1 / 27
文档名称:

DDoS攻击原理及防护方法论.doc

格式:doc   大小:933KB   页数:27页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

DDoS攻击原理及防护方法论.doc

上传人:漫山花海 2019/7/7 文件大小:933 KB

下载得到文件列表

DDoS攻击原理及防护方法论.doc

文档介绍

文档介绍:聿DDoS攻击原理及防护方法论(1)蚇从07年的爱沙尼亚DDoS信息战,到今年广西南宁30个网吧遭受到DDoS***,再到新浪网遭受DDoS攻击无法提供对外服务500多分钟。DDoS愈演愈烈,攻击事件明显增多,攻击流量也明显增大,形势十分严峻,掌握的数据表明,最高时达到了12G,这样流量,甚至连专业的机房都无法抵挡。更为严峻的是:利用DDoS攻击手段敲诈***已经形成了一条完整的产业链!并且,攻击者实施成本极低,在网上可以随便搜索到一大堆攻击脚本、工具工具,对攻击者的技术要求也越来越低。相反的是,专业抗DDoS设备的价格十分昂贵,而且对于攻击源的追查难度极大,防护成本远远大于攻击成本。蒆本文将对DDoS攻击的原理做一个剖析,并提供一些解决方法。?DDoS是英文DistributedDenialof²Service的缩写,意即"分布式拒绝服务",DDoS的中文名叫分布式拒绝服务攻击,俗称***。首先,我们来了解一下相关定义。螀²服务:系统提供的,用户在对其使用中会受益的功能薆²拒绝服务:任何对服务的干涉如果使其可用性降低或者失去可用性均称为拒绝服务。袂²拒绝服务攻击:是指攻击者通过某种手段,有意地造成计算机或网络不能正常运转从而不能向合法用户提供所需要的服务或者使得服务质量降低薃分布式拒绝服务攻击:处于不同位置的多个攻击者同时向一个或者数个目标发起攻击,或者一个或多个攻击者控制了位于不同位置的多台机器并利用这些机器对受害者同时实施攻击,由于攻击的发出点是分布在不同地方的,这类攻击称为分布式拒绝服务攻击。葿您所在的位置:首页>网络安全>专家专栏>蚆DDoS攻击原理及防护方法论(2)节 2009-03-1613:43 戴鹏飞  我要评论(0)羀摘要:本文将对DDoS攻击的原理做一个剖析,并提供一些解决方法。芇标签:DDoS攻击  原理  ,就要首先了解一下数据包的结构,才能知根知底,追本溯源。首先来回顾一下数据包的结构。²一个TCP报头的标识(codebits)字段包含6个标志位:袈²SYN:标志位用来建立连接,让连接双方同步序列号。如果SYN=1而ACK=0,则表示该数据包为连接请求,如果SYN=1而ACK=1则表示接受连接羅²FIN:表示发送端已经没有数据要求传输了,希望释放连接。薂²RST:用来复位一个连接。RST标志置位的数据包称为复位包。一般情况下,如果TCP收到的一个分段明显不是属于该主机上的任何一个连接,则向远端发送一个复位包。莀²URG:为紧急数据标志。如果它为1,表示本数据包中包含紧急数据。此时紧急数据指针有效。蚇²ACK:为确认标志位。如果为1,表示包中的确认号时有效的。否则,包中的确认号无效。肅PSH:如果置位,接收端应尽快把数据传送给应用层,不必等缓冲区满再发送。-Flood攻击是当前网络上最为常见的DDoS攻击,也是最为经典的拒绝服务攻击,它利用了TCP协议实现上的一个缺陷,通过向网络服务所在端口发送大量的伪造源地址的攻击报文,就可能造成目标服务器中的半开连接队列被占满,从而阻止其他合法用户进行访问。这种攻击早在1996年就被发现,但至今仍然显示出强大的生命力。很多操作系统,甚至防火墙、路由器都无法有效地防御这种攻击,而且由于它可以方便地伪造源地址,追查起来非常困难。它的数据包特征通常是,源发送了大量的SYN包,并且缺少三次握手的最后一步握手ACK回复。,攻击者首先伪造地址对服务器发起SYN请求(我可以建立连接吗?),服务器就会回应一个ACK+SYN(可以+请确认)。而真实的IP会认为,我没有发送请求,不作回应。服务器没有收到回应,会重试3-5次并且等待一个SYNTime(一般30秒-2分钟)后,丢弃这个连接。羆如果攻击者大量发送这种伪造源地址的SYN请求,服务器端将会消耗非常多的资源来处理这种半连接,保存遍历会消耗非常多的CPU时间和内存,何况还要不断对这个列表中的IP进行SYN+ACK的重试。最后的结果是服务器无暇理睬正常的连接请求—拒绝服务。stat–an命令查看SYN_RECV状态的话,就可以看到:莅莂图莁如果我们抓包来看:罿蒅图螃可以看到大量的SYN包没有ACK回应。²螈目前市面上有些防火墙具有SYN²Proxy功能,这种方法一般是定每秒通过指定对象(目标地址和端口、仅目标地址或仅源地址)的SYN片段数的阀值,当来自相同源地址或发往相同目标地址的SYN

最近更新

四轴数控精密研磨平台系统设计与实现的开题报.. 2页

四川马铃薯晚疫病菌群体遗传多样性分析的开题.. 2页

嗜热金属硫叶菌浸出碳质镍钼矿的研究的开题报.. 2页

商代中原地区建筑类祭祀研究的开题报告 2页

2024年小学英语科组教研计划 5页

2024年小学社团活动方案范文(通用12篇) 31页

同轴磁绝缘传输线支撑问题研究的开题报告 2页

2024年小学生自我介绍模板汇总3篇 3页

变频变幅振动式山核桃采摘装置的研究的开题报.. 2页

发动机连杆自动化纳米复合电刷镀技术及装备开.. 2页

双氯芬酸钠注射液在猪体内药动学及残留消除研.. 2页

2024年小学生周记范文集合六篇 5页

2024年小学生励志的班级口号 9页

原发性肝癌中医证型及客观指标相关性的研究的.. 2页

卷烟物流中心密集储分一体化仓储系统研究与应.. 2页

南昌市新生代农民工就业情况调查报告的开题报.. 2页

35KV变电站春季预防性检修方案及安全技术措施.. 18页

2022-2023年人教版八年级数学下册期中测试卷及.. 6页

四川省【小升初】2023年小升初数学试卷含完整.. 6页

部门负责人综合考核评分表 2页

玉米秸秆机械还田情况的调研报告 8页

中国学生健身健美操竞赛评分规则 20页

习爷爷教导记心间ppt课件 29页

年产30万吨天然气液化建设项目可行性研究报告.. 39页

PMC-33系列三相数字式多功能测控电表用户说明.. 26页

毕业设计(论文)-注射闹钟后盖模具设计 26页