這種攻擊就是人多力量大了,配合上SYN一起實施DOS,威力巨大。不過是初級DOS攻擊。呵呵。Ping白宮??你發(fā)瘋了啊!


4、自身消耗的DOS攻擊
這是一種老式的攻擊手法。說老式,是因為老式的系統(tǒng)有這樣的自身BUG。比如Win95 (winsock v1), Cisco IOS v.10.x, 和其他過時的系統(tǒng)。
這種DOS攻擊就是把請求客戶端IP和端口弄成主機的IP端口相同,發(fā)送給主機。使得主機給自己發(fā)送TCP請求和連接。這種主機的漏洞會很快把資源消耗光。直接導致當機。這中偽裝對一些身份認證系統(tǒng)還是威脅巨大的。
上面這些實施DOS攻擊的手段最主要的就是構造需要的TCP數(shù)據(jù),充分利用TCP協(xié)議。這些攻擊方法都是建立在TCP基礎上的。還
有其他的DOS攻擊手段。

5、塞滿服務器的硬盤
通常,如果服務器可以沒有限制地執(zhí)行寫操作,那么都能成為塞滿硬盤造成DOS攻擊的途徑,比如:
發(fā)送垃圾郵件。一般公司的服務器可能把郵件服務器和WEB服務器都放在一起。破壞者可以發(fā)送大量的垃圾郵件,這些郵件可能都塞在一個郵件隊列中或者就是壞郵件隊列中,直到郵箱被撐破或者把硬盤塞滿。
讓日志記錄滿。入侵者可以構造大量的錯誤信息發(fā)送出來,服務器記錄這些錯誤,可能就造成日志文件非常龐大,甚至會塞滿硬盤。同時會讓管理員痛苦地面對大量的日志,甚至就不能發(fā)現(xiàn)入侵者真正的入侵途徑。
向匿名FTP塞垃圾文件。這樣也可以塞滿硬盤空間。

6、合理利用策略
一般服務器都有關于帳戶鎖定的安全策略,比如,某個帳戶連續(xù)3次登陸失敗,那么這個帳號將被鎖定。這點也可以被破壞者利用,他們偽裝一個帳號去錯誤登陸,這樣使得這個帳號被鎖定,而正常的合法用戶就不能使用這個帳號去登陸系統(tǒng)了 .

from:
http://lib.360doc.com/06/1103/22/4546_249496.shtml


posted on 2009-12-20 22:57 chatler 閱讀(330) 評論(0)  編輯 收藏 引用 所屬分類: security
<2010年4月>
28293031123
45678910
11121314151617
18192021222324
2526272829301
2345678

常用鏈接

留言簿(10)

隨筆分類(307)

隨筆檔案(297)

algorithm

Books_Free_Online

C++

database

Linux

Linux shell

linux socket

misce

  • cloudward
  • 感覺這個博客還是不錯,雖然做的東西和我不大相關,覺得看看還是有好處的

network

OSS

  • Google Android
  • Android is a software stack for mobile devices that includes an operating system, middleware and key applications. This early look at the Android SDK provides the tools and APIs necessary to begin developing applications on the Android platform using the Java programming language.
  • os161 file list

overall

搜索

  •  

最新評論

閱讀排行榜

評論排行榜

青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            国产精品天美传媒入口| 免费观看日韩| 国产麻豆午夜三级精品| 欧美日韩一二三四五区| 欧美日本在线一区| 欧美日韩国产精品一卡| 欧美日韩在线播放一区| 国产精品分类| 国产毛片精品国产一区二区三区| 国产一区二区三区免费在线观看 | 久久动漫亚洲| 久久亚洲精品视频| 欧美日韩在线播放三区四区| 国产一区二区三区网站| 亚洲卡通欧美制服中文| 香蕉久久一区二区不卡无毒影院| 久久久久91| 亚洲黄色片网站| 亚洲精品之草原avav久久| 亚洲尤物影院| 欧美α欧美αv大片| 国产伦精品免费视频| 亚洲国产欧美一区二区三区久久| 在线综合+亚洲+欧美中文字幕| 欧美影院在线播放| 亚洲精品韩国| 久久久综合精品| 国产精品日韩精品欧美精品| 亚洲精品永久免费精品| 久久久久国产精品麻豆ai换脸| 亚洲欧洲免费视频| 久久久久久香蕉网| 国产精品一区=区| 一区二区三区欧美日韩| 欧美1区2区3区| 欧美自拍偷拍| 国产性色一区二区| 亚洲天堂av图片| 亚洲福利视频在线| 久久成人久久爱| 国产乱人伦精品一区二区| 亚洲免费一区二区| 亚洲精品一区二区三区不| 看片网站欧美日韩| 国内成+人亚洲+欧美+综合在线| 亚洲无线观看| 亚洲免费播放| 欧美日韩精品免费观看视频完整 | 久久久噜噜噜久噜久久| 亚洲一区二区精品在线观看| 欧美日韩免费高清一区色橹橹| 裸体歌舞表演一区二区 | 夜夜嗨网站十八久久| 免费成人高清| 久久乐国产精品| 狠狠色伊人亚洲综合成人| 欧美影院久久久| 性欧美暴力猛交69hd| 国产精品专区一| 欧美一区二区免费视频| 亚洲欧美成人一区二区在线电影| 国产精品高精视频免费| 亚洲一区二区精品在线| 99成人精品| 国产精品国产三级国产专播品爱网| 一本一本久久a久久精品综合麻豆| 亚洲国产视频a| 欧美日韩大陆在线| 亚洲一区二区视频| 亚洲免费视频网站| 国产精品永久免费观看| 久久精品国产99国产精品| 久久国产夜色精品鲁鲁99| 亚洲大胆人体在线| 亚洲精品欧美精品| 国产精品普通话对白| 久久精品人人爽| 久久先锋资源| 一区二区三区欧美视频| 亚洲欧美日韩一区二区在线| 韩日在线一区| 亚洲人成在线影院| 国产精品久久久久天堂| 久久久av毛片精品| 欧美国产极速在线| 午夜久久久久久| 久久人人97超碰精品888| 99视频精品在线| 午夜激情久久久| 亚洲破处大片| 午夜一区二区三区在线观看| 亚洲国产网站| 亚洲一区二区高清视频| 亚洲国产欧美一区| 亚洲一区欧美激情| 亚洲激情视频网| 亚洲资源av| 9人人澡人人爽人人精品| 欧美在线免费观看视频| 99av国产精品欲麻豆| 久久精品国产一区二区三区免费看| 亚洲人人精品| 午夜视频久久久| 亚洲一区二区精品在线观看| 久久五月激情| 久久久久久久久久久一区| 欧美成人免费全部观看天天性色| 欧美一区在线看| 欧美日韩综合一区| 欧美黄色aaaa| 亚洲第一色在线| 午夜精品区一区二区三| 亚洲一级在线观看| 一区精品久久| 欧美一区二区播放| av成人动漫| 久久只精品国产| 欧美一区日韩一区| 欧美日韩一区二区三区在线观看免 | 久久国产综合精品| 欧美激情免费观看| 欧美成人午夜激情视频| 国产日韩在线播放| 中文高清一区| 99精品国产在热久久下载| 久久亚洲一区| 久久久久久亚洲精品中文字幕| 国产精品国产| 亚洲手机视频| 亚洲专区在线| 国产精品美女久久久浪潮软件| 日韩亚洲一区二区| 一区二区高清在线| 欧美日本一区二区高清播放视频| 欧美成人免费一级人片100| 国内不卡一区二区三区| 欧美在线观看一二区| 欧美影视一区| 国产色婷婷国产综合在线理论片a| 中文一区二区在线观看| 亚洲淫片在线视频| 国产精品久久久久秋霞鲁丝| 亚洲午夜日本在线观看| 亚洲欧美经典视频| 国产精品免费一区豆花| 亚洲一区二区三区精品视频| 午夜精品久久久久久99热软件| 久久精品综合| 久久综合伊人77777麻豆| 国产综合网站| 免费久久久一本精品久久区| 亚洲日本aⅴ片在线观看香蕉| 一区二区免费在线播放| 国产精品青草综合久久久久99| 午夜视频精品| 亚洲国产欧美另类丝袜| 中文av字幕一区| 国产欧美日韩专区发布| 久久久久久久久久久久久女国产乱| 欧美成人首页| 亚洲视频一起| 韩日精品视频| 欧美日韩福利在线观看| 亚洲欧美精品在线| 免费成人在线观看视频| 99亚洲一区二区| 国产一区二区三区视频在线观看| 麻豆av一区二区三区| 一区二区三区成人精品| 久久一区二区三区国产精品| 亚洲精品日韩久久| 国产精品一区二区久久久| 玖玖玖免费嫩草在线影院一区| 亚洲美女av电影| 久久先锋影音av| 亚洲一区二区黄色| 亚洲国产成人久久综合一区| 国产精品老女人精品视频| 久久免费视频网| 亚洲无亚洲人成网站77777| 免费视频久久| 欧美国产精品va在线观看| 一本一本久久a久久精品综合妖精| 亚洲欧美成人| 亚洲大片免费看| 国产精品专区h在线观看| 欧美激情2020午夜免费观看| 亚洲欧美日本国产专区一区| 免费日韩成人| 欧美一区二区性| 日韩一级片网址| 国内成+人亚洲| 国产精品国产三级欧美二区 | 欧美成人嫩草网站| 午夜视频在线观看一区二区三区| 亚洲日本电影| 欧美顶级少妇做爰| 另类尿喷潮videofree | 国产精品超碰97尤物18| 欧美高清视频|