- 1、本文档共20页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
拒绝服务攻击PPT
网络攻击与防御 -拒绝服务 韩国主要网站同时遭黑客攻击 7月8日,一名韩国警察厅官员在位于首尔的警察厅总部介绍黑客攻击政府网站的情况。 7月8日,工作人员在位于韩国首都首尔的韩国网络安全中心忙碌。 拒绝服务攻击概述 DoS定义 拒绝服务攻击DoS(Denial of Service)是阻止某种服务的合法用户使用该服务 DOS攻击的实现方式分为2类 1.消耗计算机中匮乏的,有限的或不可再生的资源。(网络带宽,存储器,cpu时间和资源,数据结构) 2.破坏或改变计算机或网络中配置信息。(改变网络路由信息,改变windowsNT注册信息) 备注:SYN flooding入侵消耗的是核心数据结构,而不是网络带宽。 An Example 消耗资源 消耗CPU资源和内存资源 拒绝服务攻击分类 分布式拒绝服务攻击(DDoS) 反射式拒绝服务攻击(RDoS) 分布式拒绝服务攻击(DDos) Ddos原理图 3层:攻击者,主控端,代理端 三者在攻击中扮演的角色 攻击者:操纵整个攻击过程,它向主控端发送攻击命令。 主控端:控制代理主机,主控端安装了特定的程序,接受攻击者发来的特殊指令,并把这些命令发送到代理主机上。 代理端:代理端是攻击的执行者,真正向受害者主机发送攻击。 如何实施一次DDoS攻击呢??? 被攻击者基本信息的收集 占领主控端和代理端主机 进行分布式拒绝服务攻击 被攻击的现象 被攻击主机上有大量等待的TCP连接?。 网络中充斥着大量的无用的数据包,源地址为假?。 制造高流量无用数据,造成网络拥塞,使受害主机无法正常和外界通讯,cpu被大量占用。 利用受害主机提供的服务或传输协议上的缺陷,反复高速的发出特定的服务请求,使受害主机无法及时处理所有正常请求?。 严重时会造成系统死机 Ddos的防御方法: 优化路由和网络结构? 优化对外开放访问的主机? 确保主机不被入侵和主机的安全? 发现正在实施攻击时,必须立刻关闭系统并进行调试 分布式拒绝服务攻击DDoS优点 1.攻击力大 2.其隐蔽性和 分布性很难被识别和防御 拒绝服务攻击概述 从某种程度上可以说,DoS攻击永远不会消失。 而且从技术上,目前还没有根本的解诀办法。 RDoS(反射式拒绝服务攻击) 前些时间百度受到DDOS攻击而造成30分钟的无法访问事情相信大家都知道了,但问题在于百度如此的大的网站,如果说在技术上寻找漏洞进入系统还是有可能的话,那么,使用DDOS来攻击百度并且造成30分钟的拒绝服务实在令人费解,百度服务器的吞吐量巨大,并且有完善的安全机制,分布式拒绝服务攻击对百度的威胁应该说是很小的,那么,为什么会有无法访问30分钟的情况发生呢? RDoS 原因就是攻击者使用了一种新式的DDOS攻击方式,“反射式拒绝服务攻击(RDoS)”这种新式的攻击手段在国内并不多见,并且这种攻击程序在互联网上也很难下载到。我们知道,分布式拒绝服务攻击的原理是通过大量的主机(肉鸡)不断发送虚假的TCP连接请求给服务器,但却不回应,从而使服务器过载,造成服务器的瘫痪。 攻击方式: 攻击首先需要大量的肉鸡,但这些肉鸡都是服务器级别的,不是普通的家用机,他们具有较大的网络吞吐能力与数据处理能力,我们暂时将之称为B*(* 代表有很多。。。呵呵),攻击者用于发送虚假请求信息的那台计算机我们称为A*(也有很多),而需要攻击目标我们称为C。攻击者使用自己的计算机A*发送大量的请求给C,其中数据包的地址都是B*的,这时,服务器C接受到了从A发来的请求,开始分析,并且根据请求的内容将回应全部发给了B*,因为在从A*发到C的数据包的IP地址全是B*的,这时,B*收到了从C发来的回应信息,开始作出与C服务器连接,现在B*与C建立了连接,但从A发至C的请求还没停止,所以C将继续发送回应信息给B*,而B*将继续建立与C的连接,如果这里B*有200台系统,A*有10台系统,每台A系统启动10个并发线程,每个线程每秒发送100个请求,那就是每秒有1000个请求,10台一共就是10000个,也就是说,每秒有10000个请求被发送到了C,而恐怖的是,这个10000个请求全是真的,并且全都对C做出了正常的连接,这样,C系统上的防火墙与安全检测程序就都毫无作用,因为这些连接与数据包的请求全是合法与有效的,系统无法阻止,就这样,C最终被拖跨了,被正常的连接拖跨了,C的管理员直到服务发生了拒绝服务时才意识到问题大了 RDoS的优点 1. 最重要的是反射式拒绝服务攻击所发送的请求与连接都是真实的,并且是有效的,这就造成了被攻击服务器在受到攻击时不容易被察觉,并且被攻击服务器上的安全策略与防火墙实际都处于毫无用处的状态,
您可能关注的文档
- 强化质量管控防止锅炉“四管”爆破.pdf
- 强干扰环境下外加故障诊断信号的选取与检测.pdf
- 强磁弱电环境下序分量方向的综合判据及其仿真.pdf
- 弯曲件展开计算.doc
- 彭家湾变电站110kV主变压器铁芯多点接地故障判断、分析和处理.pdf
- 影响500kV送电线路工程造价敏感因素分析.pdf
- 影响DCS可靠性的因素分析.pdf
- 影响反击式碎煤机板锤使用寿命的原因分析及改进.pdf
- 影响凝汽器性能的因素分析.pdf
- 影响备自投正确动作原因分析.pdf
- 2.2 群落的主要类型-【爱上生物课】2024-2025学年高二生物备课通关优质课件(人教版2019选择性必修2).pptx
- 第04讲 基本不等式及其应用(十八大题型)(讲义)(原卷版)-【上好课】2025年高考数学一轮复习讲练测(新教材新高考).docx
- 3.3 生态系统的物质循环-【爱上生物课】2024-2025学年高二生物备课通关优质课件(人教版2019选择性必修2).pptx
- 第03讲 等式与不等式的性质(五大题型)(课件)-2025年高考数学一轮复习讲练测(新教材新高考).pptx
- 5.3 人类遗传病-【堂堂清】2024-2025学年高一生物下学期同步课件(2019人教版必修2).pptx
- 精密塑性成形可行性研究报告.pdf
- 精益六西格玛项目立项书.pdf
- 科技论文的结构和特点.pdf
- 空调系统军团菌的检验分析方法.pdf
- 移动硬盘盒常见问题集锦.pdf
文档评论(0)