400-638-8808
|
微信公眾號(hào)





穩(wěn)定可靠 永不間斷

海外收發(fā) 暢通無阻

協(xié)同辦公 資源管理

超大郵件 超級(jí)功能

智能反垃圾郵件技術(shù)
易管理 免維護(hù)

微信掃一掃 關(guān)注"天下數(shù)據(jù)"商品一律九折
![]()
搜索"朗玥科技"關(guān)注,了解最新優(yōu)惠

分散式阻斷服務(wù)攻擊(DDoS)
攻擊者從遠(yuǎn)端控制多個(gè)傀儡機(jī)器同時(shí)對(duì)受害主機(jī)做大量的攻擊。
控制指令:加密或隱藏在正常流量中。
反射式攻擊與放大式攻擊
與DDoS不同,中間系統(tǒng)是未被感染的。反射/放大式攻擊利用網(wǎng)絡(luò)系統(tǒng)正常的功能。
攻擊程序:
反射式攻擊以小換大,以小封包換大封包,小的request換大的response。
放大式攻擊以少換多,以少封包換多封包,一個(gè)request換多個(gè)response。
反射式攻擊(Reflection attacks)
反射式攻擊案例一(TCP/SYN)
利用建立TCP連線的三方握手程序。
SYN反射式攻擊并不能放大封包,但是此時(shí)服務(wù)器(中間設(shè)備)也是受害者。
攻擊者發(fā)送出一系列的連線建立SYN封包給服務(wù)器,但來源IP地址偽造成受害主機(jī)的IP地址。
服務(wù)器回復(fù)一系列的SYN/ACK封包給受害主機(jī)。
可利用大量服務(wù)器來加倍攻擊力度。
反射式攻擊案例二(DNS)
DNS服務(wù)器被當(dāng)成反射器。
小查詢封包換大回復(fù)封包。
攻擊者發(fā)送出一系列的DNS查詢封包給DNS服務(wù)器,但來源IP地址偽造成受害主機(jī)的IP地址。
DNS服務(wù)器回復(fù)一系列的DNS回復(fù)大封包給受害主機(jī)。
可利用多個(gè)DNS服務(wù)器來加倍攻擊力度。
放大式攻擊(Amplification attacks)
利用中間網(wǎng)絡(luò)(intermediate network的大量主機(jī)。
利用ICMP echo request封包的ping flooding,例如:Smurf DoS program。
利用UDP service,例如:Fraggle program。
TCP服務(wù)不適合放大式攻擊,因?yàn)橹挥幸粚?duì)一回復(fù)。放大式攻擊的防御方法是:不允許外不來的廣播封包進(jìn)入網(wǎng)絡(luò)。
反射流量分析(Backscatter Analysis)
The UCSD Network Telescope(網(wǎng)絡(luò)望遠(yuǎn)鏡)是一個(gè)被動(dòng)的異常流量觀測(cè)系統(tǒng)。又稱為網(wǎng)絡(luò)黑洞(black hole)。
建立在全球連通的但很少使用的Class A網(wǎng)絡(luò)(/8 network),約占用所有Ipv4網(wǎng)址的1/256,由于ISP很少供應(yīng)此網(wǎng)段的IP地址給用戶,因此該網(wǎng)段平常幾乎沒有正常流量,就被當(dāng)成黑洞來收集或是觀測(cè)異常流量。
互聯(lián)網(wǎng)背景輻射(Internet Background Radiation,IBR)
將流入黑洞的流量先濾掉合法的流量,剩下的流量代表不請(qǐng)自來的異常流量,這些異常流量可以視為互聯(lián)網(wǎng)上的背景輻射。
IBR流量可能來自多種事件,如:
The UCSD Network Telescope可用來觀測(cè)DDoS攻擊假造來源IP地址的散布度(spread of random-source)。因?yàn)楹诙捶秶s占1/256的IPv4網(wǎng)址,所以可以收集到約1/256的假造網(wǎng)址。
觀測(cè)這些異常封包,可以知道關(guān)于受害者主機(jī)以及相應(yīng)攻擊的信息:
攻擊者攻擊力道(Volume of the attack)
受害主機(jī)頻寬(Bandwidth of the victim)
受害主機(jī)位置(Location of the victim)
攻擊者針對(duì)的服務(wù)類型(Types of services)
但是無法觀測(cè)使用真實(shí)IP地址和非隨機(jī)數(shù)產(chǎn)生的IP地址攻擊。
產(chǎn)品與服務(wù)
香港服務(wù)器 香港高防服務(wù)器 美國服務(wù)器 韓國服務(wù)器 新加坡服務(wù)器 日本服務(wù)器 臺(tái)灣服務(wù)器云服務(wù)器
香港云主機(jī) 美國云主機(jī) 韓國云主機(jī) 新加坡云主機(jī) 臺(tái)灣云主機(jī) 日本云主機(jī) 德國云主機(jī) 全球云主機(jī)高防專線
海外高防IP 海外無限防御 SSL證書 高防CDN套餐 全球節(jié)點(diǎn)定制 全球?qū)>GPLC關(guān)于我們
關(guān)于天下數(shù)據(jù) 數(shù)據(jù)招商加盟 天下數(shù)據(jù)合作伙伴 天下數(shù)據(jù)團(tuán)隊(duì)建設(shè) 加入天下數(shù)據(jù) 媒體報(bào)道 榮譽(yù)資質(zhì) 付款方式關(guān)注我們
微信公眾賬號(hào)
新浪微博
天下數(shù)據(jù)手機(jī)站 關(guān)于天下數(shù)據(jù) 聯(lián)系我們 誠聘英才 付款方式 幫助中心 網(wǎng)站備案 解決方案 域名注冊(cè) 網(wǎng)站地圖
天下數(shù)據(jù)18年專注海外香港服務(wù)器、美國服務(wù)器、海外云主機(jī)、海外vps主機(jī)租用托管以及服務(wù)器解決方案-做天下最好的IDC服務(wù)商
《中華人民共和國增值電信業(yè)務(wù)經(jīng)營許可證》 ISP證:粵ICP備07026347號(hào)
朗信天下發(fā)展有限公司(控股)深圳市朗玥科技有限公司(運(yùn)營)聯(lián)合版權(quán)
深圳總部:中國.深圳市南山區(qū)深圳國際創(chuàng)新谷6棟B座10層 香港總部:香港上環(huán)蘇杭街49-51號(hào)建安商業(yè)大廈7樓
7×24小時(shí)服務(wù)熱線:4006388808香港服務(wù)電話:+852 67031102
本網(wǎng)站的域名注冊(cè)業(yè)務(wù)代理北京新網(wǎng)數(shù)碼信息技術(shù)有限公司的產(chǎn)品