国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

黑客常用攻擊方式之DDoS攻擊全面剖析
2006-08-23   

縱觀網絡安全攻擊的各種方式方法,其中DDoS類的攻擊會給你的網絡系統造成更大的危害。因此,了解DDoS,了解它的工作原理及防范措施,是一個計算機網絡安全技術人員應必修的內容之一。

一、DDoS的概念

  要想理解DDoS的概念,我們就必須先介紹一下DoS(拒絕服務),DoS的英文全稱是Denial of Service,也就是“拒絕服務”的意思。從網絡攻擊的各種方法和所產生的破壞情況來看,DoS算是一種很簡單但又很有效的進攻方式。它的目的就是拒絕你的服務訪問,破壞組織的正常運行,最終它會使你的部分Internet連接和網絡系統失效。DoS的攻擊方式有很多種,最基本的DoS攻擊就是利用合理的服務請求來占用過多的服務資源,從而使合法用戶無法得到服務。DoS攻擊的原理如圖1所示。

我們可以看出DoS攻擊的基本過程:首先攻擊者向服務器發送眾多的帶有虛假地址的請求,服務器發送回復信息后等待回傳信息,由于地址是偽造的,所以服務器一直等不到回傳的消息,分配給這次請求的資源就始終沒有被釋放。當服務器等待一定的時間后,連接會因超時而被切斷,攻擊者會再度傳送新的一批請求,在這種反復發送偽地址請求的情況下,服務器資源最終會被耗盡。

  DDoS(分布式拒絕服務),它的英文全稱為Distributed Denial of Service,它是一種基于DoS的特殊形式的拒絕服務攻擊,是一種分布、協作的大規模攻擊方式,主要瞄準比較大的站點,象商業公司,搜索引擎和政府部門的站點。從圖1我們可以看出DoS攻擊只要一臺單機和一個modem就可實現,與之不同的是DDoS攻擊是利用一批受控制的機器向一臺機器發起攻擊,這樣來勢迅猛的攻擊令人難以防備,因此具有較大的破壞性。

DDoS攻擊分為3層:攻擊者、主控端、代理端,三者在攻擊中扮演著不同的角色。

  1、攻擊者:攻擊者所用的計算機是攻擊主控臺,可以是網絡上的任何一臺主機,甚至可以是一個活動的便攜機。攻擊者操縱整個攻擊過程,它向主控端發送攻擊命令。

  2、主控端:主控端是攻擊者非法侵入并控制的一些主機,這些主機還分別控制大量的代理主機。主控端主機的上面安裝了特定的程序,因此它們可以接受攻擊者發來的特殊指令,并且可以把這些命令發送到代理主機上。

  3、代理端:代理端同樣也是攻擊者侵入并控制的一批主機,它們上面運行攻擊器程序,接受和運行主控端發來的命令。代理端主機是攻擊的執行者,真正向受害者主機發送攻擊。   攻擊者發起DDoS攻擊的第一步,就是尋找在Internet上有漏洞的主機,進入系統后在其上面安裝后門程序,攻擊者入侵的主機越多,他的攻擊隊伍就越壯大。第二步在入侵主機上安裝攻擊程序,其中一部分主機充當攻擊的主控端,一部分主機充當攻擊的代理端。最后各部分主機各司其職,在攻擊者的調遣下對攻擊對象發起攻擊。由于攻擊者在幕后操縱,所以在攻擊時不會受到監控系統的跟蹤,身份不容易被發現。

二、DDoS攻擊使用的常用工具

  DDoS攻擊實施起來有一定的難度,它要求攻擊者必須具備入侵他人計算機的能力。但是很不幸的是一些傻瓜式的黑客程序的出現,這些程序可以在幾秒鐘內完成入侵和攻擊程序的安裝,使發動DDoS攻擊變成一件輕而易舉的事情。下面我們來分析一下這些常用的黑客程序。

  1、Trinoo

  Trinoo的攻擊方法是向被攻擊目標主機的隨機端口發出全零的4字節UDP包,在處理這些超出其處理能力的垃圾數據包的過程中,被攻擊主機的網絡性能不斷下降,直到不能提供正常服務,乃至崩潰。它對IP地址不做假,采用的通訊端口是:

  攻擊者主機到主控端主機:27665/TCP
  主控端主機到代理端主機:27444/UDP
  代理端主機到主服務器主機:31335/UDP

  2、TFN

  TFN由主控端程序和代理端程序兩部分組成,它主要采取的攻擊方法為:SYN風暴、Ping風暴、UDP炸彈和SMURF,具有偽造數據包的能力。

  3、TFN2K

  TFN2K是由TFN發展而來的,在TFN所具有的特性上,TFN2K又新增一些特性,它的主控端和代理端的網絡通訊是經過加密的,中間還可能混雜了許多虛假數據包,而TFN對ICMP的通訊沒有加密。攻擊方法增加了Mix和Targa3。并且TFN2K可配置的代理端進程端口。

  4、Stacheldraht

  Stacheldraht也是從TFN派生出來的,因此它具有TFN的特性。此外它增加了主控端與代理端的加密通訊能力,它對命令源作假,可以防范一些路由器的RFC2267過濾。Stacheldrah中有一個內嵌的代理升級模塊,可以自動下載并安裝最新的代理程序。

三、DDoS的監測

  現在網上采用DDoS方式進行攻擊的攻擊者日益增多,我們只有及早發現自己受到攻擊才能避免遭受慘重的損失。

  檢測DDoS攻擊的主要方法有以下幾種:

  1、根據異常情況分析

  當網絡的通訊量突然急劇增長,超過平常的極限值時,你可一定要提高警惕,檢測此時的通訊;當網站的某一特定服務總是失敗時,你也要多加注意;當發現有特大型的ICP和UDP數據包通過或數據包內容可疑時都要留神。總之,當你的機器出現異常情況時,你最好分析這些情況,防患于未然。

  2、使用DDoS檢測工具

  當攻擊者想使其攻擊陰謀得逞時,他首先要掃描系統漏洞,目前市面上的一些網絡入侵檢測系統,可以杜絕攻擊者的掃描行為。另外,一些掃描器工具可以發現攻擊者植入系統的代理程序,并可以把它從系統中刪除。

四、DDoS攻擊的防御策略

  由于DDoS攻擊具有隱蔽性,因此到目前為止我們還沒有發現對DDoS攻擊行之有效的解決方法。所以我們要加強安全防范意識,提高網絡系統的安全性。可采取的安全防御措施有以下幾種:   1、及早發現系統存在的攻擊漏洞,及時安裝系統補丁程序。對一些重要的信息(例如系統配置信息)建立和完善備份機制。對一些特權帳號(例如管理員帳號)的密碼設置要謹慎。通過這樣一系列的舉措可以把攻擊者的可乘之機降低到最小。

  2、在網絡管理方面,要經常檢查系統的物理環境,禁止那些不必要的網絡服務。建立邊界安全界限,確保輸出的包受到正確限制。經常檢測系統配置信息,并注意查看每天的安全日志。

  3、利用網絡安全設備(例如:防火墻)來加固網絡的安全性,配置好它們的安全規則,過濾掉所有的可能的偽造數據包。

  4、比較好的防御措施就是和你的網絡服務提供商協調工作,讓他們幫助你實現路由的訪問控制和對帶寬總量的限制。

  5、當你發現自己正在遭受DDoS攻擊時,你應當啟動您的應付策略,盡可能快的追蹤攻擊包,并且要及時聯系ISP和有關應急組織,分析受影響的系統,確定涉及的其他節點,從而阻擋從已知攻擊節點的流量。

  6、當你是潛在的DDoS攻擊受害者,你發現你的計算機被攻擊者用做主控端和代理端時,你不能因為你的系統暫時沒有受到損害而掉以輕心,攻擊者已發現你系統的漏洞,這對你的系統是一個很大的威脅。所以一旦發現系統中存在DDoS攻擊的工具軟件要及時把它清除,以免留下后患。

熱詞搜索:

上一篇:不為人知的10大安全風險
下一篇:當心Windows“運行”命令的七種暗器

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产三级一区二区| 久久se这里有精品| 亚洲色图另类专区| 国产精品久久一卡二卡| 久久久高清一区二区三区| 日韩欧美自拍偷拍| 欧美mv日韩mv国产网站app| 欧美一区二区女人| 日韩欧美的一区二区| 精品久久国产97色综合| 精品国产不卡一区二区三区| 精品99久久久久久| 久久久三级国产网站| 国产日韩欧美不卡| 国产精品久久久久久久第一福利| 成人欧美一区二区三区在线播放| 最新国产成人在线观看| 亚洲精品国产第一综合99久久 | 中文字幕中文乱码欧美一区二区| 国产精品美女视频| 亚洲老司机在线| 亚洲成人www| 老司机免费视频一区二区 | 91精品国产一区二区三区香蕉| 欧美高清一级片在线| 日韩精品专区在线| 久久久另类综合| 亚洲日本在线a| 奇米综合一区二区三区精品视频| 国产九色sp调教91| 菠萝蜜视频在线观看一区| 色婷婷久久99综合精品jk白丝| 91麻豆精品国产91久久久资源速度| 欧美v国产在线一区二区三区| 欧美国产视频在线| 一区二区三区在线免费播放| 日日夜夜精品视频天天综合网| 久久成人久久鬼色| 99re热这里只有精品免费视频| 欧美精品xxxxbbbb| 国产午夜精品久久久久久久| 亚洲国产精品久久久久婷婷884| 麻豆精品在线视频| 99久久精品国产精品久久| 在线91免费看| 国产精品欧美极品| 爽爽淫人综合网网站 | 久久久亚洲精华液精华液精华液 | 亚洲国产wwwccc36天堂| 精品一区二区在线免费观看| 91视频免费播放| 日韩欧美在线一区二区三区| 中文字幕日本乱码精品影院| 日韩精品一二区| 99久久精品免费| 精品福利二区三区| 一区二区激情小说| 国产精品一区二区久久精品爱涩| 欧美性感一区二区三区| 久久人人爽爽爽人久久久| 亚洲图片有声小说| 粉嫩aⅴ一区二区三区四区| 在线播放中文字幕一区| 亚洲欧美怡红院| 国产乱码精品一区二区三区五月婷| 欧美三区在线观看| 日韩毛片一二三区| 国产一区免费电影| 91精品国产全国免费观看| 综合av第一页| 成人亚洲一区二区一| 精品国产成人系列| 日欧美一区二区| 在线观看不卡视频| 亚洲色欲色欲www在线观看| 国产福利一区在线| 日韩午夜在线观看| 午夜私人影院久久久久| 色综合中文综合网| 日本韩国精品在线| 欧美国产日韩一二三区| 国产在线麻豆精品观看| 欧美性一区二区| 国产精品麻豆一区二区| 韩国理伦片一区二区三区在线播放 | 国内精品国产成人| 91福利国产精品| 中文字幕一区二区三区在线不卡 | 福利一区福利二区| 久久综合久久综合亚洲| 美女被吸乳得到大胸91| 欧美专区日韩专区| 亚洲午夜久久久久中文字幕久| 99综合电影在线视频| 中文字幕国产一区| 国产成人一区二区精品非洲| 久久综合狠狠综合久久激情| 人妖欧美一区二区| 欧美一级片在线| 日本一不卡视频| 欧美一区二区三区四区高清| 亚洲国产欧美另类丝袜| 欧美日韩高清不卡| 天涯成人国产亚洲精品一区av| 欧美日韩在线综合| 亚洲mv在线观看| 欧美猛男gaygay网站| 日韩中文字幕不卡| 日韩三区在线观看| 久久99蜜桃精品| 久久亚洲一区二区三区明星换脸| 精品中文字幕一区二区| 久久理论电影网| av亚洲精华国产精华精| 18成人在线视频| 色婷婷综合久久久久中文| 亚洲一区二区三区视频在线| 欧美精品xxxxbbbb| 精品一区二区国语对白| 久久精品水蜜桃av综合天堂| 国产精品亚洲一区二区三区妖精 | 国产精品久久影院| 日本高清视频一区二区| 日日欢夜夜爽一区| 精品久久久久久综合日本欧美| 丰满亚洲少妇av| 亚洲精品水蜜桃| 欧美高清一级片在线| 国产美女精品人人做人人爽| 亚洲同性同志一二三专区| 91激情五月电影| 蜜臀av一区二区在线观看| 国产片一区二区三区| 色婷婷国产精品综合在线观看| 三级一区在线视频先锋| 精品sm捆绑视频| 色激情天天射综合网| 日本一区中文字幕| 国产精品色一区二区三区| 在线精品视频小说1| 免费看精品久久片| 中文字幕精品综合| 制服丝袜中文字幕一区| 国产精品一二三在| 亚洲国产一二三| 久久网站最新地址| 91久久精品一区二区三| 免费的国产精品| 亚洲裸体xxx| 欧美变态口味重另类| 91麻豆视频网站| 精品夜夜嗨av一区二区三区| 亚洲天堂免费在线观看视频| 日韩一区二区三| 97精品电影院| 久久er精品视频| 亚洲国产综合在线| 国产欧美日韩综合精品一区二区| 精品婷婷伊人一区三区三| 国产成人在线观看| 日韩精品成人一区二区三区| 中文字幕精品三区| 欧美xxxxx牲另类人与| 欧美亚洲一区二区在线| 国产一区二区电影| 日韩经典中文字幕一区| 成人免费在线视频| 久久青草国产手机看片福利盒子 | 日韩久久精品一区| 色综合天天综合网天天看片| 美女在线观看视频一区二区| 亚洲欧美偷拍卡通变态| 国产欧美一区二区三区在线老狼| 5858s免费视频成人| 91免费视频大全| 国产高清不卡二三区| 日日夜夜免费精品视频| 亚洲精品视频在线看| 国产日韩欧美综合一区| 日韩一区二区三区电影在线观看 | 9i在线看片成人免费| 国产黄人亚洲片| 美女爽到高潮91| 日本大胆欧美人术艺术动态 | 91片黄在线观看| 丰满亚洲少妇av| 国产剧情一区二区| 精品无人码麻豆乱码1区2区| 日本不卡在线视频| 亚洲.国产.中文慕字在线| 精品国产百合女同互慰| 91精品午夜视频| 欧美肥妇bbw| 555www色欧美视频| 欧美日韩亚洲另类| 欧美日韩在线一区二区| 欧美主播一区二区三区美女| 91麻豆精品视频| 一本久久精品一区二区| 成人动漫中文字幕|