1 / 51
文档名称:

浅谈Ddos攻击攻击与防御.doc

格式:doc   大小:114KB   页数:51页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

浅谈Ddos攻击攻击与防御.doc

上传人:水中望月 2019/3/8 文件大小:114 KB

下载得到文件列表

浅谈Ddos攻击攻击与防御.doc

相关文档

文档介绍

文档介绍:浅谈Ddos攻击攻击与防御EMail:jianxin#Site:Date:2011-2-10From:[目录]一背景二应急响应三常见ddos攻击及防御四根源及反击五总结一背景在前几天,我们运营的某网站遭受了一次ddos攻击,我们的网站是一个公益性质的网站,为各个厂商和白帽子之间搭建一个平台以传递安全问题等信息,我们并不清楚因为什么原因会遭遇这种无耻的攻击。因为我们本身并不从事这种类型的攻击,这种攻击技术一般也是比较粗糙的,所以讨论得比较少,但是既然发生了这样的攻击我们觉得分享攻击发生后我们在这个过程中学到得东西,以及针对这种攻击我们的想法才能让这次攻击产生真正的价值,而并不是这样的攻击仅仅浪费大家的时间而已。另外,我们发现大型的企业都有遭受攻击的案例,但是大家遭受攻击之后的应对措施及学到的经验却分享都比较少,这导致各家都是自行的摸索经验,依然停留在一家企业对抗整个互联网的攻击的局面,而对于攻击者却是此次攻击针对你,下次攻击却是针对他了,而且攻击之后无论是技术还是资源都没有任何的损耗,这也是导致这种攻击频繁并且肆无忌惮的原因。我们来尝试做一些改变:)二应急响应在攻击发生后,第一个现象是我们的网站上不去了,但是依然可以访问到管理界面,stat-antp我们看到有大量的链接存在着,并且都是ESTABLISHED状态,正常状态下我们的网站访问量没有这么高,如果有这么高我们相信中国的信息安全就有希望了,对于这样的情况其实处理就比较简单,这是一次四层的攻击,也就是所有ip都是真实的,由于目前为止只是消耗了webserver的网络连接资源,所以我们只需要简单的将这些ip在网络层封禁就可以,很简单,用下面的命令即可:stat-an|grep-i‘:80‘|grep‘EST’|awk‘{print$5}’|cut-d:-f1|sort|uniq-c|awk‘{if($1>50){print$2}}’`echo$iecho$i>>/tmp/banip/sbin/iptables-AINPUT-ptcp-jDROP-s$idone