韩剧1988免费观看全集_久久影视三级福利片_亚洲视频在线观看免费_在线观看欧美日韩_国产亚洲激情在线_亚洲精品美女久久久_欧美国产日韩一区二区在线观看_91在线观看免费高清完整版在线观看_日韩av免费看_国产又爽又黄的激情精品视频_琪琪亚洲精品午夜在线_欧美性猛xxx_不卡毛片在线看_国产亚洲日本欧美韩国_91国内在线视频_精品国产福利视频

當(dāng)前位置:蘿卜系統(tǒng) > 網(wǎng)絡(luò)技術(shù)教程 > 詳細(xì)頁(yè)面

典型拒絕服務(wù)攻擊原理及抵御措施(2)

典型拒絕服務(wù)攻擊原理及抵御措施(2)

更新時(shí)間:2021-02-04 文章作者:未知 信息來(lái)源:網(wǎng)絡(luò) 閱讀次數(shù):

網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來(lái)的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機(jī)整體,實(shí)現(xiàn)資源的全面共享和有機(jī)協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計(jì)算機(jī)、存儲(chǔ)資源、數(shù)據(jù)資源、信息資源、知識(shí)資源、專家資源、大型數(shù)據(jù)庫(kù)、網(wǎng)絡(luò)、傳感器等。 當(dāng)前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認(rèn)為是互聯(lián)網(wǎng)發(fā)展的第三階段。
三、何為"Tribal Flood Network" 和 "TFN2K",如何抵御?

  Tribe Flood Network與trinoo一樣,使用一個(gè)master程序與位于多個(gè)網(wǎng)絡(luò)上的攻擊代理進(jìn)行通訊。TFN可以并行發(fā)動(dòng)數(shù)不勝數(shù)的DoS攻擊,類型多種多樣,而且還可建立帶有偽裝源IP地址的信息包。 可以由
TFN發(fā)動(dòng)的攻擊包括:UDP沖擊、TCP SYN 沖擊、ICMP回音請(qǐng)求沖擊以及 ICMP 廣播。

  以下是TFN DDoS 攻擊的基本特性以及建議的抵御策略:

  1、發(fā)動(dòng)TFN時(shí),攻擊者要訪問(wèn)master程序并向它發(fā)送一個(gè)或多個(gè)目標(biāo)IP地址,然后Master程序繼續(xù)與所有代理程序通訊,指示它們發(fā)動(dòng)攻擊。

  TFN Master程序與代理程序之間的通訊使用ICMP回音應(yīng)答信息包,實(shí)際要執(zhí)行的指示以二進(jìn)制形式包含在16位ID域中。ICMP (Internet控制信息協(xié)議)使信息包協(xié)議過(guò)濾成為可能。通過(guò)配置路由器或入侵檢測(cè)系統(tǒng),不允許所有的ICMP回音或回音應(yīng)答信息包進(jìn)入網(wǎng)絡(luò),就可以達(dá)到挫敗TFN代理的目的。但是這樣會(huì)影響所有使用這些功能的Internet程序,比如ping。

  TFN Master程序讀取一個(gè)IP地址列表,其中包含代理程序的位置。這個(gè)列表可能使用如"Blowfish"的加密程序進(jìn)行了加密。如果沒(méi)有加密的話,就可以從這個(gè)列表方便地識(shí)別出代理信息。

  2、用于發(fā)現(xiàn)系統(tǒng)上TFN 代理程序的程序是td,發(fā)現(xiàn)系統(tǒng)上master程序的程序是tfn。TFN 代理并不查看ICMP回音應(yīng)答信息包來(lái)自哪里,因此使用偽裝ICMP 信息包沖刷掉這些過(guò)程是可能的。

  TFN2K是TFN的一個(gè)更高級(jí)的版本,它“修復(fù)”了TFN的某些缺點(diǎn):

  1、在TFN2K下,Master與代理之間的通訊可以使用許多協(xié)議,例如TCP、UDP或ICMP,這使得協(xié)議過(guò)濾不可能實(shí)現(xiàn)。

  2、TFN2K能夠發(fā)送破壞信息包,從而導(dǎo)致系統(tǒng)癱瘓或不穩(wěn)定。

  3、TFN2K偽造IP源地址,讓信息包看起來(lái)好像是從LAN上的一個(gè)臨近機(jī)器來(lái)的,這樣就可以挫敗出口過(guò)濾和入口過(guò)濾。

  4、由于TFN2K是最近剛剛被識(shí)破的,因此還沒(méi)有一項(xiàng)研究能夠發(fā)現(xiàn)它的明顯弱點(diǎn)。

  在人們能夠?qū)FN2K進(jìn)行更完全的分析之前,最好的抵御方法是:

  ·加固系統(tǒng)和網(wǎng)絡(luò),以防系統(tǒng)被當(dāng)做DDoS主機(jī)。
  ·在邊界路由器上設(shè)置出口過(guò)濾,這樣做的原因是或許不是所有的TFN2K源地址都用內(nèi)部網(wǎng)絡(luò)地址進(jìn)行偽裝。
  ·請(qǐng)求上游供應(yīng)商配置入口過(guò)濾。

  四、何為 "stacheldraht",如何防范?

  Stacheldraht也是基于TFN和trinoo一樣的客戶機(jī)/服務(wù)器模式,其中Master程序與潛在的成千個(gè)代理程序進(jìn)行通訊。在發(fā)動(dòng)攻擊時(shí),侵入者與master程序進(jìn)行連接。Stacheldraht增加了以下新功能:攻擊者與master程序之間的通訊是加密的,以及使用rcp (remote copy,遠(yuǎn)程復(fù)制)技術(shù)對(duì)代理程序進(jìn)行更新。


  Stacheldraht 同TFN一樣,可以并行發(fā)動(dòng)數(shù)不勝數(shù)的DoS攻擊,類型多種多樣,而且還可建立帶有偽裝源IP地址的信息包。Stacheldraht所發(fā)動(dòng)的攻擊包括UDP 沖擊、TCP SYN 沖擊、ICMP 回音應(yīng)答沖擊以及ICMP播放。

  以下是Stacheldraht DDoS攻擊的基本特征以及建議采取的防御措施:

  1、在發(fā)動(dòng)Stacheldraht攻擊時(shí),攻擊者訪問(wèn)master程序,向它發(fā)送一個(gè)或多個(gè)攻擊目標(biāo)的 IP地址。Master程序再繼續(xù)與所有代理程序進(jìn)行通訊,指示它們發(fā)動(dòng)攻擊。

  Stacheldraht master程序與代理程序之間的通訊主要是由ICMP 回音和回音應(yīng)答信息包來(lái)完成的。配置路由器或入侵檢測(cè)系統(tǒng),不允許一切ICMP回音和回音應(yīng)答信息包進(jìn)入網(wǎng)絡(luò),這樣可以挫敗Stacheldraht代理。但是這樣會(huì)影響所有要使用這些功能的Internet程序,例如ping。

  2、代理程序要讀取一個(gè)包含有效master程序的IP地址列表。這個(gè)地址列表使用了Blowfish加密程序進(jìn)行加密。代理會(huì)試圖與列表上所有的master程序進(jìn)行聯(lián)系。如果聯(lián)系成功,代理程序就會(huì)進(jìn)行一個(gè)測(cè)試,以確定它被安裝到的系統(tǒng)是否會(huì)允許它改變"偽造"信息包的源地址。通過(guò)配置入侵檢測(cè)系統(tǒng)或使用嗅探器來(lái)搜尋它們的簽名信息,可以探測(cè)出這兩個(gè)行為。

  代理會(huì)向每個(gè)master發(fā)送一個(gè)ICMP 回音應(yīng)答信息包,其中有一個(gè)ID 域包含值666,一個(gè)數(shù)據(jù)域包含字符串"skillz"。如果master收到了這個(gè)信息包,它會(huì)以一個(gè)包含值667的ID 域和一個(gè)包含字符串"ficken"的數(shù)據(jù)域來(lái)應(yīng)答。代理和master通過(guò)交換這些信息包來(lái)實(shí)現(xiàn)周期性的基本接觸。通過(guò)對(duì)這些信息包的監(jiān)控,可以探測(cè)出Stacheldraht。

  一旦代理找到了一個(gè)有效master程序,它會(huì)向master發(fā)送一個(gè)ICMP信息包,其中有一個(gè)偽造的源地址,這是在執(zhí)行一個(gè)偽造測(cè)試。這個(gè)假地址是"3.3.3.3"。如果master收到了這個(gè)偽造地址,在它的應(yīng)答中,用ICMP信息包數(shù)據(jù)域中的"spoofworks"字符串來(lái)確認(rèn)偽造的源地址是奏效的。通過(guò)監(jiān)控這些值,也可以將Stacheldraht檢測(cè)出來(lái)。

  3、Stacheldraht代理并不檢查 ICMP 回音應(yīng)答信息包來(lái)自哪里,因此就有可能偽造 ICMP 信息包將其排除。

  4、Stacheldraht代理程序與TFN 和 trinoo一樣,都可以用一個(gè)C程序來(lái)探測(cè),它的地址是:http://staff.washington.edu/dittrich/misc/ddos_scan.tar。

  五、如何配置路由器、防火墻和入侵檢測(cè)系統(tǒng)來(lái)抵御常見(jiàn)DDoS攻擊?

  1、抵御 Smurf

  ·確定你是否成為了攻擊平臺(tái):對(duì)不是來(lái)自于你的內(nèi)部網(wǎng)絡(luò)的信息包進(jìn)行監(jiān)控;監(jiān)控大容量的回音請(qǐng)求和回音應(yīng)答信息包。
  ·避免被當(dāng)做一個(gè)攻擊平臺(tái):在所有路由器上禁止IP廣播功能;將不是來(lái)自于內(nèi)部網(wǎng)絡(luò)的信息包過(guò)濾掉。
  ·減輕攻擊的危害:在邊界路由器對(duì)回音應(yīng)答信息包進(jìn)行過(guò)濾,并丟棄;對(duì)于Cisco路由器,使用CAR來(lái)規(guī)定回音應(yīng)答信息包可以使用的帶寬最大值。


  2、抵御trinoo

  ·確定你是否成為攻擊平臺(tái):在master程序和代理程序之間的通訊都是使用UDP協(xié)議,因此對(duì)使用UDP協(xié)議(類別 17)進(jìn)行過(guò)濾;攻擊者用TCP端口27655與master程序連接,因此對(duì)使用TCP (類別6)端口 27655連接的流進(jìn)行過(guò)濾;master與代理之間的通訊必須要包含字符串"l44" ,并被引導(dǎo)到代理的UDP 端口27444,因此對(duì)與UDP端口27444連接且包含字符串l44的數(shù)據(jù)流進(jìn)行過(guò)濾。
  ·避免被用作攻擊平臺(tái):將不是來(lái)自于你的內(nèi)部網(wǎng)絡(luò)的信息包過(guò)濾掉。
  ·減輕攻擊的危害: 從理論上說(shuō),可以對(duì)有相同源IP地址的、相同目的IP地址的、相同源端口的、不通目的端口的UDP信息包序列進(jìn)行過(guò)濾,并丟棄它們。

  3、抵御TFN和TFN2K

  ·確定你是否成為攻擊平臺(tái):對(duì)不是來(lái)自于內(nèi)部網(wǎng)絡(luò)的信息包進(jìn)行監(jiān)控。
  ·避免被用作攻擊平臺(tái):不允許一切到你的網(wǎng)絡(luò)上的ICMP回音和回音應(yīng)答信息包,當(dāng)然這會(huì)影響所有要使用這些功能的Internet程序;將不是來(lái)源于內(nèi)部網(wǎng)絡(luò)的信息包過(guò)濾掉。

  4、抵御Stacheldraht

  ·確定你是否成為攻擊平臺(tái):對(duì) ID域中包含值666、數(shù)據(jù)域中包含字符串"skillz"或ID域中包含值667、數(shù)據(jù)域中包含字符串"ficken" 的ICMP回音應(yīng)答信息包進(jìn)行過(guò)濾;對(duì)源地址為"3.3.3.3"的ICMP 信息包和ICMP信息包數(shù)據(jù)域中包含字符串"spoofworks"的數(shù)據(jù)流進(jìn)行過(guò)濾。
  ·避免被用作攻擊平臺(tái):不允許一切到你的網(wǎng)絡(luò)上的ICMP回音和回音應(yīng)答信息包, 當(dāng)然這會(huì)影響所有要使用這些功能的Internet程序;將不是來(lái)源于內(nèi)部網(wǎng)絡(luò)的信息包過(guò)濾掉;將不是來(lái)源于內(nèi)部網(wǎng)絡(luò)的信息包過(guò)濾掉。


網(wǎng)絡(luò)的神奇作用吸引著越來(lái)越多的用戶加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來(lái)越嚴(yán)峻的考驗(yàn)―從硬件上、軟件上、所用標(biāo)準(zhǔn)上......,各項(xiàng)技術(shù)都需要適時(shí)應(yīng)勢(shì),對(duì)應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進(jìn)步的催化劑。

溫馨提示:喜歡本站的話,請(qǐng)收藏一下本站!

本類教程下載

系統(tǒng)下載排行

網(wǎng)站地圖xml | 網(wǎng)站地圖html
日韩一区二区精品| 自拍亚洲图区| 亚洲精品成a人在线观看| 超碰成人免费在线| 96sao在线精品免费视频| 婷婷丁香六月天| 亚洲人成伊人成综合图片| 国产精品电影观看| 亚洲二区视频在线| 作爱视频免费观看视频在线播放激情网| av伦理在线| 国产成人亚洲精品乱码在线观看| 自拍偷在线精品自拍偷无码专区| 国新精品乱码一区二区三区18| 日韩国产福利| 欧美在线观看网址综合| 久久成人在线观看| 日本免费在线精品| xxxx.欧美| 91精品一区二区三区久久久久久| 一区二区三区成人| 噜噜噜在线观看免费视频日韩| 欧美日韩一区二区精品| 黄色工厂这里只有精品| 91精品又粗又猛又爽| 国产激情一区二区三区四区| 97视频在线观看成人| 一级做a爰片久久毛片16| av网址在线观看免费| 极品销魂美女一区二区三区| www.成年人| 日本亚洲导航| 国产呦小j女精品视频| 亚洲精品视频91| 宅男噜噜噜66国产日韩在线观看| 欧美性一区二区三区| 欧美黄色高清视频| 久草资源在线观看| 国产主播色在线| 一级做a爰片久久毛片| 亚洲第一福利专区| 免费一区二区三区在在线视频| 欧美日韩在线视频免费播放| 欧美黄色免费在线观看| 合欧美一区二区三区| 中国日韩欧美久久久久久久久| 久久高清一区| www.4hu95.com四虎| 国产精品综合不卡av| 欧美成人bangbros| 国产jzjzjz丝袜老师水多| 欧美日韩生活片| 午夜精品一区二区在线观看| 北条麻妃99精品青青久久| 久久久久无码国产精品不卡| 亚洲高清久久久久久| 欧美一区二区三区在线电影| www国产精品视频| 色琪琪综合男人的天堂aⅴ视频| 不卡视频在线播放| 99re6在线观看| www.狠狠爱| 免费做暖暖免费观看日本| а 天堂 在线| 欧美日韩在线观看一区| 日韩av电影国产| 日韩精品免费观看视频| 欧美日韩精品免费观看视欧美高清免费大片| 亚洲香蕉成人av网站在线观看| 韩日a级毛片| 精品第一国产综合精品aⅴ| 好吊视频一区二区三区| 麻豆资源在线| 精品免费国产一区二区三区四区| 女人18毛片水真多18精品| 精品国产一区二区三区久久久久久| 手机在线理论片| 国产有码在线一区二区视频| 麻豆传媒一区二区三区| 成人午夜看片网址| 菠萝菠萝蜜网站| 先锋影音av男人站| 一区一区视频| 国产亚洲欧美日韩精品一区二区三区| av日韩在线播放| 日本在线视频中文字幕| 1区2区3区在线视频| 免费一区二区在线观看| 日韩中文字幕在线视频| 成人免费视频在线观看超级碰| 国产高清久久久| 天堂资源在线| 日韩欧美在线中文字幕| 老司机在线精品视频| 精品国自产拍在线观看| 亚洲精品少妇| 97欧洲一区二区精品免费| 欧美亚洲国产日韩| 国产精品无码2021在线观看| 91大片在线观看| 国产福利91精品一区二区| 久久小说免费下载| 蜜桃视频在线观看视频| 精品国产一区二区三区麻豆小说| 国产成人精品一区二区三区| 97人人爽人人喊人人模波多| 国产亚洲va综合人人澡精品| 57pao成人国产永久免费| 在线观看免费污视频| 奇米777国产一区国产二区| 一区二区三区精品视频在线| 亚洲最大黄色| 丁香啪啪综合成人亚洲小说| 天堂网免费视频| 青草网在线观看| a视频在线观看免费| 欧美日韩一级在线| 中文字幕乱在线伦视频乱在线伦视频| 91黄色8090| free性护士videos欧美| 欧美日韩精品一区二区天天拍小说| 不卡在线视频中文字幕| 久久精品中文字幕电影| 实拍女处破www免费看| 日韩主播视频在线| 手机视频在线观看| 九9re精品视频在线观看re6| www.久久热| 久久精品国产亚洲一区二区三区| 日韩无码精品一区二区| 国产精品三区在线| 久久国产三级精品| 在线观看视频一区二区欧美日韩| 四虎4545www精品视频| 亚洲欧美久久久久| 黄色av免费在线观看| 四虎wwwcom| 一本色道久久综合亚洲二区三区| 美国黄色片视频| 激情六月婷婷综合| 欧洲一级黄色片| 国产精品视频久久一区| 日韩欧美在线番号| 一本大道久久a久久精二百| 87福利电影网| 91av视频| 亚洲精品一区| 牛牛热在线视频| 色姑娘资源站| 成人国产精品久久久| 青青青在线视频播放| 91论坛在线播放| 国产伦精品一区二区三区四区免费| 国产成人综合亚洲| 亚洲国产精品成人综合久久久| 亚洲最新无码中文字幕久久| 蝌蚪视频在线播放| 色综合视频一区中文字幕| 五月婷婷久久久| 欧洲xxxxx| 国产黄人亚洲片| 久久久九九九九| 欧美在线观看网站| av免费观看不卡| 性网站在线观看| 欧美疯狂做受xxxx富婆| 欧美大尺度激情区在线播放| 黄色影院在线观看| 国产午夜一区二区| 日韩电影免费看| 黄网站在线观看永久免费| 在线观看视频一区二区欧美日韩| 日韩精品视频一区二区三区| 男人的天堂久久| 精品国产免费观看一区| 成人做爰69片免费看网站| 国产免费一区二区三区最新不卡| 精品97人妻无码中文永久在线| 黄色电影免费在线观看| 成年女人免费v片| 国产十八熟妇av成人一区| 成人在线播放视频| 欧洲亚洲精品在线| 97在线观视频免费观看| 九九热精品视频| 亚洲一二三四五| 伊人av在线| 亚洲国产999| 国产成人欧美在线观看| 俄罗斯一级**毛片在线播放| 亚洲国产精久久久久久久| 少妇精品高潮欲妇又嫩中文字幕| 免费精品99久久国产综合精品应用| 欧美成人高潮一二区在线看| 国产美女视频免费看| 西西大胆午夜视频| 久本草在线中文字幕亚洲欧美| 国产99久久久国产精品成人免费| 亚洲精品影片| 欧美激情一区二区三区在线| 国产不卡视频一区二区三区| 四虎影视成人精品国库在线观看| 久久免费视频在线| av老司机免费在线| 国产精品污污网站在线观看| 日韩精品久久久久久久软件91| 亚洲女人天堂视频| melody高清在线观看| 亚洲精品韩国| 2020国产精品自拍| 五月天丁香激情| 手机在线免费观看av| 国产99久久久久久免费看农村| 欧洲vodafone精品| 求av网址在线观看| 日韩视频www| 日本55丰满熟妇厨房伦| 国产综合无码一区二区色蜜蜜| 免费在线观看国产精品| 亚洲天堂av在线免费| 韩国三级在线一区| 超碰在线免费观看97| 青青草成人av| 亚洲成人av电影在线| 久久精品国产一区二区三区免费看| 日韩经典中文字幕| 一级日本在线| 一代武则天秘史| 日批免费观看视频| 黄色精品免费看| 欧美性猛交视频| 美女视频黄a视频全免费观看| 免费成人美女女在线观看| 国产成人啪免费观看软件| 久久久www免费人成精品| 久久久久亚洲av无码a片| 人人九九精品视频| 69av成年福利视频| 国产精品久久久久久亚洲色| 久久丫精品久久丫| 一区在线中文字幕| 精品欧美乱码久久久久久| 最新91视频| 欧美群妇大交群中文字幕| 波多野结衣在线观看一区二区| 日日夜夜一区二区| 区二区三区在线| 韩国午夜理伦三级不卡影院| 国产三级精品三级在线| 黑人另类av| 亚洲色图激情小说| 久9久9色综合| 男人天堂网站在线| 福利电影一区二区三区| 国产精品久久久视频| 久久众筹精品私拍模特| 欧美激情一区二区三区不卡| 色乱码一区二区三区熟女| 天天操综合520| 欧美日本高清视频在线观看| 黄色成人在线网站| 啪啪av大全导航福利网址| 亚洲另类自拍| 国产不卡在线视频| 国产精伦一区二区三区| 九九热只有精品| 影音先锋另类| 6699久久国产精品免费| 欧美高清精品一区二区| 亚洲视频日韩精品| 国产女主播视频一区二区| 亚洲国产成人91porn| 国产探花一区二区| 久久久久久久久久久久久久久久久| 日韩精品一区二区不卡| 亚洲乱码国产乱码精品精大量| 欧美三电影在线| 久久久这里只有精品视频| 噼里啪啦在线中文观看| 成人免费观看网址| 国产精品久久久久久超碰| 日本在线视频网| 99久久免费国产精精品| 久久99精品国产麻豆不卡| 一区二区三区四区国产精品| 欧美一级做性受免费大片免费| 四虎国产精品免费久久| 欧美色精品在线视频| 蜜芽一区二区三区| 国产一区二区视频在线| 羞羞视频网站| 伊人网在线免费| 黄色激情视频在线观看| 国产日韩欧美一区二区三区视频| 精品成人在线| 伦伦影院午夜日韩欧美限制| 亚洲人视频在线| 波多野结衣电影免费观看| 日韩电影免费观看高清完整版| 狠狠躁夜夜躁人人爽视频| 国产精品va在线观看无码| 日本一区二区电影| 久久先锋影音av鲁色资源| 久久青草伊人| 国产欧美综合在线| 91蝌蚪视频在线| 国产在视频线精品视频www666| 亚洲国产成人久久综合| 天堂在线观看视频| 久久久国产精品亚洲一区| 免费成人你懂的| 国产三级在线观看视频| 99在线观看视频| 欧美极品美女视频| 日本簧片在线观看| 久久无码高潮喷水| 综合久久亚洲| 亚洲爆乳无码专区| 亚洲国产成人一区| 精人妻无码一区二区三区| 日韩av电影免费| 欧美videos巨大粗暴| 禁久久精品乱码| 国模大尺度私拍在线视频| 又污又黄的网站| 国产综合 伊人色| 久久成年人视频| 免费中文字幕在线观看|