• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            posts - 297,  comments - 15,  trackbacks - 0

            攻擊者可以通過反彈技術(shù)使我們對DDOS 攻擊更難以防御——利用反彈服務(wù)器反彈DDOS的洪水包,也就是說,通過發(fā)送大量的欺騙請求數(shù)據(jù)包(來源地址為victim,受害服務(wù)器,或目標(biāo)服務(wù)器) 給Internet上大量的服務(wù)器群,而這些服務(wù)器群收到請求后將發(fā)送大量的應(yīng)答包給victim。結(jié)果是原來用于攻擊的洪水?dāng)?shù)據(jù)流被大量的服務(wù)器所稀 釋,并最終在受害者處匯集為洪水,使受害者更難以隔離攻擊洪水流,并且更難以用Traceback 跟蹤技術(shù)去找到洪水流的來源。

              在分布式DOS攻擊(DDOS)中,攻擊者事先入侵了大量服務(wù)器,并在這些服務(wù)器上植入了DDOS攻擊程序,然后結(jié)合這些被入侵的服務(wù)器的網(wǎng)絡(luò)傳輸力量發(fā)動攻擊。利用大量的服務(wù)器發(fā)動攻擊不僅增加了攻擊的力度,而且更難于防范。

            利用反彈技術(shù)進(jìn)行DDoS攻擊的分析與防御1

            圖一顯示了以往DDOS攻擊的結(jié)構(gòu):一個(gè)主機(jī),主服務(wù)器(Master),作用是發(fā)送控制消息給事先入侵并已植入DDOS程序的從服務(wù)器群 (Slave),控制從服務(wù)器群發(fā)起對目標(biāo)服務(wù)器的攻擊。從服務(wù)器群將產(chǎn)生高容量的源地址為偽造的或隨機(jī)的網(wǎng)絡(luò)數(shù)據(jù)流,并把這些數(shù)據(jù)流發(fā)送給目標(biāo)服務(wù)器。 因?yàn)閿?shù)據(jù)流的源地址是偽造的,增加了追查的難度。


              利用成百上千的從服務(wù)器不僅可以另追查的難度加大(因?yàn)殡y以識別大量不同的來源,需要查詢大量的路由器),而且極大的阻礙了當(dāng)成功追查后所需采取的行動(因?yàn)檫@要與大量的網(wǎng)絡(luò)管理員聯(lián)系,安裝大量的網(wǎng)絡(luò)過濾器)。

            利用反彈技術(shù)進(jìn)行DDoS攻擊的分析與防御2

            而今考慮周密的攻擊者可以通過利用反彈服務(wù)器(Reflector),更好的組織他們的攻擊。反彈服務(wù)器是指,當(dāng)收到一個(gè)請求數(shù)據(jù)報(bào)后就會產(chǎn)生一個(gè)回應(yīng) 數(shù)據(jù)報(bào)的主機(jī)。例如,所有的WEB服務(wù)器,DNS服務(wù)器,及路由器都是反彈服務(wù)器,因?yàn)樗麄儠YN報(bào)文或其他TCP報(bào)文回應(yīng)SYN ACKs或RST報(bào)文,以及對一些IP報(bào)文回應(yīng)ICMP數(shù)據(jù)報(bào)超時(shí)或目的地不可達(dá)消息的數(shù)據(jù)報(bào)。而攻擊者可以利用這些回應(yīng)的數(shù)據(jù)報(bào)對目標(biāo)服務(wù)器發(fā)動 DDOS攻擊。


              攻擊者首先鎖定大量的可以做為反彈 服務(wù)器的服務(wù)器群,比如說100萬臺(這并不是件很難的工作,因?yàn)樵贗nternet上光是WEB服務(wù)器就不止這么多的,更何況還有更多其他的機(jī)器可以作 為反彈服務(wù)器)。然后攻擊者們集中事先搞定的從服務(wù)器群,向已鎖定的反彈服務(wù)器群發(fā)送大量的欺騙請求數(shù)據(jù)包(來源地址為victim,受害服務(wù)器或目標(biāo)服 務(wù)器)。反彈服務(wù)器將向受害服務(wù)器發(fā)送回應(yīng)數(shù)據(jù)報(bào)。結(jié)果是:到達(dá)受害服務(wù)器的洪水?dāng)?shù)據(jù)報(bào)不是幾百個(gè),幾千個(gè)的來源,而是上百萬個(gè)來源,來源如此分散的洪水 流量將堵塞任何其他的企圖對受害服務(wù)器的連接。

              圖二顯示了利用 反彈進(jìn)行DDOS攻擊的結(jié)構(gòu)。注意到,受害服務(wù)器不需要追查攻擊的來源,因?yàn)樗泄魯?shù)據(jù)報(bào)的源IP都是真實(shí)的,都是反彈服務(wù)器群的IP。而另一方面,反 彈服務(wù)器的管理人員則難以追查到從服務(wù)器的位置,因?yàn)樗盏降臄?shù)據(jù)報(bào)都是偽造的(源IP為受害服務(wù)器的IP)。

            原則上,我們可以在反彈服務(wù)器上利用追蹤技術(shù)來發(fā)現(xiàn)從服務(wù)器的的位置。但是,反彈服務(wù)器上發(fā)送數(shù)據(jù)報(bào)的流量遠(yuǎn)小于從服務(wù)器發(fā)送的流量。每一個(gè)從服務(wù)器可 以把它發(fā)送的網(wǎng)絡(luò)流量分散到所有或者一大部分反彈服務(wù)器。例如:如果這里有Nr 個(gè)反彈服務(wù)器,Ns 個(gè)從服務(wù)器,每個(gè)從服務(wù)器發(fā)送的網(wǎng)絡(luò)流量為F,那么每一個(gè)反彈服務(wù)器將產(chǎn)生的網(wǎng)絡(luò)流量為

            利用反彈技術(shù)進(jìn)行DDoS攻擊的分析與防御3


              而Nr 遠(yuǎn)大于Ns 。所以,服務(wù)器根據(jù)網(wǎng)絡(luò)流量來自動檢測是否是DDOS攻擊源的這種機(jī)制將不起作用。

            值得注意的是,不象以往DDOS攻擊,利用反彈技術(shù),攻擊者不需要把服務(wù)器做為網(wǎng)絡(luò)流量的放大器(發(fā)送比攻擊者發(fā)送的更大容量的網(wǎng)絡(luò)數(shù)據(jù))。他們甚至可 以使洪水流量變?nèi)酰罱K才在目標(biāo)服務(wù)器回合為大容量的洪水。這樣的機(jī)制讓攻擊者可以利用不同網(wǎng)絡(luò)結(jié)構(gòu)機(jī)制的服務(wù)器作為反彈服務(wù)器,使其更容易找到足夠數(shù)量 的反彈服務(wù)器,用以發(fā)起攻擊。

              我們的分析顯示,有三種特別具威脅性的反彈服務(wù)器是:DNS服務(wù)器、Gnutella服務(wù)器、和基于TCP-IP的服務(wù)器(特別是WEB 服務(wù)器),基于TCP的實(shí)現(xiàn)將遭受可預(yù)測初始序列號的威脅。


            from:
            http://www.searchsecurity.com.cn/showcontent_29184.htm

            posted on 2010-01-22 18:08 chatler 閱讀(249) 評論(0)  編輯 收藏 引用 所屬分類: security
            <2010年1月>
            272829303112
            3456789
            10111213141516
            17181920212223
            24252627282930
            31123456

            常用鏈接

            留言簿(10)

            隨筆分類(307)

            隨筆檔案(297)

            algorithm

            Books_Free_Online

            C++

            database

            Linux

            Linux shell

            linux socket

            misce

            • cloudward
            • 感覺這個(gè)博客還是不錯(cuò),雖然做的東西和我不大相關(guān),覺得看看還是有好處的

            network

            OSS

            • Google Android
            • Android is a software stack for mobile devices that includes an operating system, middleware and key applications. This early look at the Android SDK provides the tools and APIs necessary to begin developing applications on the Android platform using the Java programming language.
            • os161 file list

            overall

            搜索

            •  

            最新評論

            閱讀排行榜

            評論排行榜

            久久91精品综合国产首页| 久久久久人妻精品一区二区三区 | 久久综合亚洲色HEZYO社区| 日韩亚洲欧美久久久www综合网| 人妻无码αv中文字幕久久| 日产精品久久久久久久| 国产精品久久新婚兰兰| 久久精品久久久久观看99水蜜桃| 久久久久一本毛久久久| 一本综合久久国产二区| 一本大道久久香蕉成人网| 亚洲第一永久AV网站久久精品男人的天堂AV | 久久精品无码一区二区app| 久久精品视屏| 亚洲色欲久久久久综合网| 亚洲国产成人精品91久久久 | 久久久久18| 奇米影视7777久久精品人人爽| 久久久久久国产精品无码下载 | 国产激情久久久久影院小草| 2020最新久久久视精品爱| 精品久久久久久国产牛牛app| 久久精品18| 日韩精品久久无码人妻中文字幕| 久久综合给合久久国产免费| 99久久精品午夜一区二区 | 亚洲综合熟女久久久30p| 久久国产精品无码一区二区三区 | 亚洲国产精品久久久久久| 亚洲一级Av无码毛片久久精品| 亚洲日本va中文字幕久久| 99久久99久久精品国产| 一本色道久久88—综合亚洲精品 | 精品久久久久久无码人妻蜜桃 | 亚洲国产成人精品91久久久| 无码久久精品国产亚洲Av影片 | 国产精品一久久香蕉国产线看 | 色妞色综合久久夜夜| 久久综合成人网| 久久精品www| 国内精品久久人妻互换 |