笔看阁

手机浏览器扫描二维码访问

这篇黑客报道(第3页)

小皮说:“如果公安机关介入的话,虽然成本很高,但是都可以查到攻击源头。”

攻击者可以通过反弹技术使我们对ddos攻击更难以防御——利用反弹服务器反弹ddos的洪水包,也就是说,通过发送大量的欺骗请求数据包(来源地址为victim,受害服务器,或目标服务器)给internet上大量的服务器群,而这些服务器群收到请求后将发送大量的应答包给victim。

结果是原来用于攻击的洪水数据流被大量的服务器所稀释,并最终在受害者处汇集为洪水,使受害者更难以隔离攻击洪水流,并且更难以用traceback跟踪技术去找到洪水流的来源。

在分布式dos攻击(ddos)中,攻击者事先入侵了大量服务器,并在这些服务器上植入了ddos攻击程序,然后结合这些被入侵的服务器的网络传输力量发动攻击。

利用大量的服务器发动攻击不仅增加了攻击的力度,而且更难于防范。

一个主机,主服务器(master),作用是发送控制消息给事先入侵并已植入ddos程序的从服务器群(slave),控制从服务器群发起对目标服务器的攻击。

从服务器群将产生高容量的源地址为伪造的或随机的网络数据流,并把这些数据流发送给目标服务器。

因为数据流的源地址是伪造的,增加了追查的难度。

利用成百上千的从服务器不仅可以另追查的难度加大(因为难以识别大量不同的来源,需要查询大量的路由器),而且极大的阻碍了当成功追查后所需采取的行动(因为这要与大量的网络管理员联系,安装大量的网络过滤器)。

而今考虑周密的攻击者可以通过利用反弹服务器(reflector),更好的组织他们的攻击。

反弹服务器是指,当收到一个请求数据报后就会产生一个回应数据报的主机。

例如,所有的web服务器,dns服务器,及路由器都是反弹服务器,因为他们会对syn报文或其他tcp报文回应synacks或rst报文,以及对一些ip报文回应icmp数据报超时或目的地不可达消息的数据报。

而攻击者可以利用这些回应的数据报对目标服务器发动ddos攻击。

攻击者首先锁定大量的可以做为反弹服务器的服务器群,比如说100万台(这并不是件很难的工作,因为在internet上光是web服务器就不止这么多的,更何况还有更多其他的机器可以作为反弹服务器)。

然后攻击者们集中事先搞定的从服务器群,向已锁定的反弹服务器群发送大量的欺骗请求数据包(来源地址为victim,受害服务器或目标服务器)。

反弹服务器将向受害服务器发送回应数据报。

结果是:到达受害服务器的洪水数据报不是几百个,几千个的来源,而是上百万个来源,来源如此分散的洪水流量将堵塞任何其他的企图对受害服务器的连接。

显示了利用反弹进行ddos攻击的结构。

注意到,受害服务器不需要追查攻击的来源,因为所有攻击数据报的源ip都是真实的,都是反弹服务器群的ip。

而另一方面,反弹服务器的管理人员则难以追查到从服务器的位置,因为他所收到的数据报都是伪造的(源ip为受害服务器的ip)。

原则上,我们可以在反弹服务器上利用追踪技术来发现从服务器的的位置。

但是,反弹服务器上发送数据报的流量远小于从服务器发送的流量。

每一个从服务器可以把它发送的网络流量分散到所有或者一大部分反弹服务器。

例如:如果这里有nr个反弹服务器,ns个从服务器,每个从服务器发送的网络流量为f,那么每一个反弹服务器将产生的网络流量为

而nr远大于ns。

所以,服务器根据网络流量来自动检测是否是ddos攻击源的这种机制将不起作用。

值得注意的是,不象以往ddos攻击,利用反弹技术,攻击者不需要把服务器做为网络流量的放大器(发送比攻击者发送的更大容量的网络数据)。

他们甚至可以使洪水流量变弱,最终才在目标服务器回合为大容量的洪水。

这样的机制让攻击者可以利用不同网络结构机制的服务器作为反弹服务器,使其更容易找到足够数量的反弹服务器,用以发起攻击。

我们的分析显示,有三种特别具威胁性的反弹服务器是:dns服务器、gnutella服务器、和基于tcp-ip的服务器(特别是web服务器),基于tcp的实现将遭受可预测初始序列号的威胁。

热门小说推荐
安德鲁的咒怨

安德鲁的咒怨

罪恶源于心生,因果造就一切,咒与怨的交缠往往谱的是人始终最根深的悲凉。是谁在叹气,又是谁在迷茫,谁又承担这谁的咒和谁的怨?是他!还是他!...

独家盛宠:天价新娘

独家盛宠:天价新娘

郝染流年不利,新总裁的迎接宴上华丽丽的将美食撞在了刚要进场的总裁大人身上!偏偏这位总裁还是她以前甩掉的前男友,哦,Myga,简直是狭路相逢,谁知宴会上被他灌酒醉的不醒人事,还被当成礼物送进了他的房间。你不就是想勾引我对你旧情复燃,别耍手段了是可忍,孰不可忍,他大爷的,谁要勾引他。于是一纸辞职书递上,可是却被扼杀在他手里,最后还被逼成他的贴身助理。可想而知,她今后的日子像进了地狱般,只是为何每当她狼狈的时候他总会在最关键时出现,在她家族企业面临破产时,他说。我用十亿救你父亲的公司,但前提是你得嫁给我。如果你是我种下的前因,那么我又是谁的果报?纯属虚构,请勿模仿...

都市发明狂人

都市发明狂人

双博士学位的天才毕业生周成以双第一的成绩得到了上京公务员的录取资格,结果却意外的被分配到连地图都查不到的偏僻小山村。村长周成在这个封闭落后的村子里依靠自身所学发明创造了一个个神奇的发明。对人体无害的改良烟草让盲人恢复视力的眼镜测试地沟油的试纸雾霾回收再利用的净化器爱情速配的神奇手表一项项伟大的改良创新技术,就连牛顿的棺材板都快压不住了。...

英雄联盟之王者军团

英雄联盟之王者军团

记者作为世界最强的英雄联盟战队美女军团战队的队长,请问李队长有什么要跟大家说的吗?李安既然你诚心诚意地请教了,那我就大发慈悲的告诉你们,美女军团战队只收妹子,只收漂亮的妹子!记者可是李安队长,你是男的啊!李安淡定地摸了摸鼻子队长就像召唤师峡谷的大龙一样,是吉祥物。新书都市召唤师求支持记者这是一个前世卖肉松饼的钻石主播李安穿越到一个英雄联盟统治世界的平行时空,称霸英雄联盟界,重生收美的故事。...

都市小农民

都市小农民

秦堪意外地得到一个小世界,从此开始了很牛鼻的都市生活。金钱?我有金山银山美女?哈哈哈哈哈,我还有仙子权力?我拥有这个世界。在学校,我是学霸在商场,我是超级富豪在竞技场上,我是天才在医疗界,我是神医在政界,我是教父在都市,我就是神!哥伦布发现了新大陆?我呸,那是我的小世界!你有火枪和火轮?我有大炮和机关枪!哥伦布,哥告诉你,这片大陆是我的。开启两个世界,我秦堪玩得开心,活得滋润。...

逍遥兵王俏总裁

逍遥兵王俏总裁

他是最强兵王,更是敌人眼中的终极恶魔,如今解甲归田归隐都市,享受平静生活。奈何是金子总会发光,身边的女人层出不穷,让小保安很头痛。这是一个身怀绝技的小保安,娶最漂亮的媳妇,喝最烈的酒,轰轰烈烈牛叉一生的故事。...

每日热搜小说推荐