1 / 27
文档名称:

DDoS攻击原理及防护方法论.doc

格式:doc   大小:932KB   页数:27页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

DDoS攻击原理及防护方法论.doc

上传人:花开一叶 2019/5/14 文件大小:932 KB

下载得到文件列表

DDoS攻击原理及防护方法论.doc

文档介绍

文档介绍:芀DDoS攻击原理及防护方法论(1)蒆从07年的爱沙尼亚DDoS信息战,到今年广西南宁30个网吧遭受到DDoS***,再到新浪网遭受DDoS攻击无法提供对外服务500多分钟。DDoS愈演愈烈,攻击事件明显增多,攻击流量也明显增大,形势十分严峻,掌握的数据表明,最高时达到了12G,这样流量,甚至连专业的机房都无法抵挡。更为严峻的是:利用DDoS攻击手段敲诈***已经形成了一条完整的产业链!并且,攻击者实施成本极低,在网上可以随便搜索到一大堆攻击脚本、工具工具,对攻击者的技术要求也越来越低。相反的是,专业抗DDoS设备的价格十分昂贵,而且对于攻击源的追查难度极大,防护成本远远大于攻击成本。螆本文将对DDoS攻击的原理做一个剖析,并提供一些解决方法。?DDoS是英文DistributedDenialof²Service的缩写,意即"分布式拒绝服务",DDoS的中文名叫分布式拒绝服务攻击,俗称***。首先,我们来了解一下相关定义。袅²服务:系统提供的,用户在对其使用中会受益的功能薆²拒绝服务:任何对服务的干涉如果使其可用性降低或者失去可用性均称为拒绝服务。肁²拒绝服务攻击:是指攻击者通过某种手段,有意地造成计算机或网络不能正常运转从而不能向合法用户提供所需要的服务或者使得服务质量降低螁分布式拒绝服务攻击:处于不同位置的多个攻击者同时向一个或者数个目标发起攻击,或者一个或多个攻击者控制了位于不同位置的多台机器并利用这些机器对受害者同时实施攻击,由于攻击的发出点是分布在不同地方的,这类攻击称为分布式拒绝服务攻击。蕿您所在的位置:首页>网络安全>专家专栏>羃DDoS攻击原理及防护方法论(2)膃 2009-03-1613:43 戴鹏飞  我要评论(0)衿摘要:本文将对DDoS攻击的原理做一个剖析,并提供一些解决方法。羈标签:DDoS攻击  原理  ,就要首先了解一下数据包的结构,才能知根知底,追本溯源。首先来回顾一下数据包的结构。²一个TCP报头的标识(codebits)字段包含6个标志位:芆²SYN:标志位用来建立连接,让连接双方同步序列号。如果SYN=1而ACK=0,则表示该数据包为连接请求,如果SYN=1而ACK=1则表示接受连接羄²FIN:表示发送端已经没有数据要求传输了,希望释放连接。袀²RST:用来复位一个连接。RST标志置位的数据包称为复位包。一般情况下,如果TCP收到的一个分段明显不是属于该主机上的任何一个连接,则向远端发送一个复位包。袁²URG:为紧急数据标志。如果它为1,表示本数据包中包含紧急数据。此时紧急数据指针有效。螅²ACK:为确认标志位。如果为1,表示包中的确认号时有效的。否则,包中的确认号无效。螄PSH:如果置位,接收端应尽快把数据传送给应用层,不必等缓冲区满再发送。-Flood攻击是当前网络上最为常见的DDoS攻击,也是最为经典的拒绝服务攻击,它利用了TCP协议实现上的一个缺陷,通过向网络服务所在端口发送大量的伪造源地址的攻击报文,就可能造成目标服务器中的半开连接队列被占满,从而阻止其他合法用户进行访问。这种攻击早在1996年就被发现,但至今仍然显示出强大的生命力。很多操作系统,甚至防火墙、路由器都无法有效地防御这种攻击,而且由于它可以方便地伪造源地址,追查起来非常困难。它的数据包特征通常是,源发送了大量的SYN包,并且缺少三次握手的最后一步握手ACK回复。,攻击者首先伪造地址对服务器发起SYN请求(我可以建立连接吗?),服务器就会回应一个ACK+SYN(可以+请确认)。而真实的IP会认为,我没有发送请求,不作回应。服务器没有收到回应,会重试3-5次并且等待一个SYNTime(一般30秒-2分钟)后,丢弃这个连接。蚇如果攻击者大量发送这种伪造源地址的SYN请求,服务器端将会消耗非常多的资源来处理这种半连接,保存遍历会消耗非常多的CPU时间和内存,何况还要不断对这个列表中的IP进行SYN+ACK的重试。最后的结果是服务器无暇理睬正常的连接请求—拒绝服务。stat–an命令查看SYN_RECV状态的话,就可以看到:蚆袃图袁如果我们抓包来看:膆蒆图蚀可以看到大量的SYN包没有ACK回应。²薆目前市面上有些防火墙具有SYN²Proxy功能,这种方法一般是定每秒通过指定对象(目标地址和端口、仅目标地址或仅源地址)的SYN片段数的阀值,当来自相同源地址或发往相同目标地址的SYN

最近更新

宁夏KB汽车服务有限公司员工激励研究的开题报.. 2页

2024年幼儿园保育员工作总结精选15篇 36页

学生伤害事故中校方责任承担问题研究的开题报.. 2页

2024年幼儿园保育个人工作计划 44页

学校体育伤害事故对武汉市江夏区中小学开展体.. 2页

初中英语物主代词 4页

学前教师胜任力的研究的开题报告 2页

学习判断与学习时间分配关系的研究的开题报告.. 2页

初中英语易混淆的词语辨析 37页

孟加拉国及其他国家基本药物政策对中国的启示.. 2页

2024年幼儿园亲子运动会家长发言稿9篇 14页

福建省晋江市养正中学2022年九年级英语第一学.. 12页

2024年幼儿园亲子活动邀请函(通用15篇) 24页

艾滋病检测原理与技术规范课件 40页

子系统都不稳定的切换时滞系统稳定性研究的开.. 2页

初中英语教学目标的设计和案例分析 (2) 46页

广东省汕头市高职单招2023年综合素质真题及答.. 24页

常见外伤的处理ppt课件 22页

精选山水画题款大全(山水画题字落款大全集锦.. 7页

山东省东营市2023年八年级下学期英语期中试卷.. 11页

预防接种工作规范培训后测试题 4页

现代加工技术概况 11页

一年级口语交际教材特点与教学建议 21页

施工现场临时用电安全技术规范(JGJ46-2022) 25页

SVS视频分享网 2页

退队入团前家长给孩子的一封信 11页

中国欠发达城市老年公寓开发经营分析 44页