資訊列表 / DDOS攻擊 / DDoS攻擊原理及防護(hù)措施,DDoS攻擊怎么識(shí)別
    DDoS攻擊原理及防護(hù)措施,DDoS攻擊怎么識(shí)別

    7418

    2023-05-16 10:55:01

      DDoS攻擊是由DoS攻擊轉(zhuǎn)化的,DDoS攻擊原理及防護(hù)措施是什么呢?DDoS攻擊怎么識(shí)別?本文中將會(huì)有詳細(xì)的介紹。隨著網(wǎng)絡(luò)時(shí)代的到來(lái),網(wǎng)絡(luò)安全變得越來(lái)越重要。在互聯(lián)網(wǎng)的安全領(lǐng)域,DDoS(DistributedDenialofService)攻擊技術(shù)因?yàn)樗碾[蔽性,高效性一直是網(wǎng)絡(luò)攻擊者最青睞的攻擊方式,它嚴(yán)重威脅著互聯(lián)網(wǎng)的安全。

      DDoS攻擊原理及防護(hù)措施

      DDos的前身 DoS

      (DenialofService)攻擊,其含義是拒絕服務(wù)攻擊,這種攻擊行為使網(wǎng)站服務(wù)器充斥大量的要求回復(fù)的信息,消耗網(wǎng)絡(luò)帶寬或系統(tǒng)資源,導(dǎo)致網(wǎng)絡(luò)或系統(tǒng)不勝負(fù)荷而停止提供正常的網(wǎng)絡(luò)服務(wù)。而DDoS分布式拒絕服務(wù),則主要利用

      Internet上現(xiàn)有機(jī)器及系統(tǒng)的漏洞,攻占大量聯(lián)網(wǎng)主機(jī),使其成為攻擊者的代理。當(dāng)被控制的機(jī)器達(dá)到一定數(shù)量后,攻擊者通過發(fā)送指令操縱這些攻擊機(jī)同時(shí)向目標(biāo)主機(jī)或網(wǎng)絡(luò)發(fā)起DoS攻擊,大量消耗其網(wǎng)絡(luò)帶和系統(tǒng)資源,導(dǎo)致該網(wǎng)絡(luò)或系統(tǒng)癱瘓或停止提供正常的網(wǎng)絡(luò)服務(wù)。由于DDos的分布式特征,它具有了比Dos遠(yuǎn)為強(qiáng)大的攻擊力和破壞性。

      DDoS的攻擊原理

      一個(gè)比較完善的DDos攻擊體系分成四大部分,分別是攻擊者( attacker也可以稱為master)、控制傀儡機(jī)(handler)、攻擊傀儡機(jī)( demon,又可稱agent)和受害著(victim)。第2和第3部分,分別用做控制和實(shí)際發(fā)起攻擊。第2部分的控制機(jī)只發(fā)布令而不參與實(shí)際的攻擊,第3部分攻擊傀儡機(jī)上發(fā)出DDoS的實(shí)際攻擊包。對(duì)第2和第3部分計(jì)算機(jī),攻擊者有控制權(quán)或者是部分的控制權(quán),并把相應(yīng)的DDoS程序上傳到這些平臺(tái)上,這些程序與正常的程序一樣運(yùn)行并等待來(lái)自攻擊者的指令,通常它還會(huì)利用各種手段隱藏自己不被別人發(fā)現(xiàn)。在平時(shí),這些傀儡機(jī)器并沒有什么異常,只是一旦攻擊者連接到它們進(jìn)行控制,并發(fā)出指令的時(shí)候,攻擊愧儡機(jī)就成為攻擊者去發(fā)起攻擊了。

      之所以采用這樣的結(jié)構(gòu),一個(gè)重要目的是隔離網(wǎng)絡(luò)聯(lián)系,保護(hù)攻擊者,使其不會(huì)在攻擊進(jìn)行時(shí)受到監(jiān)控系統(tǒng)的跟蹤。同時(shí)也能夠更好地協(xié)調(diào)進(jìn)攻,因?yàn)楣魣?zhí)行器的數(shù)目太多,同時(shí)由一個(gè)系統(tǒng)來(lái)發(fā)布命令會(huì)造成控制系統(tǒng)的網(wǎng)絡(luò)阻塞,影響攻擊的突然性和協(xié)同性。而且,流量的突然增大也容易暴露攻擊者的位置和意圖。整個(gè)過程可分為:

      1)掃描大量主機(jī)以尋找可入侵主機(jī)目標(biāo);

      2)有安全漏洞的主機(jī)并獲取控制權(quán);

      3)入侵主機(jī)中安裝攻擊程序;

      4)用己入侵主機(jī)繼續(xù)進(jìn)行掃描和入侵。

      當(dāng)受控制的攻擊代理機(jī)達(dá)到攻擊者滿意的數(shù)量時(shí),攻擊者就可以通過攻擊主控機(jī)隨時(shí)發(fā)出擊指令。由于攻擊主控機(jī)的位置非常靈活,而且發(fā)布命令的時(shí)間很短,所以非常隱蔽以定位。一旦攻擊的命令傳送到攻擊操縱機(jī),主控機(jī)就可以關(guān)閉或脫離網(wǎng)絡(luò),以逃避追蹤要著,攻擊操縱機(jī)將命令發(fā)布到各個(gè)攻擊代理機(jī)。在攻擊代理機(jī)接到攻擊命令后,就開始向目標(biāo)主機(jī)發(fā)出大量的服務(wù)請(qǐng)求數(shù)據(jù)包。這些數(shù)據(jù)包經(jīng)過偽裝,使被攻擊者無(wú)法識(shí)別它的來(lái)源面且,這些包所請(qǐng)求的服務(wù)往往要消耗較大的系統(tǒng)資源,如CP或網(wǎng)絡(luò)帶寬。如果數(shù)百臺(tái)甚至上千臺(tái)攻擊代理機(jī)同時(shí)攻擊一個(gè)目標(biāo),就會(huì)導(dǎo)致目標(biāo)主機(jī)網(wǎng)絡(luò)和系統(tǒng)資源的耗盡,從而停止服務(wù)。有時(shí),甚至?xí)?dǎo)致系統(tǒng)崩潰。

      另外,這樣還可以阻塞目標(biāo)網(wǎng)絡(luò)的防火墻和路由器等網(wǎng)絡(luò)設(shè)備,進(jìn)一步加重網(wǎng)絡(luò)擁塞狀況。于是,目標(biāo)主機(jī)根本無(wú)法為用戶提供任何服務(wù)。攻擊者所用的協(xié)議都是一些非常常見的協(xié)議和服務(wù)。這樣,系統(tǒng)管理員就難于區(qū)分惡意請(qǐng)求和正連接請(qǐng)求,從而無(wú)法有效分離出攻擊數(shù)據(jù)包。

    DDoS攻擊原理及防護(hù)措施

      DDoS攻擊怎么識(shí)別

      DDoS ( Denial of Service,分布式拒絕服務(wù)) 攻擊的主要目的是讓指定目標(biāo)無(wú)注提供正常服務(wù),甚至從互聯(lián)網(wǎng)上消失,是目前最強(qiáng)大、最難防御的攻擊方式之一。DDoS的表現(xiàn)形式主要有兩種,一種為流量攻擊,主要是針對(duì)網(wǎng)絡(luò)帶寬的攻擊,即大量攻擊包導(dǎo)致網(wǎng)絡(luò)帶寬被阻塞,合法網(wǎng)絡(luò)包被虛假的攻擊包淹沒而無(wú)法到達(dá)主機(jī);另一種為資源耗盡攻擊,主要是針對(duì)服務(wù)器主機(jī)的政擊,即通過大量攻擊包導(dǎo)致主機(jī)的內(nèi)存被耗盡或CPU內(nèi)核及應(yīng)用程序占完而造成無(wú)法提供網(wǎng)絡(luò)服務(wù)。

      流量攻擊識(shí)別主要有以下2種方法:

      1) Ping測(cè)試:若發(fā)現(xiàn)Ping超時(shí)或丟包嚴(yán)重,則可能遭受攻擊,若發(fā)現(xiàn)相同交換機(jī)上的服務(wù)器也無(wú)法訪問,基本可以確定為流量攻擊。測(cè)試前提是受害主機(jī)到服務(wù)器間的ICMP協(xié)議沒有被路由器和防火墻等設(shè)備屏蔽;

      2)Telnet測(cè)試:其顯著特征是遠(yuǎn)程終端連接服務(wù)器失敗,相對(duì)流量攻擊,資源耗盡攻擊易判斷,若網(wǎng)站訪問突然非常緩慢或無(wú)法訪問,但可Ping通,則很可能遭受攻擊,若在服務(wù)器上用Netstat-na命令觀察到大量SYN_RECEIVED、 TIME_WAIT, FIN_

      WAIT_1等狀態(tài),而EASTBLISHED很少,可判定為資源耗盡攻擊,特征是受害主機(jī)Ping不通或丟包嚴(yán)重而Ping相同交換機(jī)上的服務(wù)器正常,則原因是攻擊導(dǎo)致系統(tǒng)內(nèi)核或應(yīng)用程序CPU利用率達(dá)100%無(wú)法回應(yīng)Ping命令,但因仍有帶寬,可ping通相同交換機(jī)上主機(jī)。

      DDoS攻擊方式

      DDoS攻擊方式及其變種繁多,就其攻擊方式面言,有三種最為流行的DDoS攻擊方式。

      3.1 SYN/ACK Flood攻擊

      這種攻擊方法是經(jīng)典有效的DDoS攻擊方法,可通殺各種系統(tǒng)的網(wǎng)絡(luò)服務(wù),主要是通過向受害主機(jī)發(fā)送大量偽造源P和源端口的SYN或ACK包,導(dǎo)致主機(jī)的緩存資源被耗盡或忙于發(fā)送回應(yīng)包而造成拒絕服務(wù),由于源都是傷造的故追蹤起來(lái)比較困難,缺點(diǎn)是實(shí)施起來(lái)有一定難度,需要高帶寬的僵尸主機(jī)支持,少量的這種攻擊會(huì)導(dǎo)致主機(jī)服務(wù)器無(wú)法訪問,但卻可以Ping的通,在服務(wù)器上用

      Netstat-na命令會(huì)觀察到存在大量的 SYNRECEIVED狀態(tài),大量的這種攻擊會(huì)導(dǎo)致Ping失敗,TCP/IP棧失效,并會(huì)出現(xiàn)系統(tǒng)凝固現(xiàn)象,即不響應(yīng)鍵盤和鼠標(biāo)。普通防火墻大多無(wú)法抵御此種攻擊。正常TCP連接為3次握手,系統(tǒng)B向系統(tǒng)A發(fā)送完 SYN/ACK分組后,停在 SYNRECV狀態(tài),等待系統(tǒng)A返回ACK分組;此時(shí)系統(tǒng)B已經(jīng)為準(zhǔn)備建立該連接分配了資源,若攻擊者系統(tǒng)A,使用偽造源IP,系統(tǒng)B始終處于“半連接”等待狀態(tài),直至超時(shí)將該連接從連接隊(duì)列中清除;因定時(shí)器設(shè)置及連接隊(duì)列滿等原因,系統(tǒng)A在很短時(shí)間內(nèi),只要持續(xù)高速發(fā)送偽造源IP的連接請(qǐng)求至系統(tǒng)B,便可成功攻擊系統(tǒng)B,而系統(tǒng)B己不能相應(yīng)其他正常連接請(qǐng)求。

      3.2 TCP全連接攻擊

      這種攻擊是為了繞過常規(guī)防火墻的檢查而設(shè)計(jì)的,一般情況下,常規(guī)防火墻大多具備過濾TearDrop、Land等DOS攻擊的能力,但對(duì)于正常的TCP連接是放過的,殊不知很多網(wǎng)絡(luò)服務(wù)程序(如:IIS、Apache等Web服務(wù)器)能接受的TCP連接數(shù)是有限的,一旦有大量的TCP連接,即便是正常的,也會(huì)導(dǎo)致網(wǎng)站訪問非常緩慢甚至無(wú)法訪問,TCP全連接攻擊就是通過許多僵尸主機(jī)不斷地與受害服務(wù)器建立大量的TCP連接,直到服務(wù)器的內(nèi)存等資源被耗盡面被拖跨,從而造成拒絕服務(wù),這種攻擊的特點(diǎn)是可繞過一般防火墻的防護(hù)而達(dá)到攻擊目的,缺點(diǎn)是需要找很多僵尸主機(jī),并且由于僵尸主機(jī)的IP是暴露的,因此此種DDOs攻擊方容易被追蹤。

      3.3 TCP刷 Script腳本攻擊

      這種攻擊主要是針對(duì)存在ASP、JSP、PHP、CGI等腳本程序,并調(diào)用 MSSQL Server、My SQL Server、Oracle等數(shù)據(jù)庫(kù)的網(wǎng)站系統(tǒng)而設(shè)計(jì)的,特征是和服務(wù)器建立正常的TCP連接,不斷的向腳本程序提交查詢、列表等大量耗費(fèi)數(shù)據(jù)庫(kù)資源的調(diào)用,典型的以小博大的攻擊方法。一般來(lái)說(shuō),提交一個(gè)GET或POST指令對(duì)客戶端的耗費(fèi)和帶寬的占用是幾乎可以忽略的,而服務(wù)器為處理此請(qǐng)求卻可能要從上萬(wàn)條記錄中去查出某個(gè)記錄,這種處理過程對(duì)資源的耗費(fèi)是很大的,常見的數(shù)據(jù)庫(kù)服務(wù)器很少能支持?jǐn)?shù)百個(gè)查詢指令同時(shí)執(zhí)行,而這對(duì)于客戶端來(lái)說(shuō)卻是輕而易舉的,因此攻擊者只需通過

      Proxy代理向主機(jī)服務(wù)器大量遞交查詢指令,只需數(shù)分鐘就會(huì)把服務(wù)器資源消耗掉而導(dǎo)致拒絕服務(wù),常見的現(xiàn)象就是網(wǎng)站慢如蝸牛、ASP程序失效、PHP連接數(shù)據(jù)庫(kù)失敗、數(shù)據(jù)庫(kù)主程序占用CPU偏高。這種攻擊的特點(diǎn)是可以完全繞過普通的防火墻防護(hù),輕松找一些Poxy代理就可實(shí)施攻擊,缺點(diǎn)是對(duì)付只有靜態(tài)頁(yè)面的網(wǎng)站效果會(huì)大打折扣,并且有些代理會(huì)暴露DDOS攻擊者的IP地址。

      以上就是關(guān)于DDoS攻擊原理及防護(hù)措施的相關(guān)內(nèi)容,DDoS攻擊正在不斷演化,變得日益強(qiáng)大、隱密,更具針對(duì)性且更復(fù)雜,它已成為互聯(lián)網(wǎng)安全的重大威脅,網(wǎng)絡(luò)的使用者也要具備網(wǎng)絡(luò)攻擊基本的防護(hù)意識(shí)和手段,只有將技術(shù)手段和人員素質(zhì)結(jié)合到一起才能最大限度的發(fā)揮網(wǎng)絡(luò)防護(hù)的效能。


    主站蜘蛛池模板: 亚洲一区二区三区在线观看蜜桃| 在线精品自拍亚洲第一区| 国产一区二区三区免费观看在线| 日本亚洲成高清一区二区三区| 亚洲av无码成人影院一区 | 手机福利视频一区二区| 国产激情视频一区二区三区| 视频一区二区精品的福利| 亚洲欧美日韩中文字幕在线一区 | 国产精品99精品一区二区三区| 区三区激情福利综合中文字幕在线一区亚洲视频1 | 国产精品乱码一区二区三区| 韩国福利视频一区二区| 国产精品视频一区二区猎奇| 人妻无码一区二区三区AV| 一区二区视频传媒有限公司| 精品久久久久一区二区三区| 国产成人一区二区三区精品久久| 亚洲爆乳精品无码一区二区| 亚洲香蕉久久一区二区| 国产精品高清一区二区三区不卡| 精品一区二区三区四区在线播放 | 99精品国产一区二区三区不卡| 国产一区三区二区中文在线| 制服中文字幕一区二区| 国产一区二区三区高清在线观看| 国产视频一区在线观看| 精品国产日产一区二区三区| 无码人妻精品一区二区三18禁| 国产精品第一区揄拍| 麻豆国产在线不卡一区二区| 岛国精品一区免费视频在线观看 | 国内精品视频一区二区三区八戒 | 精品乱人伦一区二区三区| 日本在线一区二区| 香蕉久久一区二区不卡无毒影院 | 精品久久国产一区二区三区香蕉 | 国产精品综合AV一区二区国产馆| 一区二区三区视频| 精品一区狼人国产在线| 一区二区三区中文字幕|