易搜关键词排名优化 让客户更容易搜索到您!

立即致电:4000-340-360 体验易搜关键词排名优化为您带来的高效服务。

当前位置:易搜网络技术公司 >> 关键词排名 >> 关键词排名优化 >> 浏览文章

从单一到混合 DDoS攻击体例周全剖析

文章标签:单一,一到,混合,攻击,体例,周全,剖析

 DDoS攻击素来以成本低廉(相比防御)、结果明显、影响深远为攻击者所青睐,经过长时间的发展,DDoS攻击体例有许多种,最基本的DoS攻击行使单个合理的服务请求来占用过多的服务资源,从而使正当用户无法得到服务的相应。DoS攻击通常采用一对一的体例,在目标体系带宽、内存、CPU等各项性能指标都不高时,具有显明的结果。随着网络技术的发展,计算机的处理能力敏捷增加沙金摇床,内存大大增长,千兆级别的网络出现,目标体系的“消化能力”倍增,这时候,分布式的拒绝服务攻击手段——DDoS就出现了。

行使网络上已被攻陷的电脑作为“肉鸡”,通过肯定体例组合形成数量重大的“僵尸网络”,采用一对多的体例进行控制,向目标体系同时提出服务请求,杀伤力大幅度增长。DDoS 攻、防对抗多年,从DoS到DDoS,从以流量取胜到以技巧取胜,从单一攻击到混合攻击,攻击手段正赓续进化,本文将逐一介绍最常见、最具代表性的攻击体例,企业运营者做到知己知彼,才能防患未然。

从单一到混合 DDoS攻击体例周全剖析

一、攻击带宽:以力取胜

如同城市堵车一样,当数据包超过带宽上限,就会出现网络拥堵、相应缓慢的情况。流量型 DDoS攻击就是如此,发送海量数据包,顷刻占满目标体系的悉数带宽,正常请求被堵在门外,拒绝服务的目的达成。

ICMP Flood

ICMP(Internet控制报文协议)用于在IP主机、路由器之间传递控制新闻,控制新闻是指网络通不通、主机是否可达、路由是否可用等网络自己的新闻,虽然并不传输用户数据,但是对于用户数据的传递起偏重要的作用。通过对目标体系发送海量数据包,就可以令目标主机瘫痪,假如大量发送就成了洪水攻击。

从单一到混合 DDoS攻击体例周全剖析

UDP Flood

UDP协议是一种无连接的服务,在UDP Flood 中,攻击者通常发送大量伪造源IP地址的小UDP包冲击DNS服务器或Radius认证服务器、流媒体视频服务器。100k bps的UDP Flood经常将线路上的主干设备例如防火墙打瘫,造成整个网段的瘫痪。

上述传统的流量型攻击体例技术含量较低,伤人一千自损八百,攻击结果通常依靠受控主机自己的网络性能,而且容易被查到攻击源头,单独使用的情况已不常见。于是,具有四两拔千斤结果的反射型放大攻击就出现了。

NTP Flood

NTP是标准的基于UDP协议传输的网络时间同步协议,因为UDP协议的无连接性,方便伪造源地址。攻击者使用特别的数据包,也就是IP地址指向作为反射器的服务器,源IP地址被伪造成攻击目标的IP,反射器接收到数据包时就被骗了,会将相应数据发送给被攻击目标,耗尽目标网络的带宽资源。一样平常的NTP服务器都有很大的带宽,攻击者可能只必要1Mbps的上传带宽诳骗NTP服务器,就可给目标服务器带来几百上千Mbps的攻击流量。

因此,“问-答”体例的协议都可以被反射型攻击行使网站排名,将质询数据包的地址伪造为攻击目标地址,应答的数据包就会都被发送至目标,一旦协议具有递归结果,流量就被明显放大了,堪称一种“借刀杀人”的流量型攻击。

从单一到混合 DDoS攻击体例周全剖析

面对洪水般的流量,花高价进行抗D带宽扩容和多运营商链路冗余,虽肯定程度可提拔抗D能力,但面对大量攻击依旧于事无补,而且虚耗资源。知道创宇旗下抗DDoS云防御平台——抗D保,横跨全国的分布式数据中间, 600G以上带宽抗DDoS,并可随时应急调用腾讯自有带宽1.5Tb ,这使得抗D保拥有超过 2 个Tb的防御能力。 

二、攻击体系/应用:以巧取胜

这类型的DDoS攻击走的是巧劲,行使各种协议的举动特征、体系的缺陷、服务的脆弱性、软件的漏洞等等提议攻击,赓续占用目标体系的资源以阻止它们处理正常事务和请求。

SYN Flood

这是一种行使TCP协议缺陷,发送大量伪造的TCP连接请求,从而使得被攻击方资源耗尽(CPU满负荷或内存不足)的攻击体例。建立TCP连接,必要三次握手——客户端发送SYN报文,服务端收到请求并返回报文透露表现接受,客户端也返回确认,完成连接。

SYN Flood 就是用户向服务器发送报文后忽然死机或掉线,那么服务器在发出应答报文后就无法收到客户端的确认报文(第三次握手无法完成),这时服务器端一样平常会重试并等待一段时间后再丢弃这个未完成的连接。一个用户出现非常导致服务器的一个线程等待一下子并不是大题目,但恶意攻击者大量模仿这种情况,服务器端为了维护数以万计的半连接而消费特别很是多的资源,效果每每是无暇理睬客户的正常请求,甚至崩溃。从正常客户的角度看来,网站失去了相应,无法访问。

从单一到混合 DDoS攻击体例周全剖析

CC 攻击

CC攻击是目前应用层攻击的重要手段之一,借助代理服务器生成指向目标体系的正当请求,实现伪装和DDoS。我们都有如许的体验,访问一个静态页面,即使人多也不必要太长时间,但假如在岑岭期访问论坛、贴吧等,那就很慢了,由于服务器体系必要到数据库中判断访问者否有读帖、谈话等权限。访问的人越多,论坛的页面越多,数据库压力就越大,被访问的频率也越高,占用的体系资源也就相称可观。

CC攻击就充分行使了这个特点,模仿多个正常用户一直地访问如论坛这些必要大量数据操作的页面,造成服务器资源的虚耗,CPU长时间处于100%,永久都有处理不完的请求,网络拥塞,正常访问被中断。这种攻击技术性含量高,见不到真实源IP,见不到分外大的非常流量,但服务器就是无法进行正常连接。

从单一到混合 DDoS攻击体例周全剖析

之所以选择代理服务器是由于代理可以有用地隐蔽本身的身份,也可以绕开防火墙,由于基本上所有的防火墙都会检测并发的TCP/IP连接数目,超过肯定数目肯定频率就会被认为是Connection-Flood。当然也可以使用肉鸡来发动CC攻击,攻击者使用CC攻击软件控制大量肉鸡发动攻击,肉鸡可以模仿正常用户访问网站的请求伪造成正当数据包,相比前者来说更难防御。

CC攻击是针对Web服务在第七层协议提议的攻击,在越上层协议上发动DDoS攻击越难以防御,上层协议与营业关联愈加紧密,防御体系面临的情况也会更复杂。比如CC攻击中最紧张的体例之一HTTP Flood,不仅会直接导致被攻击的Web前端相应缓慢,对承载的营业造成致命的影响,还可能会引起连锁反应,间接攻击到后端的Java等营业层逻辑以及更后端的数据库服务。

因为CC攻击成本低、威力大,知道创宇安全专家组发现80%的DDoS攻击都是CC攻击。带宽资源紧张被消费,网站瘫痪;CPU、内存行使率飙升,主机瘫痪;瞬间快速袭击,无法快速相应。知道创宇顶级安全研究团队为抗D保自立研发的 Anti-CC 防护引擎可以根据访问者的 URL、频率、举动等访问特性,智能识别 CC 攻击,敏捷识别 CC 攻击并进行拦截,在大规模 CC 攻击时可以避免源站资源耗尽,保证企业网站的正常访问。

从单一到混合 DDoS攻击体例周全剖析

抗D保-抗CC攻击数据(监控)

DNS Query Flood

DNS作为互联网的核心折务之一,天然也是DDoS攻击的一大重要目标。DNS Query Flood采用的方法是操纵大量傀儡机器,向目标服务器发送大量的域名解析请求。服务器在接收到域名解析请求时,首先会在服务器上查找是否有对应的缓存,若查找不到且该域名无法直接解析时,便向其上层DNS服务器递归查询域名信息。

通常,攻击者请求解析的域名是随机生成或者是网络上根本不存在的域名,因为在本地无法查到对应的效果,服务器必须使用递归查询向上层域名服务器提交解析请求,引起连锁反应。解析过程给服务器带来很大的负载,每秒钟域名解析请求超过肯定的数量就会造成DNS服务器解析域名超时。

从单一到混合 DDoS攻击体例周全剖析

根据微软的统计数据,一台DNS服务器所能承受的动态域名查询的上限是每秒钟 9000 个请求。而一台P3 的PC机上可以轻易地构造出每秒钟几万个域名解析请求,足以使一台硬件配置极高的DNS服务器瘫痪,由此可见DNS服务器的脆弱性。

抗D保在全国多个城市采用分布式集群体例部署了上千台高效DNS服务器,从而保证各个地区的查询相应速度。抗D保的高防DNS服务,可有用解决突发的上亿级别的随机HOSTA记录查询攻击、递归DNS穿透攻击、DNS流量攻击等多种针对域名解析的攻击请求。

从单一到混合 DDoS攻击体例周全剖析

抗D保防御DNS攻击结果示意

三、混合攻击:流量与技巧并用

在现实情况中,攻击者只求达到打垮对方的目的,发展到如今,高级攻击者已经不倾向使用单一的攻击手段作战了,而是根据目标体系的详细环境灵动组合,发动多种攻击手段,既具备了海量的流量,又行使了协议、体系的缺陷,尽其所能地睁开攻势。

对于被攻击目标来说,必要面对不同协议、不同资源的分布式的攻击,分析、相应和处理的成本就会大大增长。

从单一到混合 DDoS攻击体例周全剖析

抗D保拥有国内最大的抗 D集群,使用腾讯宙斯盾流量清洗设备并结合由知道创宇研发的 Anti-DDoS 引擎, 5 秒发现恶意攻击浙江人事考试网首页, 10 秒快速阻断,2T带宽贮备,通过多种防御手段百度网站优化,防御各种类型、形态的DDoS攻击,包括基于网络层的攻击,如 TCP Flood、UDP Flood、ICMP Flood,以及应用层攻击,类似 HTTP Flood 这种试图耗尽服务器资源的攻击,同时可以有用防御各种反射攻击和僵尸网络攻击。

从单一到混合 DDoS攻击体例周全剖析

面对一次次攻击,即使是去年 10 月让美国半个互联网瘫痪的DDoS攻击事件,也只是让许多人警惕脏稍微颤抖了几下,在大家的印象中,DDoS只是一阵海啸,很快就能恢复了昔日的镇静。但是,DDoS在互联网发展进程中已经留下了太多不可磨灭的破坏,很多企业就此屁滚尿流。而且随着互联网+ 的赓续推进,商业竞争的愈演愈烈,它的危害越来越大,任何企业组织都应该考虑本身的DDoS防护方案,而不是成为攻击的炮灰,也尽量避免遭受攻击后再亡羊补牢。

注:相干网站建设技巧阅读请移步到建站教程频道。