- 2
- 0
- 约3.21千字
- 约 20页
- 2016-12-25 发布于重庆
- 举报
Evaluating the November 2015 Root DNS Event Anycast vs DDoS:目录相关知识介绍文章工作理论模型分析数据集分析相关知识介绍--任播与DDoS任播(Anycast) 多个服务器使用同一IP地址,网络将请求发送到任一服务器的传播方式。一般基于最近的原则。拒绝服务攻击(DoS,Deny of Service) 攻击者采用大量假冒的或者看起来来合法的请求淹没被攻击服务器,使得被攻击服务器疲于应对攻击流量而不能响应合法用户的请求的攻击。分布式拒绝服务攻击(DDoS,Distributed Deny of Service) 攻击者使用大量地址同时发起Dos攻击的攻击方式。相关知识介绍--DDoS技术与防御DDoS技术源地址欺骗(Spoofing):攻击者使用一台机器模拟多个地址放大(Amplification):通过一些协议的漏洞增加消息的字节数僵尸网络(Botnet):通过木马等手段控制普通用户的机器发起攻击 采用僵尸网络的DDoS攻击甚至可以在不适用另两种技术的情况下造成超大规模的攻击。根据2016年最新的数据,50~540GB/s的攻击已经是可能的了。DDoS防御协议层面的防御:比如源地址确认(对应源地址欺骗)、应答率限制(对应放大)等。但在实际网络上的部署状况很不好。任播:当DDoS攻击到达时通过任播将攻击流量转给其他站点商业的DDoS防御服务:效果很好,但DNS服务并没有使用相关知识介绍--DNS服务架构最下面的字母表示根服务器(Root Letters),总共有13个根服务器由12个不同的组织完成不同的实现以提升鲁棒性,这些根服务器是共享元数据源的。每个根服务器下有许多站点(Sites),每个站点提供相同的服务,当用户访问时,会通过BGP的任播找到离他最近的站点。每个站点内部有一些服务器(Servers)作为内部的负载均衡、容灾等考虑,这些服务器的多少与站点的大小有关。由于工业级的缓存以及DNS面向容灾设计的原因,即使根服务器下的站点因为攻击而崩溃,最终用户也可能直接从缓存读取而感知不到错误。文章工作在2015年11月30日和2015年12月1日发生了针对DNS根服务器的大规模DDoS攻击。文章分析了这次攻击的公共数据并且聚焦于对在压力下各站点间任播服务的评估。理论模型分析数据集分析这次攻击的规模到底有多大?独立的根服务器受了多大的影响?任播的站点受了多大的影响?DNS提供的服务受了多大的影响?独立的内部服务器受了多大的影响?没有收到攻击的服务会收到影响么?理论模型分析--理想最佳策略1)如果A0+A1S1那么这次攻击不会造成伤害,H=42)如果A0+A1S1而且A0S1,A1S1那么最佳策略是s1转发A0到s2,此时H=43)如果A0S1而且A0+A1S3那么最佳策略是s1转发A0和A1到s3,此时H=44) 如果A0s1且A0+A1s3但是A1s3那么最佳策略是s1转发A1到s3,此时H=3如果A0S3那么最佳策略是s1吸收所有的流量并且瘫痪,此时H=2s1、s2和s3表示三个不同的站点,其中容量10*s1=10*s2=s3表示。c表示请求服务的合法用户,c0、c1由s1负责,c2由s2负责,c3由s3负责。A0、A1表示DDoS攻击的巨大流量。H表示可以者个系统中可以访问服务的客户端数量。 数据集的准备RIPE提供的检测网络性能的VP,这些VP定期测量DNS根服务器的数据RSSAC-002由DNS服务官方提供的数据集,包括根服务器的查询速率、分布情况等,但由于受到了DDoS攻击,这些数据可能是不完整的BGPmon路由变更的数据集合数据集的分析--这次攻击的规模到底有多大? 由RSSAC-002提供的数据分析得出的结果。右侧的基线是正常情况下 服务器的负载,中部的是攻击流量-基线流量的变化值。作者根据分析计算出了规模的下界和上界以及中位数,并得出实际流量应该是在中位数到上界之间,约35~40GB/s。虽然现在已经有上百GB/s的攻击,但那是用放大技术产生的,不适用放大技术的情况下,这已经是非常巨大的攻击规模了数据集的分析--独立的根服务器受了多大的影响?可达性 当两次攻击来临时,大部分根服务器的可用性都收到了影响,有的甚至几乎完全不可用(比如B)。另外站点的数量与可用性成强相关关系,即站点数量越多,可用性越高。数据集的分析--独立的根服务器受了多大的影响?RTT 攻击明显造成了两次剧烈的波峰。数据集的分析--任播的站点受了多大的影响? 其中横轴表示各站点,括号中的数字表示收到响应的VP数量的中位数,纵轴表示收到响应的VP数量与正常情况下的比值,蓝线表示这两次攻击的过程中的波动变换,红色的区域表示VP数量20的。 可以看到一些站点比值下降,甚至到了0(比如E-AMS),
您可能关注的文档
最近下载
- 常州大学《大学英语一》2024-----2025学年期末试卷(A卷).pdf VIP
- 艾米克变频器AMK3100中文说明书使用手册.pdf
- 必背古诗词75首(可打印) .pdf VIP
- 某知名汽车维修企业员工手册范本.docx VIP
- 2025年二建水利b证考试真题及答案.docx
- 安全驾驶教育培训课件.ppt VIP
- 汽车维修车间员工职责手册.docx VIP
- 黑龙江省哈尔滨市第三中学校2025-2026学年高二上学期9月月考物理试卷.docx VIP
- 初中语文名著导读--《骆驼祥子》知识点总结归纳.docx VIP
- 实施指南(2025)《DAT 22-2015 归档文件整理规则》.pptx VIP
原创力文档

文档评论(0)