精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

從游戲論壇被攻擊事件看DDoS防范

安全
知名的游戲討論社群游戲基地與巴哈姆特,分別遭到DDoS(分布式阻斷服務)攻擊,其攻擊者甚至要求網站配合宣傳,否則將繼續攻擊,行徑令業者咋舌。

據近日媒體報道,“知名的游戲討論社群游戲基地與巴哈姆特,分別遭到DDoS(分布式阻斷服務)攻擊,其攻擊者甚至要求網站配合宣傳,否則將繼續攻擊,行徑令業者咋舌。”  

擁有眾多用戶的巴哈姆特與游戲基地網站,自4月27日起分別傳出因同時涌現大量聯機要求導致首頁主機當機事件,其中巴哈姆特甚至收到來自網名為wuwebshell的黑客來信,要求巴哈姆特刊登其經營的非法在線游戲服務器(私服)廣告,否則便會再發動攻擊,巴哈姆特回絕后,竟又在28日下午受到更強大的攻擊,“沒見過這么明目張膽的手法,”巴哈姆特站長陳建弘(網名Sega)說。  

同樣遭到DDoS攻擊的游戲基地,社長江文忠表示,并未收到類似巴哈姆特所收到的“條件交換”訊息,但表示總機曾接獲可疑電話,但當時并未立即處理,在與巴哈姆特溝通后,懷疑攻擊應是出自同一人或同一集團之手。  

江文忠表示,在攻擊最高峰時,系統曾在十秒內接到一萬個以上的聯機請求,且來源遍布世界各地;陳建宏則說,同一時間內曾遭到數千臺計算機的攻擊,初步判定是黑客發動旗下的殭尸網絡(botnet)大軍,癱瘓巴哈姆特的服務器。  

DDoS攻擊帶來的威脅已經越來越大。除嚴重影響以至中斷用戶的應用外,尤其是在游戲行業利用DDoS的相互攻擊現象已經非常普遍,甚至形成了只有交“保護費”才能免遭攻擊的局面,這大大提高了企業運營的門檻,已經對新經濟發展造成嚴重的阻礙。  

利用DDoS進行網絡攻擊已經不是第一次了,其中最著名的事件就是遐邇網絡攻擊游戲網站事件。  

07年6月10日晚,北京海淀區,完美時空公司總部遭遇黑客攻擊。公司技術部工作人員最先發現異常,大量攻擊數據突然從網上涌來,沖向公司網站域名服務器,隨后網站癱瘓無法打開。技術人員隨即進行維護和防御,但攻擊數據有增無減。6月11日下午,攻擊流量總計已超過100G。實際上07年4月開始,一股黑客攻擊狂潮席卷聯眾、完美時空等國內多家大型網絡游戲公司。攻擊造成經濟損失達上千萬元。事后發現,此幕后黑手是遐邇防火墻經理羅春等人,此事件也是DDOS攻擊首例告破案件。 

分布式拒絕服務攻擊使用與普通的拒絕服務攻擊同樣的方法,但是發起攻擊的源是多個。通常攻擊者使用下載的工具滲透無保護的主機,當獲得該主機的適當的訪問權限后,攻擊者在主機中安裝軟件的服務或進程(以下簡稱代理或傀儡機)。  

這些代理保持睡眠狀態,直到從它們的主控端得到指令,對指定的目標發起拒絕服務攻擊。隨著危害力極強的黑客工具的廣泛傳播使用,分布式拒絕服務攻擊可以同時對一個目標發起幾千個攻擊。單個的拒絕服務攻擊的威力也許對帶寬較寬的站點沒有影響,而分布于全球的幾千個攻擊將會產生致命的后果。  

DDoS攻擊一般分為四個階段:  

第一階段是目標確認:黑客會在互聯網上鎖定一個企業網絡的IP地址。這個被鎖定的IP地址可能代表了企業的 Web服務器,DNS服務器,互聯網網關等。而選擇這些目標進行攻擊的目的同樣多種多樣,比如為了賺錢(有人會付費給黑客攻擊某些站點),或者只是以破壞為樂。  

第二個階段是占領傀儡機階段:這一階段實際上是使用了另一大類的攻擊手段:利用形攻擊。簡單地說,就是占領和控制被攻擊的主機。取得最高的管理權限,或者至少得到一個有權限完成DDoS攻擊任務的帳號。黑客想要占領的傀儡機是鏈路狀態好、性能高、安全性差的主機。  

第三個階段植入程序階段:在占領傀儡機之后,黑客在主控端上安裝主控制軟件master;在代理端上安裝守護程序daemon。代理端主機上的守護程序在指定端口上監聽來自主控端主機發送的攻擊命令,而主控端主機接受從攻擊者計算機發送的指令。為了安全起見,黑客要傀儡機上安裝ROOT KIT程序,使主控制軟件和守護程序本身不被傀儡機的管理員發現。  

第四個階段是實際攻擊階段:黑客命令這些計算機利用預先植入的攻擊工具不斷向攻擊目標發送數據包,使得目標無法處理大量的數據或者頻寬被占滿。  

到目前為止,進行DDoS攻擊的防御還是比較困難的。這種攻擊的特點是它利用了TCP/IP協議的漏洞,除非不用TCP/IP,才有可能完全抵御住DDoS攻擊。  

即使難于防范,也不是完全沒有辦法,我們必須在以下幾個方面防范DDoS:  

1、主機上防范  

使用網絡和主機掃描工具檢測脆弱性 DDoS能夠成功的關鍵是在Internet上尋找到大量安全防御措施薄弱的計算機。因此,經常使用安全檢測工具檢測網絡和主機,找出目前存在的安全隱患并給出相應的應對措施,可以減少甚至避免主機被黑客利用成為傀儡機的可能性。安全掃描工具能夠檢測并刪除主機上被黑客安裝的進行DDoS攻擊的軟件。安全掃描工具應該隨著攻擊方式的演變而升級。  

采用NIDS和嗅探器 當系統收到未知地址的可疑流量時,NIDS(Network Intrusion Detection Systems,網絡入侵檢測系統)會發出報警信號, 提醒系統管理員及時采取應對措施,如切斷連接或反向跟蹤等。NIDS的安全策略或規則應該是最新的,并包含當前最新攻擊技術的特征描述。  

嗅探器(sniffer)可用來在網絡級識別網絡攻擊行為并成為NIDS原始檢測信息的來源。例如,當黑客修改IP 包的數據部分,使其包含某些隱蔽信息,嗅探器就可以探測到這些信息并將此信息提供給有關人員進行分析, 成為采取阻斷、分流惡意流量或追查黑客的依據。  

及時更新系統補丁 現有的操作系統都有很多漏洞,這很容易讓黑客找到后門,所以及時下載和更新系統補丁也是抵御黑客很重要的一點。  

2、網絡設備上防范  

單機上防御主要是減少被作為傀儡機的可能,在路由器上采取防范措施才是抵御DDoS的關鍵,這里以Cisco路由器為例分析一下阻止攻擊的方法:  

檢查每一個經過路由器的數據包 在路由器的CEF(Cisco Express Forwarding)表里,某數據包所到達網絡接口的所有路由項中,如果沒有該數據包源IP地址的路由,路由器將丟棄該數據包。例如,路由器接收到一個源IP地址為a.b.c.d的數據包,如果CEF路由表中沒有為IP地址a.b.c.d提供任何路由(即反向數據包傳輸時所需的路由),則路由器會丟棄它。  

設置SYN數據包流量速率 許多DDoS攻擊采用SYN洪水攻擊的形式,所以有必要在路由器上限制SYN數據包流量速率。采用這種方法時必須在進行測量時確保網絡的正常工作以避免出現較大誤差。

[table=95%][tr][td]      
rate-limit output access-group 153 45000000 100000 100000 conform-action   
transmit exceed-action drop   
rate-limit output access-group 152 1000000 100000 100000 conform-action   
transmit exceed-action drop   
access-list 152 permit tcp any host eq www   
access-list 153 permit tcp any host eq www established[/td][/tr][/table]

在邊界路由器上部署策略 網絡管理員可以在邊界路由器上部署過濾策略如下:  

ISP端邊界路由器應該只接受源地址屬于客戶端網絡的通信,而客戶端網絡則應該只接受源地址未被客戶端網絡過濾的通信。  

ISP端邊界路由器的訪問控制列表:      

access-list 190 permit ip 客戶端網絡 客戶端網絡掩碼 any   

access-list 190 deny ip any any [log] 

interface 內部網絡接口 網絡接口號   

ip access-group 190 in

客戶端邊界路由器的訪問控制列表:     

access-list 187 deny ip 客戶端網絡 客戶端網絡掩碼 any   

access-list 187 permit ip any any 

access-list 188 permit ip 客戶端網絡 客戶端網絡掩碼 any

access-list 188 deny ip any any 

interface 外部網絡接口 網絡接口號   

ip access-group 187 in   
ip access-group 188 out

使用CAR限制ICMP數據包流量速率 CAR(Control Access Rate),可以用來限制包的流量速率,是實現QoS(Quality of Service,服務質量)一種工具。可以用它來限制ICMP包來防止DDoS。 

rate-limit output access-group 2020 3000000 512000 786000 conform-action   
transmit exceed-action drop   
access-list 2020 permit icmp any any echo-reply

用ACL過濾RFC 1918中列出的所有地址 ACL(Acess Control List,訪問控制列表),是路由器過濾特定目標地址、源地址、協議的包的工具,可以用它來過濾掉RFC 1918中列出的所有地址,即私有IP地址(10.0.0.0/8,172.16.0.0/12, 192.168.0.0/16)。   

ip access-group 101 in   
access-list 101 deny ip 10.0.0.0 0.255.255.255 any   
access-list 101 deny ip 192.168.0.0 0.0.255.255 any   
access-list 101 deny ip 172.16.0.0 0.15.255.255 any   
access-list 101 permit ip any any

搜集證據 可以為路由器建立log server,建議使用SUN工作站或Linux等高速計算機捕獲數據包。常用的數據包捕獲工具包括TCPDump和snoop等。基本語法為:   

tcpdump -i interface -s 1500 -w capture_file   
snoop -d interface -o capture_file -s 1500

【編輯推薦】

  1. 基礎知識認識了解DDoS攻擊以及防范措施
  2. 黑客DDoS攻擊案告破多款網游曾遭攻擊
責任編輯:許鳳麗 來源: IT168
相關推薦

2019-04-22 07:45:02

2012-11-27 16:41:42

2015-07-23 10:18:45

2021-12-30 09:38:51

DDoS攻擊防范

2013-04-27 10:24:03

2010-08-09 10:49:50

2010-09-16 20:54:21

2020-10-09 18:41:23

DDoS攻擊黑客網絡安全

2010-01-13 10:36:42

2021-03-15 13:56:00

DDoS攻擊加密貨幣

2015-08-31 10:14:40

2013-05-22 15:45:43

2009-11-10 10:33:10

2014-07-01 09:54:13

2018-03-06 15:08:23

GMGC

2013-10-15 14:02:32

2013-04-23 08:59:19

2010-11-01 21:28:53

2010-09-29 15:28:36

點贊
收藏

51CTO技術棧公眾號

男人靠女人免费视频网站 | 成人香蕉视频| 久久久国产精华| 国产欧美最新羞羞视频在线观看| 国产福利视频网站| 欧美18xxxx| 欧美日韩一区精品| 国产精品入口芒果| 日本福利专区在线观看| 成人手机在线视频| 国产精品一区二区在线| 欧美日韩午夜视频| 国产一区二区三区四区五区| 欧美丰满美乳xxx高潮www| 亚洲国产精品无码观看久久| 午夜在线观看视频| 成人激情黄色小说| 成人激情综合网| 7777精品久久久大香线蕉| 青青草一区二区| 国产乱国产乱老熟300| 伊甸园亚洲一区| 日韩精品一区二区三区视频播放 | 久久久久国产精品夜夜夜夜夜| 外国成人在线视频| 日韩欧美一级二级| 天天干天天玩天天操| 咪咪网在线视频| 亚洲黄色性网站| 亚洲精品国产精品国自产| 丰满人妻一区二区三区免费| 麻豆精品蜜桃视频网站| 欧美亚洲免费电影| 国产污视频在线看| 欧美午夜不卡| 欧美精品生活片| 韩国一级黄色录像| 成人三级视频| 伊人久久久久久久久久久| 欧美双性人妖o0| 综合伊人久久| 日韩一本二本av| 中文字幕1234区| 日韩成人一区| 欧美日韩精品综合在线| 免费大片在线观看| 亚洲一二三四| 色一区在线观看| 韩国日本在线视频| 自拍网站在线观看| 欧美日韩精品在线视频| 人妻av中文系列| yellow在线观看网址| 亚洲一区二区三区中文字幕在线| 9l视频自拍9l视频自拍| 国产区在线观看| 亚洲精品中文在线观看| 亚洲最新免费视频| 成人黄色网址| 亚洲精品视频在线| 日韩精品久久一区二区| 蜜臀av在线| 精品美女久久久久久免费| 国产xxxx振车| 日韩影院在线| 色婷婷激情一区二区三区| 亚洲精品高清无码视频| 91p九色成人| 欧美精品成人一区二区三区四区| 福利片一区二区三区| 日韩欧国产精品一区综合无码| 欧美老女人第四色| 午夜影院免费观看视频| av不卡一区二区| 亚洲国产精品久久91精品| 精品国产av色一区二区深夜久久| 亚洲伊人春色| 日韩综合视频在线观看| 欧美在线视频第一页| 亚洲午夜激情在线| 日韩免费在线观看视频| 在线观看国产小视频| 国产精品主播直播| 国产在线精品一区二区三区》| 婷婷国产在线| 一色屋精品亚洲香蕉网站| 天天干天天操天天干天天操| 免费看电影在线| 91传媒视频在线播放| 最新av免费在线观看| 日韩精品一区二区三区中文 | 国产午夜在线视频| 亚洲日本在线a| 国产美女在线一区| 欧美激情福利| 亚洲国产精品福利| 日韩在线观看免| 亚洲片区在线| 91精品在线国产| 同心难改在线观看| 亚洲欧美日韩一区二区| 国产主播在线看| 亚洲欧美专区| 精品亚洲一区二区三区在线观看 | 性久久久久久久久久久| 精品久久精品| 久久久久久这里只有精品| 尤物视频免费观看| 成人免费视频一区| 亚洲欧洲日夜超级视频| 高清在线视频不卡| 91精品国产综合久久婷婷香蕉| 精品国产av色一区二区深夜久久| 99国产**精品****| 日本中文字幕成人| 囯产精品久久久久久| 国产精品网站一区| 国产一区二区在线视频播放| 国产精品久久免费视频| 亚洲视频在线观看免费| 久久久久久久久久一区二区三区| 久久精品久久久精品美女| 久久久久久国产精品一区| 中文在线免费| 7777精品伊人久久久大香线蕉完整版 | 视频在线观看免费高清| 丝袜连裤袜欧美激情日韩| 久久99热精品| 国产裸体永久免费无遮挡| 欧美激情一区二区三区| 无码aⅴ精品一区二区三区浪潮| 在线日韩成人| 欧美日韩成人在线观看| 国产精品美女一区| 国产精品久久免费看| 国产精品亚洲二区在线观看| 日韩精品免费一区二区夜夜嗨| 欧美激情xxxx| 精品国产18久久久久久| 中文字幕中文字幕在线一区| 亚洲 中文字幕 日韩 无码| 天堂俺去俺来也www久久婷婷| 久久久女人电视剧免费播放下载| 国内老熟妇对白hdxxxx| 亚洲男人的天堂在线观看| 精品亚洲视频在线| 911精品美国片911久久久| 国产精品一区二区久久精品 | 欧美国产日韩精品免费观看| 成人综合视频在线| 一区二区三区韩国免费中文网站| 国自在线精品视频| 日韩中文字幕观看| 午夜视频久久久久久| 日韩精品人妻中文字幕有码| 在线观看一区| www日韩av| yellow字幕网在线| 亚洲精选一区二区| 99超碰在线观看| 国产欧美一区二区在线| 黄色片视频在线| 欧美好骚综合网| 亚洲精品免费网站| 草莓视频丝瓜在线观看丝瓜18| 欧美成人猛片aaaaaaa| 久久久美女视频| www.66久久| 日韩毛片在线免费看| 成人精品影视| 亚洲a∨日韩av高清在线观看| 50度灰在线| 欧美精品一区二区不卡| 潘金莲一级淫片aaaaaa播放| 国产精品家庭影院| 日本50路肥熟bbw| 小嫩嫩精品导航| 中文字幕在线亚洲精品| 在线精品自拍| 国产成人一区二区三区电影| 婷婷激情在线| 亚洲国产精品久久91精品| 日本免费精品视频| 亚洲男人的天堂av| 亚洲av无码国产精品久久| 日韩专区欧美专区| 美女av免费观看| 亚洲亚洲免费| 亚洲自拍偷拍区| 亚洲天堂电影| 久久伊人免费视频| 视频国产在线观看| 欧美精品v日韩精品v韩国精品v| 久久久久久久久久久久久久免费看 | 亚洲香蕉网站| 日韩在线观看电影完整版高清免费| 亚洲最大的免费视频网站| 久久久欧美一区二区| 最新97超碰在线| 亚洲电影av在线| 91精品国产乱码久久久| 午夜婷婷国产麻豆精品| 久久嫩草捆绑紧缚| 久久久激情视频| 粗大的内捧猛烈进出视频| 老司机精品福利视频| 欧美日韩午夜爽爽| 欧美偷拍综合| 久久国产精品一区二区三区四区| 高清在线一区二区| 国产精品精品一区二区三区午夜版| 羞羞污视频在线观看| 在线播放日韩专区| 亚洲色图欧美视频| 精品免费国产一区二区三区四区| 这里只有久久精品视频| 五月天中文字幕一区二区| 精品国产视频一区二区三区 | 免费在线观看国产精品| 欧美激情一区二区在线| 久久精品国产亚洲av麻豆| 成人教育av在线| 亚洲av无码成人精品区| 国模娜娜一区二区三区| xxxx一级片| 视频一区二区中文字幕| 欧美国产亚洲一区| 在线播放日韩| 91.com在线| 欧美日韩国产精品一区二区亚洲| 最新不卡av| 久久精品高清| 一区二区三区四区免费视频| 少妇精品久久久| 欧美日韩一区二区视频在线观看| 免费成人三级| 国产综合精品一区二区三区| jizz久久精品永久免费| 99porn视频在线| 精品国产一级| 99www免费人成精品| 香蕉成人app| 91九色蝌蚪嫩草| 亚洲国产中文在线| 懂色av一区二区三区在线播放| 日韩影片在线观看| 91嫩草国产在线观看| 欧洲精品99毛片免费高清观看 | 亚洲欧美日韩国产中文在线| 欧美成人另类视频| 国产精品热久久久久夜色精品三区| x88av在线| 国产精品乱码人人做人人爱| 欧美性受xxxx黑人| 国产精品福利一区| 亚洲综合网在线| 亚洲蜜臀av乱码久久精品| 一级黄色录像视频| 亚洲aaa精品| 欧美性猛交bbbbb精品| 色综合欧美在线| 国产精品午夜一区二区| 欧美人妇做爰xxxⅹ性高电影| 91影院在线播放| 欧美一区二区大片| 亚洲欧美激情另类| 亚洲欧美另类自拍| 午夜激情在线观看| 欧美激情网站在线观看| 亚洲美女久久精品| 国产精品入口日韩视频大尺度| 欧美综合影院| 超碰97人人在线| 欧美精品momsxxx| 中文字幕一区二区三区有限公司| 欧美婷婷在线| 别急慢慢来1978如如2| 久久66热re国产| 极品白嫩的小少妇| 国产午夜亚洲精品不卡| 国产黄色录像片| 亚洲成人手机在线| 国产成人a v| 欧美mv日韩mv国产| 玖玖综合伊人| 欧美国产精品va在线观看| 日韩av中字| 亚洲字幕在线观看| 国产成人3p视频免费观看| 欧美xxxx吸乳| 天堂成人国产精品一区| 四川一级毛毛片| 久久影院电视剧免费观看| 欧美性x x x| 色婷婷久久综合| 亚洲成人777777| 最近2019年好看中文字幕视频 | 插我舔内射18免费视频| 欧美激情一二三区| 91香蕉在线视频| 欧美丰满一区二区免费视频| 日韩专区一区二区| 色综合五月天导航| 久久福利在线| 欧美12av| 极品av少妇一区二区| 午夜两性免费视频| 91丨九色丨蝌蚪丨老版| 天天做夜夜爱爱爱| 色婷婷激情综合| 手机在线观看毛片| 欧美精品手机在线| 日韩成人在线电影| 日韩中文字幕av在线| 中国女人久久久| 台湾佬美性中文| 亚洲男女一区二区三区| 久久午夜鲁丝片| 亚洲美女激情视频| 国产高清中文字幕在线| 91传媒视频免费| 91精品国产91久久综合| 在线观看高清免费视频| 久久嫩草精品久久久精品一| 国产性猛交普通话对白| 91精选在线观看| 色大18成网站www在线观看| 日本久久91av| 亚洲盗摄视频| 黄色片视频在线免费观看| 成人午夜在线播放| 久久无码精品丰满人妻| 日韩欧美激情一区| 在线中文字幕-区二区三区四区| 国产日韩在线免费| 欧美a级片视频| 久久久久xxxx| 亚洲精品国产精华液| 国产精品一区二区免费视频| 最新中文字幕亚洲| 伊人国产精品| 黄色影视在线观看| 国产精品影音先锋| 欧美人妻精品一区二区免费看| 337p亚洲精品色噜噜| 黄网页免费在线观看| 成人在线观看视频网站| 希岛爱理av一区二区三区| 中文av字幕在线观看| 亚洲欧美日韩中文播放| www.久久成人| 久久久亚洲影院你懂的| 久久免费视频66| 日韩网址在线观看| 国产亚洲精品bt天堂精选| 国产一区免费看| 日韩在线观看你懂的| 国产精品亚洲四区在线观看| wwwwww欧美| 波多野结衣亚洲一区| 麻豆成人免费视频| 中文字幕一区二区精品| 国产精品视频一区二区三区综合| 香蕉视频免费版| va亚洲va日韩不卡在线观看| www..com国产| 在线视频欧美日韩| 久久精品一级| www一区二区www免费| 国产性天天综合网| 国产乱淫片视频| 7777免费精品视频| 欧美在线观看视频一区| 亚洲免费在线播放视频| 亚洲一区二区高清| 国产资源在线观看| 成人两性免费视频| 国产日韩高清一区二区三区在线| 男人天堂av电影| 91麻豆精品国产无毒不卡在线观看| 日韩另类在线| 日韩欧美视频一区二区| 国产福利一区二区三区| 国产成人在线视频观看| 最近2019中文免费高清视频观看www99 | 国产一区在线视频| 日韩美女视频网站| 中文字幕在线日韩| 国产精品极品国产中出| 色一情一乱一伦一区二区三区日本| 自拍偷拍亚洲激情| 日韩av视屏| 97se国产在线视频| 视频一区视频二区在线观看| 2018天天弄| 亚洲无线码在线一区观看| 日韩av综合| 亚洲综合欧美在线| 精品久久久久久久久中文字幕| 久久综合之合合综合久久|