1 / 17
文档名称:

DDoS攻击原理及防护方法论.doc

格式:doc   大小:83KB   页数:17页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

DDoS攻击原理及防护方法论.doc

上传人:小点 2019/5/5 文件大小:83 KB

下载得到文件列表

DDoS攻击原理及防护方法论.doc

文档介绍

文档介绍:Forpersonaluseonlyinstudyandresearch;mercialuse羅DDoS攻击原理及防护方法论(1)莁从07年的爱沙尼亚DDoS信息战,到今年广西南宁30个网吧遭受到DDoS***,再到新浪网遭受DDoS攻击无法提供对外服务500多分钟。DDoS愈演愈烈,攻击事件明显增多,攻击流量也明显增大,形势十分严峻,掌握的数据表明,最高时达到了12G,这样流量,甚至连专业的机房都无法抵挡。更为严峻的是:利用DDoS攻击手段敲诈***已经形成了一条完整的产业链!并且,攻击者实施成本极低,在网上可以随便搜索到一大堆攻击脚本、工具工具,对攻击者的技术要求也越来越低。相反的是,专业抗DDoS设备的价格十分昂贵,而且对于攻击源的追查难度极大,防护成本远远大于攻击成本。腿本文将对DDoS攻击的原理做一个剖析,并提供一些解决方法。?DDoS是英文DistributedDenialof²Service的缩写,意即"分布式拒绝服务",DDoS的中文名叫分布式拒绝服务攻击,俗称***。首先,我们来了解一下相关定义。蚃²服务:系统提供的,用户在对其使用中会受益的功能薈²拒绝服务:任何对服务的干涉如果使其可用性降低或者失去可用性均称为拒绝服务。薇²拒绝服务攻击:是指攻击者通过某种手段,有意地造成计算机或网络不能正常运转从而不能向合法用户提供所需要的服务或者使得服务质量降低螄分布式拒绝服务攻击:处于不同位置的多个攻击者同时向一个或者数个目标发起攻击,或者一个或多个攻击者控制了位于不同位置的多台机器并利用这些机器对受害者同时实施攻击,由于攻击的发出点是分布在不同地方的,这类攻击称为分布式拒绝服务攻击。袂您所在的位置:首页>网络安全>专家专栏>芁DDoS攻击原理及防护方法论(2)莇 2009-03-1613:43 戴鹏飞  我要评论(0)袅摘要:本文将对DDoS攻击的原理做一个剖析,并提供一些解决方法。膄标签:DDoS攻击  原理  ,就要首先了解一下数据包的结构,才能知根知底,追本溯源。首先来回顾一下数据包的结构。²一个TCP报头的标识(codebits)字段包含6个标志位:螆²SYN:标志位用来建立连接,让连接双方同步序列号。如果SYN=1而ACK=0,则表示该数据包为连接请求,如果SYN=1而ACK=1则表示接受连接螃²FIN:表示发送端已经没有数据要求传输了,希望释放连接。罿²RST:用来复位一个连接。RST标志置位的数据包称为复位包。一般情况下,如果TCP收到的一个分段明显不是属于该主机上的任何一个连接,则向远端发送一个复位包。荿²URG:为紧急数据标志。如果它为1,表示本数据包中包含紧急数据。此时紧急数据指针有效。薃²ACK:为确认标志位。如果为1,表示包中的确认号时有效的。否则,包中的确认号无效。袁PSH:如果置位,接收端应尽快把数据传送给应用层,不必等缓冲区满再发送。-Flood攻击是当前网络上最为常见的DDoS攻击,也是最为经典的拒绝服务攻击,它利用了TCP协议实现上的一个缺陷,通过向网络服务所在端口发送大量的伪造源地址的攻击报文,就可能造成目标服务器中的半开连接队列被占满,从而阻止其他合法用户进行访问。这种攻击早在1996年就被发现,但至今仍然显示出强大的生命力。很多操作系统,甚至防火墙、路由器都无法有效地防御这种攻击,而且由于它可以方便地伪造源地址,追查起来非常困难。它的数据包特征通常是,源发送了大量的SYN包,并且缺少三次握手的最后一步握手ACK回复。,攻击者首先伪造地址对服务器发起SYN请求(我可以建立连接吗?),服务器就会回应一个ACK+SYN(可以+请确认)。而真实的IP会认为,我没有发送请求,不作回应。服务器没有收到回应,会重试3-5次并且等待一个SYNTime(一般30秒-2分钟)后,丢弃这个连接。肆如果攻击者大量发送这种伪造源地址的SYN请求,服务器端将会消耗非常多的资源来处理这种半连接,保存遍历会消耗非常多的CPU时间和内存,何况还要不断对这个列表中的IP进行SYN+ACK的重试。最后的结果是服务器无暇理睬正常的连接请求—拒绝服务。stat–an命令查看SYN_RECV状态的话,就可以看到:薄袃图蒀如果我们抓包来看:螇薆图羁可以看到大量的SYN包没有ACK回应。²薇目前市面上有些防火墙具有SYN²Proxy功能,这种方法一般是定每秒通过指定对象(目标地址和端

最近更新

山东省盐业集团资金管理体系研究的开题报告 2页

山东沂南县体育管理存在的问题与对策研究的开.. 2页

层状钴基、碳基及其复合材料的合成、表征与电.. 2页

尘土对高密度电路的影响研究开题报告 2页

血液生化检查在本中心的应用 32页

寿光市蔬菜产销环节质量安全与控制研究中期报.. 2页

初级护师资格基础知识考试模拟试题及答案(五).. 15页

对外汉语教学的国别化思考——以对乌克兰汉语.. 2页

对中国当代风景油画中人文关怀的思考的开题报.. 2页

寄生扁虫副肌球蛋白的适应性进化及副肌球蛋白.. 2页

容积调强弧形治疗的应用研究的开题报告 2页

室内装饰材料甲醛释放规律的模拟及防治技术研.. 2页

实验室粗碎用颚式破碎机整机设计的开题报告 2页

浙江特殊教育职业学院 2020年单独招生考试《语.. 9页

宋代《孝经》文献研究的开题报告 2页

安徽宿州沱河沉积物重金属污染特征研究的开题.. 2页

科比英文经典版PPT课件 13页

科学探究杠杆的平衡条件导学案 5页

我院重症医学科患者疾病构成及转归情况 3页

【剧本杀剧本介绍】无间旅途 1页

新中国史题库及答案六篇 95页

中小学研学旅行活动报备表格 3页

蛛网膜下腔出血教案 9页

《东京审判》台词 3页

毕业设计 毕业论文:工业设计 英文文献及翻译.. 34页

广东快乐十分在投注外挂软件 6页

全球50大变态网站(爽死!)——绝对诱惑!!!!!!!.. 5页

摇臂支架零件加工工艺及车10.5孔夹具设计 33页

生化检验室内质控及失控分析 47页