400-638-8808
|
微信公眾號





穩(wěn)定可靠 永不間斷

海外收發(fā) 暢通無阻

協(xié)同辦公 資源管理

超大郵件 超級功能

智能反垃圾郵件技術(shù)
易管理 免維護

分散式阻斷服務(wù)攻擊(DDoS)
攻擊者從遠端控制多個傀儡機器同時對受害主機做大量的攻擊。
控制指令:加密或隱藏在正常流量中。
反射式攻擊與放大式攻擊
與DDoS不同,中間系統(tǒng)是未被感染的。反射/放大式攻擊利用網(wǎng)絡(luò)系統(tǒng)正常的功能。
攻擊程序:
反射式攻擊以小換大,以小封包換大封包,小的request換大的response。
放大式攻擊以少換多,以少封包換多封包,一個request換多個response。
反射式攻擊(Reflection attacks)
反射式攻擊案例一(TCP/SYN)
利用建立TCP連線的三方握手程序。
SYN反射式攻擊并不能放大封包,但是此時服務(wù)器(中間設(shè)備)也是受害者。
攻擊者發(fā)送出一系列的連線建立SYN封包給服務(wù)器,但來源IP地址偽造成受害主機的IP地址。
服務(wù)器回復(fù)一系列的SYN/ACK封包給受害主機。
可利用大量服務(wù)器來加倍攻擊力度。
反射式攻擊案例二(DNS)
DNS服務(wù)器被當(dāng)成反射器。
小查詢封包換大回復(fù)封包。
攻擊者發(fā)送出一系列的DNS查詢封包給DNS服務(wù)器,但來源IP地址偽造成受害主機的IP地址。
DNS服務(wù)器回復(fù)一系列的DNS回復(fù)大封包給受害主機。
可利用多個DNS服務(wù)器來加倍攻擊力度。
放大式攻擊(Amplification attacks)
利用中間網(wǎng)絡(luò)(intermediate network的大量主機。
利用ICMP echo request封包的ping flooding,例如:Smurf DoS program。
利用UDP service,例如:Fraggle program。
TCP服務(wù)不適合放大式攻擊,因為只有一對一回復(fù)。放大式攻擊的防御方法是:不允許外不來的廣播封包進入網(wǎng)絡(luò)。
反射流量分析(Backscatter Analysis)
The UCSD Network Telescope(網(wǎng)絡(luò)望遠鏡)是一個被動的異常流量觀測系統(tǒng)。又稱為網(wǎng)絡(luò)黑洞(black hole)。
建立在全球連通的但很少使用的Class A網(wǎng)絡(luò)(/8 network),約占用所有Ipv4網(wǎng)址的1/256,由于ISP很少供應(yīng)此網(wǎng)段的IP地址給用戶,因此該網(wǎng)段平常幾乎沒有正常流量,就被當(dāng)成黑洞來收集或是觀測異常流量。
互聯(lián)網(wǎng)背景輻射(Internet Background Radiation,IBR)
將流入黑洞的流量先濾掉合法的流量,剩下的流量代表不請自來的異常流量,這些異常流量可以視為互聯(lián)網(wǎng)上的背景輻射。
IBR流量可能來自多種事件,如:
The UCSD Network Telescope可用來觀測DDoS攻擊假造來源IP地址的散布度(spread of random-source)。因為黑洞范圍約占1/256的IPv4網(wǎng)址,所以可以收集到約1/256的假造網(wǎng)址。
觀測這些異常封包,可以知道關(guān)于受害者主機以及相應(yīng)攻擊的信息:
攻擊者攻擊力道(Volume of the attack)
受害主機頻寬(Bandwidth of the victim)
受害主機位置(Location of the victim)
攻擊者針對的服務(wù)類型(Types of services)
但是無法觀測使用真實IP地址和非隨機數(shù)產(chǎn)生的IP地址攻擊。
產(chǎn)品與服務(wù)
香港服務(wù)器 香港高防服務(wù)器 美國服務(wù)器 韓國服務(wù)器 新加坡服務(wù)器 日本服務(wù)器 臺灣服務(wù)器云服務(wù)器
香港云主機 美國云主機 韓國云主機 新加坡云主機 臺灣云主機 日本云主機 德國云主機 全球云主機高防專線
海外高防IP 海外無限防御 SSL證書 高防CDN套餐 全球節(jié)點定制 全球?qū)>GPLC關(guān)于我們
關(guān)于天下數(shù)據(jù) 數(shù)據(jù)招商加盟 天下數(shù)據(jù)合作伙伴 天下數(shù)據(jù)團隊建設(shè) 加入天下數(shù)據(jù) 媒體報道 榮譽資質(zhì) 付款方式關(guān)注我們
微信公眾賬號
新浪微博
天下數(shù)據(jù)手機站 關(guān)于天下數(shù)據(jù) 聯(lián)系我們 誠聘英才 付款方式 幫助中心 網(wǎng)站備案 解決方案 域名注冊 網(wǎng)站地圖
天下數(shù)據(jù)18年專注海外香港服務(wù)器、美國服務(wù)器、海外云主機、海外vps主機租用托管以及服務(wù)器解決方案-做天下最好的IDC服務(wù)商
《中華人民共和國增值電信業(yè)務(wù)經(jīng)營許可證》 ISP證:粵ICP備07026347號
朗信天下發(fā)展有限公司(控股)深圳市朗玥科技有限公司(運營)聯(lián)合版權(quán)
深圳總部:中國.深圳市南山區(qū)深圳國際創(chuàng)新谷6棟B座10層 香港總部:香港上環(huán)蘇杭街49-51號建安商業(yè)大廈7樓
7×24小時服務(wù)熱線:4006388808香港服務(wù)電話:+852 67031102
本網(wǎng)站的域名注冊業(yè)務(wù)代理北京新網(wǎng)數(shù)碼信息技術(shù)有限公司的產(chǎn)品