国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

DDoS攻擊的原理及工具介紹
2006-09-05   

進入2000年以來,網絡遭受攻擊事件不斷發生,全球許多著名網站如yahoo、cnn、buy、ebay、fbi,包括中國的新浪網相繼遭到不名身份的黑客攻擊,值得注意的是,在這些攻擊行為中,黑客擯棄了以往常常采用的更改主頁這一對網站實際破壞性有限的做法,取而代之的是,在一定時間內,徹底使被攻擊的網絡喪失正常服務功能,這種攻擊手法為 DDoS,即分布式拒絕服務攻擊(Distributed denial of service )。

簡單的講,拒絕服務就是用超出被攻擊目標處理能力的海量數據包消耗可用系統,帶寬資源,致使網絡服務癱瘓的一種攻擊手段。在早期, 拒絕服務攻擊主要是針對處理能力比較弱的單機,如個人pc,或是窄帶寬連接的網站,對擁有高帶寬連接,高性能設備的網站影響不大,但在99年底,伴隨著DDoS的出現,這種高端網站高枕無憂的局面不復存在,與早期的DoS攻擊由單臺攻擊主機發起,單兵作戰相較,DDoS實現是借助數百,甚至數千臺被植入攻擊守護進程的攻擊主機同時發起的集團作戰行為,在這種幾百,幾千對一的較量中, 網絡服務提供商所面對的破壞力是空前巨大的。

拒絕服務攻擊自問世以來,衍生了多種形式,現將兩種使用較頻繁的TCP-SYN flood, UDP flood做一個介紹 。TCP-SYN flood又稱半開式連接攻擊,每當我們進行一次標準的TCP連接(如WWW瀏覽,下載文件等)會有一個一個三次握手的過程,首先是請求方向服務方發送一個SYN消息,服務方收到SYN后,會向請求方回送一個SYN-ACK表示確認,當請求方收到SYN-ACK后則再次向服務方發送一個ACK消息,一次成功的TCP連接由此就建立,可以進行后續工作了,如圖所示:

而TCP-SYN flood在它的實現過程中只有前兩個步驟,當服務方收到請求方的SYN并回送SYN-ACK確認消息后, 請求方由于采用源地址欺騙等手段,致使服務方得不到ACK回應,這樣,服務方會在一定時間處于等待接收請求方ACK消息的狀態,一臺服務器可用的TCP連接是有限的,如果惡意攻擊方快速連續的發送此類連接請求,則服務器可用TCP連接隊列很快將會阻塞,系統可用資源,網絡可用帶寬急劇下降,無法向用戶提供正常的網絡服務。

Udp在網絡中的應用也是比較廣泛的,比如DNS解析、realaudio實時音樂、網絡管理、聯網游戲等,基于udp的攻擊種類也是比較多的,如目前在互連網上提供www、mail等服務的設備一般為使用unix操作系統的服務器,他們默認是開放一些有被惡意利用可能的udp服務的,如:echo,chargen. echo服務回顯接收到的每一個數據包,而原本作為測試功能的chargen服務會在收到每一個數據包時隨機反饋一些字符,如果惡意攻擊者將這兩個udp服務互指,則網絡可用帶寬會很快耗盡。

自99年后半年開始,DDoS攻擊不斷在Internet出現,并在應用的過程中不斷的得到完善,在Unix或nt環境上截至目前已有一系列比較成熟的軟件產品,如Trinoo,TFN,TFN2K,STACHELDRATH等,他們基本核心及攻擊思路是很相象的,下面就通過Trinoo對這類軟件做一介紹。

Trinoo是基于UDP flood的攻擊軟件,它向被攻擊目標主機隨機端口發送全零的4字節UDP包,被攻擊主機的網絡性能在處理這些超出其處理能力垃圾數據包的過程中不斷下降,直至不能提供正常服務甚至崩潰。

Trinoo攻擊功能的實現,是通過三個模塊付諸實施的,

1:攻擊守護進程(NS) 2:攻擊控制進程(MASTER) 3:客戶端(NETCAT,標準TELNET程序等),

攻擊守護進程NS是真正實施攻擊的程序,它一般和攻擊控制進程(MASTER)所在主機分離,在原始C文件ns.c編譯的時候,需要加入可控制其執行的攻擊控制進程MASTER所在主機IP,(只有在ns.c中的IP方可發起ns的攻擊行為)編譯成功后,黑客通過目前比較成熟的主機系統漏洞破解(如rpc.cmsd,rpc.ttdbserver,rpc.statd)可以方便的將大量NS植入因特網中有上述漏洞主機內。ns運行時,會首先向攻擊控制進程(MASTER)所在主機的31335端口發送內容為HELLO的UDP包,標示它自身的存在,隨后攻擊守護進程即處于對端口27444的偵聽狀態,等待master攻擊指令的到來。

攻擊控制進程(MASTER)在收到攻擊守護進程的HELLO包后,會在自己所在目錄生成一個加密的名為...的可利用主機表文件, MASTER的啟動切枰?藶氳模?謖?肥淙肽?廈藶雊Orave后, MASTER即成功啟動,它一方面偵聽端口31335,等待攻擊守護進程的HELLO包,另一方面偵聽端口27665,等待客戶端對其的連接。當客戶端連接成功并發出指令時, MASTER所在主機將向攻擊守護進程ns所在主機的27444端口傳遞指令。

客戶端不是trinoo自帶的一部分,可用標準的能提供TCP連接的程序,如TELNET,NETCAT等,連接MASTER所在主機的27665端口, 輸入默認密碼betaalmostdone后,即完成了連接工作,進入攻擊控制可操作的提示狀態。

目前版本的trinoo有六個可用命令,mtimer:設定攻擊時長,如mtimer 60,攻擊60秒,如果不設置的話,默認是無限。dos:對某一目標主機實施攻擊,如dos 12.34.45.56 mdie:停止正在實施的攻擊,使用這一功能需要輸入口令killme,mping:請求攻擊守護進程NS回應,監測ns是否工作。mdos, 對多個目標主機實施攻擊,msize:設置攻擊UDP包的大小。 Trinoo運行的總體輪廓可用下圖說明:

我們來看一次攻擊的實例:

至此一次攻擊結束,此時ping 12.23.34.45,會得到icmp不可到達反饋,目標主機此時與網絡的正常連接已被破壞。

由于目前版本的trinoo尚未采用IP地址欺騙,因此在被攻擊的主機系統日志里我們可以看到如下紀錄:

由上述日志,我們不難看出發起攻擊的ip地址,這一問題,通過ip spoof在后期的軟件tfn,tfn2k等軟件中得到了解決,給被攻擊者找出肇事者進一步增加了難度。
Trinoo等DdoS攻擊軟件的出現,對網絡的安全產生了巨大的挑戰,借助這種在網上可以得到的公開軟件,任何一個普通的上網者對網絡的安全都構成了潛在的威脅,那么能不能做一些預防工作呢?

有一些是可以做的,

首先,檢測自己的系統是否被植入了攻擊守護程序,最簡單的辦法,檢測上述提到的udp端口,如netstat -a | grep udp 端口號,如果得到listen等激活狀態,就要注意了,或者用專門的檢測軟件,這里推薦美國FBI專門研制的Find Distributed Denial of Service (find_ddos) , 最新版本的可檢測到tfn2k client, tfn2k daemon, trinoo daemon, trinoo master, tfn daemon, tfn client, stacheldraht master, stacheldraht client, stachelddraht demon和 tfn-rush client等目前幾乎所有流行攻擊軟件。 它的運行很簡單,解開包,運行find_ddos即可,下面為在一臺可疑設備運行結果,

看來這臺設備的攻擊守護程序還不少呢,系統管理員要注意啦!

這個軟件可從下面的地址得到:http://www.fbi.gov/nipc/trinoo.htm 。

其次,封掉不必要的UDP服務,如echo,chargen,減少udp攻擊的入口。

第三,在路由器連接骨干網絡的端口結合采用CEF和ip verify unicast reverse-path,擋住一部分ip spoof,syn的攻擊。同時使用access control lists將可能被使用的網絡保留地址封掉。 借助使用CAR技術來限制 ICMP 報文大小。具體使用可查閱cisco網站。

第四,在敏感主機如www服務器使用ip filter軟件。

截至目前,實際很徹底的防御手段還沒有出現,但采用上述做法可以較大地減小不安全性。

Internet的發展,永遠是一場不會停止的網絡安全攻與防的較量。

68476636-8002)

熱詞搜索:

上一篇:日記:大戰10個回合 干掉成堆的木馬和流氓軟件
下一篇:設置路由器門限值 預防DDoS攻擊(1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
一区二区高清视频在线观看| 97se狠狠狠综合亚洲狠狠| 国产精品99久久久久久似苏梦涵 | 亚洲女人小视频在线观看| 日韩中文字幕区一区有砖一区| 成人一区二区三区视频在线观看 | 日韩电影在线一区| 91一区二区在线| 久久久精品黄色| 青青草国产精品97视觉盛宴 | 国产精品99久久久久久似苏梦涵| 欧美日韩国产成人在线免费| 国产精品国产三级国产专播品爱网 | 全国精品久久少妇| 日本高清不卡视频| 国产精品国产精品国产专区不片 | 精品国产不卡一区二区三区| 亚洲高清免费在线| 色婷婷精品大在线视频| 国产欧美一区二区三区沐欲| 蜜桃av一区二区三区电影| 欧美午夜在线一二页| 尤物视频一区二区| 91免费看片在线观看| 国产精品高潮久久久久无| 丁香激情综合五月| 日本一区二区免费在线| 国产宾馆实践打屁股91| 久久久久久麻豆| 成人在线视频一区二区| 国产精品色婷婷| 成人综合在线观看| 国产精品久久久久天堂| 91污片在线观看| 亚洲人123区| 在线观看免费成人| 午夜精品久久久久久久 | 免费精品99久久国产综合精品| 欧美色综合网站| 午夜精品福利久久久| 欧美精品日韩综合在线| 美日韩一级片在线观看| 欧美va亚洲va香蕉在线| 国产成人精品综合在线观看| 国产精品天天摸av网| 91日韩精品一区| 亚洲国产日韩精品| 欧美变态tickle挠乳网站| 国产精品一区二区黑丝| 中文字幕一区二区不卡| 日韩视频免费直播| 国产自产2019最新不卡| 一区在线观看免费| 欧美日韩一区二区三区不卡| 日本大胆欧美人术艺术动态| www国产精品av| 91一区二区三区在线观看| 亚洲h在线观看| 26uuu久久天堂性欧美| 粉嫩av一区二区三区粉嫩| 亚洲免费色视频| 日韩一区二区三区视频在线| 国产成人av电影免费在线观看| 亚洲素人一区二区| 欧美一级xxx| jvid福利写真一区二区三区| 性久久久久久久久| 欧美韩日一区二区三区四区| 在线观看欧美日本| 久久精品国产99久久6| 国产精品久久99| 日韩欧美成人激情| 成人app下载| 裸体在线国模精品偷拍| 中文字幕一区二区三区在线不卡| 69p69国产精品| 99热精品国产| 国产在线精品免费av| 亚洲主播在线播放| 国产区在线观看成人精品| 在线不卡欧美精品一区二区三区| 成人涩涩免费视频| 久色婷婷小香蕉久久| 亚洲一区二区在线免费看| 国产日产亚洲精品系列| 91精品免费观看| 91国偷自产一区二区开放时间| 国产一区二区毛片| 奇米精品一区二区三区在线观看| 亚洲人成电影网站色mp4| 久久久久久久久伊人| 欧美一区二区高清| 欧美在线色视频| 91在线观看高清| 成人av在线电影| 国产伦理精品不卡| 久久av中文字幕片| 青娱乐精品视频| 日本不卡不码高清免费观看| 亚洲成人免费av| 一区二区三区视频在线看| 国产精品精品国产色婷婷| 久久久不卡网国产精品二区 | 欧美日韩一区二区三区免费看 | 欧美日韩一区二区不卡| 91在线观看视频| 91亚洲精品一区二区乱码| 岛国av在线一区| 成人美女视频在线看| 国内精品写真在线观看| 精品一区二区三区免费视频| 日韩av在线播放中文字幕| 日韩精品三区四区| 处破女av一区二区| 国产成人在线视频网站| 国产福利一区二区三区在线视频| 久久国产精品72免费观看| 美女网站在线免费欧美精品| 日韩精品视频网站| 捆绑紧缚一区二区三区视频| 麻豆国产精品视频| 狠狠色综合播放一区二区| 国产成人一级电影| 99久久99久久精品国产片果冻| 白白色 亚洲乱淫| 北条麻妃一区二区三区| 99re8在线精品视频免费播放| 成人黄色网址在线观看| 色一情一乱一乱一91av| 欧美色网一区二区| 欧美一区二区不卡视频| 久久免费看少妇高潮| 国产精品视频线看| 亚洲欧美日韩国产综合在线| 亚洲香肠在线观看| 日本欧美大码aⅴ在线播放| 韩国精品在线观看| 99re在线精品| 在线综合视频播放| 国产亚洲欧美色| 一区二区三区在线免费观看| 婷婷一区二区三区| 国产精品亚洲一区二区三区在线| 不卡的电影网站| 欧美久久久久久久久| wwwwxxxxx欧美| 亚洲欧美日韩国产手机在线| 日精品一区二区三区| 国产成人在线视频网站| 欧美吻胸吃奶大尺度电影| 欧美一级二级三级蜜桃| 综合电影一区二区三区| 喷白浆一区二区| 99久久精品一区| 日韩欧美国产综合在线一区二区三区| 久久久五月婷婷| 亚洲一区二区三区国产| 国产乱人伦偷精品视频不卡 | 亚洲一区在线视频| 看电视剧不卡顿的网站| 色琪琪一区二区三区亚洲区| 欧美妇女性影城| 中文字幕亚洲一区二区av在线 | 精品国产一区二区在线观看| 国产精品国产馆在线真实露脸| 免费在线观看视频一区| 99久久亚洲一区二区三区青草| 欧美一区二区网站| 亚洲精品中文字幕在线观看| 经典三级在线一区| 欧美猛男gaygay网站| 中文无字幕一区二区三区| 免费在线观看一区二区三区| 91福利资源站| 国产精品成人免费精品自在线观看| 日本最新不卡在线| 在线免费观看日韩欧美| 国产欧美精品一区| 国产一区二区三区免费| 91精品国产综合久久久久久久| 亚洲私人影院在线观看| 国产成人日日夜夜| 欧美成人a视频| 蜜臀久久99精品久久久久宅男| 久久久综合网站| 偷拍与自拍一区| 91成人免费在线| 国产精品亲子乱子伦xxxx裸| 久久精品国产免费看久久精品| 欧美日韩国产综合草草| 亚洲猫色日本管| 91同城在线观看| 中文字幕一区二区三| 成人黄色777网| 国产精品国产a级| 99精品国产91久久久久久| 中文字幕一区日韩精品欧美| 高清beeg欧美| 国产欧美日韩中文久久| 成人app网站|