




已閱讀5頁,還剩20頁未讀, 繼續(xù)免費(fèi)閱讀
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
DDoS攻擊基礎(chǔ)知識 DNS Email 一個(gè)DDoS攻擊過程 Zombie Server levelDDoSattacks Bandwidth levelDDoSattacks DNS Email Infrastructure levelDDoSattacks AttackZombies MassivelydistributedSpoofSourceIPUsevalidprotocols 攻擊實(shí)施代價(jià)極低 工具泛濫 Botnet 僵尸網(wǎng)絡(luò)是當(dāng)前互聯(lián)網(wǎng)的首要威脅發(fā)送垃圾郵件網(wǎng)絡(luò)釣魚 盜取帳號 密碼機(jī)密信息發(fā)動拒絕服務(wù)攻擊 DDOS僵尸網(wǎng)絡(luò)正在改變網(wǎng)絡(luò)經(jīng)濟(jì)犯罪經(jīng)濟(jì)利益的驅(qū)動 DDoS攻擊發(fā)展趨勢 目標(biāo)網(wǎng)站 網(wǎng)絡(luò)基礎(chǔ)設(shè)施 路由器 交換機(jī) DNS等 流量從幾兆 幾十兆 1G甚至更高10Kpps 100Kpps 1Mpps技術(shù)真實(shí)IP地址 IP欺騙技術(shù)單一攻擊源 多個(gè)攻擊源簡單協(xié)議承載 復(fù)雜協(xié)議承載智能化 試圖繞過IDS或FW形式DRDoS ACKFloodZombieNet BOTNETProxyConnectionFloodDNSFlood DDoS技術(shù)篇 攻擊與防御技術(shù) DoS攻擊的本質(zhì) 利用木桶原理 尋找并利用系統(tǒng)應(yīng)用的瓶頸阻塞和耗盡當(dāng)前的問題 用戶的帶寬小于攻擊的規(guī)模 造成訪問帶寬成為木桶的短板 DoS DDoS類型的劃分 應(yīng)用層垃圾郵件 病毒郵件DNSFlood網(wǎng)絡(luò)層SYNFlood ICMPFlood偽造鏈路層ARP偽造報(bào)文物理層直接線路破壞電磁干擾 攻擊類型劃分II 堆棧突破型 利用主機(jī) 設(shè)備漏洞 遠(yuǎn)程溢出拒絕服務(wù)攻擊網(wǎng)絡(luò)流量型 利用網(wǎng)絡(luò)通訊協(xié)議 SYNFloodACKFloodICMPFloodUDPFlood UDPDNSQueryFloodConnectionFloodHTTPGetFlood 攻擊類型劃分I DoS DDoS攻擊演變 大流量 應(yīng)用層混合型分布式攻擊 大流量型分布式攻擊 系統(tǒng)漏洞型 Phase1 Phase2 Phase3 以小搏大以大壓小 技術(shù)型帶寬和流量的斗爭 我沒發(fā)過請求 DDoS攻擊介紹 SYNFlood SYN RECV狀態(tài)半開連接隊(duì)列遍歷 消耗CPU和內(nèi)存SYN ACK重試SYNTimeout 30秒 2分鐘無暇理睬正常的連接請求 拒絕服務(wù) SYN 我可以連接嗎 ACK 可以 SYN 請確認(rèn) 攻擊者 受害者 偽造地址進(jìn)行SYN請求 不能建立正常的連接 SYNFlood攻擊原理 攻擊表象 DDoS攻擊介紹 ACKFlood 大量ACK沖擊服務(wù)器受害者資源消耗查表回應(yīng)ACK RSTACKFlood流量要較大才會對服務(wù)器造成影響 ACK 你得查查我連過你沒 攻擊者 受害者 查查看表內(nèi)有沒有 ACKFlood攻擊原理 攻擊表象 ACK RST 我沒有連過你呀 攻擊者 受害者 大量tcpconnect 不能建立正常的連接 DDoS攻擊介紹 ConnectionFlood 正常用戶 正常tcpconnect 攻擊表象 利用真實(shí)IP地址 代理服務(wù)器 廣告頁面 在服務(wù)器上建立大量連接服務(wù)器上殘余連接 WAIT狀態(tài) 過多 效率降低 甚至資源耗盡 無法響應(yīng)蠕蟲傳播過程中會出現(xiàn)大量源IP地址相同的包 對于TCP蠕蟲則表現(xiàn)為大范圍掃描行為消耗骨干設(shè)備的資源 如防火墻的連接數(shù) ConnectionFlood攻擊原理 攻擊者 受害者 WebServer 正常HTTPGet請求 不能建立正常的連接 DDoS攻擊介紹 HTTPGetFlood 正常用戶 正常HTTPGetFlood 攻擊表象 利用代理服務(wù)器向受害者發(fā)起大量HTTPGet請求主要請求動態(tài)頁面 涉及到數(shù)據(jù)庫訪問操作數(shù)據(jù)庫負(fù)載以及數(shù)據(jù)庫連接池負(fù)載極高 無法響應(yīng)正常請求 受害者 DBServer DB連接池用完啦 DB連接池 占用 占用 占用 HTTPGetFlood攻擊原理 常見的DoS攻擊判斷方法 判斷與分析方法網(wǎng)絡(luò)流量的明顯特征操作系統(tǒng)告警單機(jī)分析arp Netstate 本機(jī)sniffer輸出單機(jī)分析抓包分析 中小規(guī)模的網(wǎng)絡(luò)網(wǎng)絡(luò)設(shè)備的輸出 中小規(guī)模的網(wǎng)絡(luò)Netflow分析 骨干網(wǎng)級別的分析方式 安全漏洞相關(guān)現(xiàn)狀 有關(guān)安全漏洞的幾個(gè)問題 什么是安全漏洞在計(jì)算機(jī)安全學(xué)中 存在于一個(gè)系統(tǒng)內(nèi)的弱點(diǎn)或缺陷 系統(tǒng)對一個(gè)特定的威脅攻擊或危險(xiǎn)事件的敏感性 或進(jìn)行攻擊的威脅作用的可能性 為什么存在安全漏洞客觀上技術(shù)實(shí)現(xiàn)技術(shù)發(fā)展局限永遠(yuǎn)存在的編碼失誤環(huán)境帶來的動態(tài)變化主觀上未能避免默認(rèn)配置對漏洞的管理缺乏人員意識 安全漏洞的特性 半衰期 在某一范圍內(nèi) 某一漏洞影響到的主機(jī)的數(shù)量減少為一半的時(shí)間 流行性 50 的最流行的高危漏洞的影響力會流行一年左右 一年后這些漏洞將被一些新的流行高危漏洞所替代 持續(xù)性 4 的高危漏洞的壽命很長 其影響會持續(xù)很長一段時(shí)間 尤其是對于企業(yè)的內(nèi)部網(wǎng)絡(luò)來說 某些漏洞的影響甚至是無限期的 漏洞的影響 漏洞造成的影響遠(yuǎn)程執(zhí)行命令遠(yuǎn)程拒絕服務(wù)遠(yuǎn)程信息泄漏本地權(quán)限提升 2007年操作系統(tǒng)漏洞情況 我們身邊軟件的情況 漏洞 蠕蟲 其中紅色代碼和尼姆達(dá)蠕蟲的變種一直持續(xù)到03年還在爆發(fā) 實(shí)例說明系統(tǒng)高危漏洞影響 Blaster蠕蟲利用RPC漏洞的爆發(fā)過程 總體情況 99 ofsecuritybreachestargetknownvulnerabilitiesforwhichthereare
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 大學(xué)生暑期“三下鄉(xiāng)”社會實(shí)踐總結(jié)模版
- 組態(tài)軟件技術(shù)整體教學(xué)設(shè)計(jì)-張松枝
- 糖原累積?、鲂偷呐R床護(hù)理
- 小米3小米電視發(fā)布會
- 廣西南寧市第四十九中學(xué)2025屆數(shù)學(xué)七下期末綜合測試模擬試題含解析
- 統(tǒng)編版語文一年級上冊1秋天 課件
- 醫(yī)學(xué)生模擬談話技能培訓(xùn)大綱
- 2025年秋學(xué)期初二家長會班主任發(fā)言稿模版
- 2025年民辦學(xué)校審工作總結(jié)模版
- 狂犬病醫(yī)學(xué)發(fā)展史
- 汽機(jī)發(fā)電量計(jì)算
- 西南交通大學(xué)《行車組織》區(qū)段站工作組織課程設(shè)計(jì)(附大圖)
- GB∕T 1457-2022 夾層結(jié)構(gòu)滾筒剝離強(qiáng)度試驗(yàn)方法
- 康復(fù)治療技術(shù)(康復(fù)養(yǎng)老服務(wù))專業(yè)群建設(shè)方案
- 防止水電站水淹廠房措施研究報(bào)告
- 衛(wèi)生監(jiān)督稽查規(guī)范
- 第五章結(jié)型場效應(yīng)晶體管
- 修正責(zé)任準(zhǔn)備金
- 麗聲北極星自然拼讀繪本第一級Uncle Vic‘s Wagon 課件
- authorware7程序設(shè)計(jì)制作一個(gè)時(shí)鐘
- 變速器換擋叉的加工工藝規(guī)程及工裝設(shè)計(jì)帶圖紙】
評論
0/150
提交評論