丝袜足j国产在线视频456|亚洲精品白浆高清久久久久久|亚洲熟妇无码专区|丝袜国产污视频在线播放

  • 購物 手機

    什么是反射型ddos攻擊

    2018-01-04 12:52:03 來源: 佰佰安全網(wǎng) 3987人閱讀
    導(dǎo)語:

    什么是反射型ddos攻擊?理論上來說 ISP 的 DNS 服務(wù)器只響應(yīng)來自它自己客戶 IP 的 DNS Query 響應(yīng),但事實上互聯(lián)網(wǎng)上大量 DNS 服務(wù)的默認配置缺失,導(dǎo)致了會響應(yīng)所有 IP 的 DNS Query 請求。

    什么是反射型ddos攻擊

    什么是反射型ddos攻擊?拒絕服務(wù)攻擊(DoS, Denial of Service)是指利用各種服務(wù)請求耗盡被攻擊網(wǎng)絡(luò)的系統(tǒng)資源,從而使被攻擊網(wǎng)絡(luò)無法處理合法用戶的請求。常見電腦黑客攻擊類型與預(yù)防方法什么?一起和佰佰安全網(wǎng)看看吧。

    反射攻擊

    一般而言,我們會根據(jù)針對的協(xié)議類型和攻擊方式的不同,把 DDoS 分成 SYN Flood、ACK Flood、UDP Flood、NTP Flood、SSDP Flood、DNS Flood、HTTP Flood、ICMP Flood、CC 等各類攻擊類型。

    每一種攻擊類型都有其特點,而反射型的 DDoS 攻擊是一種新的變種。攻擊者并不直接攻擊目標服務(wù) IP,而是利用互聯(lián)網(wǎng)的某些特殊服務(wù)開放的服務(wù)器,通過偽造被攻擊者的 IP 地址、向有開放服務(wù)的服務(wù)器發(fā)送構(gòu)造的請求報文,該服務(wù)器會將數(shù)倍于請求報文的回復(fù)數(shù)據(jù)發(fā)送到被攻擊 IP,從而對后者間接形成 DDoS 攻擊。

    在反射型攻擊中,攻擊者利用了網(wǎng)絡(luò)協(xié)議的缺陷或者漏洞進行 IP 欺騙,主要是因為很多協(xié)議(例如 ICMP,UDP 等)對源 IP 不進行認證。同時,要達到更好的攻擊效果,黑客一般會選擇具有放大效果的協(xié)議服務(wù)進行攻擊。總結(jié)一下就是利用 IP 欺騙進行反射和放大,從而達到四兩撥千斤的效果。

    攻擊的過程大致是這樣的:Attacker 向一個具有大量主機和因特網(wǎng)連接的網(wǎng)絡(luò)廣播地址發(fā)送一個欺騙性 Ping 包,而欺騙性 Ping 分組的源地址就是 Victim(9.9.9.9)希望攻擊的目標。路由器接收到這個發(fā)送給 IP 廣播地址(1.1.1.255)的分組后,由于 ICMP 并不會進行握手而驗證源 IP 地址,路由器認為這就是廣播分組,進而會對本地網(wǎng)段中的所有主機(1.1.1.2,1.1.1.3,1.1.1.4,1.1.1.5,1.1.1.6) 進行廣播。網(wǎng)段中的所有主機都會向欺騙性分組的 IP 地址發(fā)送 echo 響應(yīng)信息。如果這是一個很大的以太網(wǎng)段,可能會有上百臺主機對收到的 echo 請求進行回復(fù),這些目標系統(tǒng)很快就會被大量的 echo 信息吞沒,這樣就能輕而易舉地阻止該系統(tǒng)處理其它任何網(wǎng)絡(luò)傳輸,從而達到拒絕為正常系統(tǒng)服務(wù)的結(jié)果。

    以上就是對攻擊的詳細介紹,學(xué)習(xí)更多的網(wǎng)絡(luò)安全小知識請關(guān)注佰佰安全網(wǎng)。


    責任編輯:慕丹萍

    • 評論
    • 評論
    以下網(wǎng)友言論不代表佰佰安全網(wǎng)觀點 發(fā)表

    相關(guān)閱讀

    為更好的為公眾說明安全知識的重要性,本站引用了部分來源于網(wǎng)絡(luò)的圖片插圖,無任何商業(yè)性目的。適用于《信息網(wǎng)絡(luò)傳播權(quán)保護條例》第六條“為介紹、評論某一作品或者說明某一問題,在向公眾提供的作品中適當引用已經(jīng)發(fā)表的作品”之規(guī)定。如果權(quán)利人認為受到影響,請與我方聯(lián)系,我方核實后立即刪除。

    小編推薦