- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
浅析防御僵尸网络基于应用层的DDOS攻击
近期数据显示,针对应用层的DDOS攻击有加速的趋势。据预测,基
于应用层的DDOS攻击每年以三倍的速度增长,Gartner预测DDOS攻击会
2013年所有的应用层攻击中的25%左右。研究指出,黑客现在利用DD
OS攻击来分散安全管理员的注意力从而伺机窃取敏感信息或者用户账
号中的金钱。Verizon在2012年的数据外泄研究报告中指出“这些攻击比
别的攻击更加令人恐惧,无论是真的发生的或者是基于设想的。”连接互
联网的设备,社交网络,和云计算的发展更是加速了这些新型的攻击变化
。
过去,DDOS攻击使用大量 造的UDP,TCPSYN,或者ICMP流量来意
图淹没目标网络。各种供应商提供了不同的解决方案来对付他们,包括
各种边界设备和服务提供商提供的防御服务,如,ISPs防火墙,云服务,CD
N清洗平台。然而,当今的攻击平台已经进化到包含应用层的DDOS攻击,
目标是Web系统和DNS系统。而且,从攻击者的角度来看,应用层的DDOS
攻击需要更少的资源和可以更隐秘地进行,他们能使用网络基础设施仍
然能有回应的情况下,秘密地使应用服务不可访问,达到拒绝服务的效果
。
接下来,我们简要阐述一些典型的针对应用层的DDOS攻击以及防
御解决方案。
僵尸网络和应用层DDOS攻击
僵尸网络是感染了恶意程序的网络计算机被CC服务器控制的一
个庞大网络。最新攻击不仅使网络计算机,还能使更多的移动设备和基
于云的设备也成为肉鸡。复杂的僵尸网络程序,如Mebroot,可以运行在操
作系统之前,避免防病毒软件的检测,从而可以随心所欲地控制成为肉鸡
的计算机。
僵尸网络与CC服务器之间的通讯是在隐蔽的信道中进行的,并且
经过加密,采用先进的逃逸技术来掩盖踪迹,可以轻易地穿过防火墙而不
被察觉。控制僵尸网络的黑客,通过CC僵尸网络控制服务器来发布攻
击指令,如发送垃圾邮件,
DDOS攻击,遍历银行个人用户密码信息或者信用卡号等信息。
目前,租用或者创建僵尸网络已经成为繁荣的地下市场。
虽然防御DDOS攻击非常重要,但是防止您的应用服务器和网络资
源变成僵尸网络的一部分也同样重要。把应用服务器变为僵尸网络的肉
鸡对于黑客来说具有非常大的吸引力,因为服务器可以为他们提供更庞
大的系统攻击资源和为他们获取更多的肉鸡提供优秀的平台。
应用服务器通常会含有定制的, 自带的,或者是第三方的应用程序。
任何的零日漏洞都会导致被黑客攻击而使您的服务器或网络资源成为
僵尸网络的活动区域。梭子鱼Web应用防火墙提供健壮的安全特性来防
止恶意软件的上传,命令注入, 目录遍历,或者任何其他诸如探测或者攻击
等的入侵应用服务器的行为。
防御HTTP GET和POST洪水攻击
Web应用通常会有一些调用数据库,内存或者CPU运算等的比较消
耗资源的页面或者接口。例如,文本搜索,僵尸网络会频繁地访问这些页
面导致Web应用崩溃。
对于这种情况,梭子鱼第一层的保护是为特定的应用设定合适的人
为访问阀值。例如,人们访问银行业务的应用大概会在1分钟内访问10个
页面,那我们就把这个阀值设置好,而且,人为的访问会带有有效的客户端
报头,如Cookies
和Referrers报头。一般通过脚本程序来访问的话都不会有这方面的信息
。
防御HTTP“Slow Attacks”
一些攻击手段会使僵尸主机与攻击目标的交互停留在局部的请求
与应答当中,并且提供满足最低交互要求的数据以防止服务器访问超时
关闭会话。这种攻击以消耗系统资源来使得应用处理效率降低,最后导
致服务器没有能力再处理新来的请求流量。这种攻击称为“lowandslow”
攻击,因为只需要小部分的客户端通过较低的网络带宽就可以暗地里地
和慢慢地完成对服务器的DDOS攻击,这种攻击目前非常流行。
Slowloris攻击是典型的Slow攻击,它会在一定的时间间隔内向攻击
目标服务器重复初始化和发送HTTP报头,但是却不会把报头发送完毕,
这使得服务器线程和网络资源不能被释放出来,最终导致服务器资源耗
尽达到拒绝服务攻击的效果。从协议的合规性分析,这种攻击流量是正
常的流量,所以依靠特征库和黑名单技术的防护设备是检测不出这种攻
击的。
凭借着反向代理技术,协议和应用可视性的优势,梭子鱼Web应用防
火墙可以识别和阻断不正常的流量,通过自适应安全算法监控不断增长
您可能关注的文档
最近下载
- DBJ50T-323-2019 滨江步道技术标准 .docx VIP
- INS复兴乐园项目介绍_compressed.pdf VIP
- 2025年电竞教育机构运营模式与盈利分析.docx
- 5.2染色体变异课件(共47张PPT)人教版(2019)高中生物学必修2(内嵌音频+视频).pptx VIP
- 【复习资料】00642传播学概论(章节复习要点).doc VIP
- 国家科学技术学术著作出版基金资助力度与科技学术著作出版成本初探.pdf VIP
- 2025河南洛阳市龙门石窟研究院硕士研究生引进工作15人笔试备考试题及答案解析.docx VIP
- 成都七中2024-2025学年度上期高三期中考试 物理试卷(含答案).pdf
- 人民大2024《人工智能与Python程序设计》课件(教材配套版)第4章-组合数据类型.pdf VIP
- 安哥拉马兰热区杂草发生种类与`防治措施.doc VIP
原创力文档


文档评论(0)