精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

DPtech入侵防御系統DDoS防范技術白皮書

安全
90年代,Internet 開始普及,很多新的DoS 技術涌現。90年代末發明和研究過許多新的技術,其中大多數技術至今仍然有效,且應用頻度相當高,如 Ping of death, Smurf, SYN flooding, 等等。

1、概述

1.1 背景

從上世紀90年代到現在,DoS/DDoS 技術主要經歷大約階段:

1) 技術發展時期。

90年代,Internet 開始普及,很多新的DoS 技術涌現。90年代末發明和研究過許多新的技術,其中大多數技術至今仍然有效,且應用頻度相當高,如 Ping of death, Smurf, SYN flooding, 等等。

2) 從實驗室向產業化轉換

2000年前后,DDoS 出現,Yahoo, Amazon等多個著名網站受到攻擊并癱瘓,還有 Codered, SQL slammer 等蠕蟲造成的事件。

3) “商業時代”

最近一兩年,寬帶的發展使得接入帶寬增加,個人電腦性能大幅提高,使DDoS 攻擊越來越頻繁,可以說隨處可見,而且也出現了更專業的、用于出租的‘DDoS 攻擊經濟’。可以說DDoS 攻擊的威脅已經無處不在。

DDoS(分布式拒絕服務攻擊)是產生大規模破壞的武器。不像訪問攻擊穿透安全周邊來竊取信息,DDoS攻擊通過偽造的流量淹沒服務器、網絡鏈路和網絡設備(路由器,防火墻等)癱瘓來使得網絡系統癱瘓。

1.2 DDoS攻擊原理

由于DDoS攻擊往往采取合法的數據請求技術,再加上傀儡機器,造成DDoS攻擊成為目前最難防御的網絡攻擊之一。據美國最新的安全損失調查報告,DDoS攻擊所造成的經濟損失已經躍居第一。

DDoS攻擊的一個致命趨勢是使用復雜的欺騙技術和基本協議,如HTTP,Email等協議,而不是采用可被阻斷的非基本協議或高端口協議,非常難識別和防御,通常采用的包過濾或限制速率的措施只是通過停止服務來簡單停止攻擊任務,但同時合法用戶的請求也被拒絕,造成業務的中斷或服務質量的下降;DDoS事件的突發性,往往在很短的時間內,大量的DDoS攻擊數據就可使網絡資源和服務資源消耗殆盡。

DDoS攻擊主要是利用了Internet協議和Internet基本優點——無偏差地從任何的源頭傳送數據包到任意目的地。DDoS攻擊分為兩種:要么大數據,大流量來壓垮網絡設備和服務器,要么有意制造大量無法完成的不完全請求來快速耗盡服務器資源。

1.3 DoS/DDoS攻擊分類

·邏輯攻擊

邏輯攻擊采取的方法是利用攻擊對象上已有的軟件漏洞,向其發送少量的畸形數據包,導致攻擊對象的服務性能大幅降低和整個系統發生崩潰。

· 泛洪攻擊

泛洪攻擊則是利用大量的無效或惡意數據數據包導致攻擊對象的資源(例如CPU、內存、緩存、磁盤空間和帶寬)不堪重負,從而降低服務性能或者導致服務中斷。

1.4 DoS與DDoS攻擊的區別

顧名思義,DoS與DDoS最直接的區別就是單對一攻擊還是多對一攻擊。而隨著現在服務器性能的發展,想要單對一發起泛洪攻擊已經不太可能了,所以現在有效的DoS攻擊主要采用邏輯攻擊的方式,而DDoS攻擊則由攻擊者驅動僵尸網絡,以多攻少,耗盡服務器資源。

1.5 傀儡機和僵尸網絡

傀儡機是被黑客通過木馬或其他惡意程序獲取控制權的終端用戶PC、服務器或者其他網絡設備。而由攻擊者操縱的一系列傀儡機組成的網絡形象地稱為僵尸網絡。示意圖如下所示:

 

 

1.6 常見的DoS/DDoS攻擊

·ping of death

許多操作系統的TCP/IP協議棧規定ICMP報文大小為64KB,并為此分配緩沖區。Ping of death故意產生崎形報文,聲稱自己的大小超過64KB,使得協議棧出現內存分配錯誤,導致蕩機。

·teardrop

某些TCP/IP協議棧(NT在SP4以前)在收到含有重疊的IP分片報文時會崩潰。Teardrop利用該特性發送偽造的重疊IP分片報文,導致某些系統蕩機。

·UDP flood

提供WWW和Mail等服務的Unix的服務器默認打開一些被黑客惡意利用的UDP服務。如echo服務會顯示接收到的每一個數據包,而原本作為測試功能的chargen服務會在收到每一個數據包時隨機反饋一些字符。Udp flood假冒攻擊偽造與某一主機的chargen服務之間的一次udp連接,回復地址指向開著echo服務的一臺主機,使得兩臺主機來回傳送毫無用處且占滿帶寬的垃圾數據,導致帶寬耗盡。

·SYN  flood

SYN Flood針對TCP協議棧在兩臺主機間初始化連接的過程進行DoS攻擊。攻擊者發送帶偽造源地址的SYN報文,服務方發送SYN-ACK確認消息后收不到ACK回應,于是服務方會在一定時間處于等待請求方ACK消息的狀態。對于某臺服務器來說,可用的TCP連接是有限的。如果惡意攻擊方快速連續地發送此類連接請求,該服務器可用的TCP連接隊列將很快被阻塞,系統可用資源急劇減少,網絡可用帶寬迅速縮小,長此下去,除了少數幸運用戶的請求可以插在大量虛假請求間得到應答外,服務器將無法向用戶提供正常的合法服務。

·smurf

攻擊者以被害者的地址作為源地址發送ICMP回顯請求廣播報文。網絡中的一些系統會向被害者發送ICMP回顯應答報文,導致被害者被大量響應信息淹沒。這種使用網絡發送一個包而引發大量回應的方式也被叫做smurf“放大”。

·stacheldrahtl

Stacheldraht基于客戶機/服務器模式,其中Master程序與潛在的成千個代理程序進行通訊。在發動攻擊時,攻擊者與master程序進行連接。增加了新的功能:攻擊者與master程序之間的通訊是加密的,對命令來源做假。以此逃避一些路由器用URPF(RFC2267)進行過濾,若檢查出有過濾現象,它將只做假IP地址最后8位,從而讓用戶無法了解到底是哪幾個網段的哪臺機器被攻擊;同時使用rcp 技術對代理程序進行自動更新。同TFN一樣, Stacheldraht可以并行發動數不勝數的DoS攻擊,類型多種多樣,而且還可建立帶有偽裝源IP地址的信息包。Stacheldraht所發動的攻擊包括UDP  flood、TCP SYN flood、ICMP 回音應答flood等。

2、DPtech IPS對DoS/DDoS的防御技術

2.1傳統防御方案的缺點

傳統的DDoS防御方案主要有以下不足:

1) 配置復雜,自動化不強。傳統DDoS防御往往要求用戶針對某種流量配置相應的閾值,如果對網絡中的流量不清楚的話,用戶很難做出正確的配置。

2) 防御能力比較單一。傳統DDoS防御主要針對SYN Flood等單一攻擊類型進行防御,能力比較單一?,F在DDoS攻擊的趨勢是多層次和全方位的,在一次攻擊攻擊過程中,會產生針對網絡層的SYN、UDP和ICMP Flood,針對連接的TCP connectioin Flood,和針對應用層協議的HTTP GET、PUT Flood。

3) 無法區分異常流量。傳統DDoS防御對于檢測到的流量異常后,無法做進一步的區分,而只是簡單的將所有異常流量全部丟棄,導致合法用戶的請求也得不到響應。

4) 無法應對未知的攻擊。傳統DDoS防御主要針對已知DDoS攻擊,而隨著DDoS攻擊工具源代碼在網上散播,攻擊者可以很容易改變DDoS攻擊的報文類型,形成DDoS攻擊的變體。

2.2DPtech IPS防御DDoS的方法

·http-redirection

根據四元組(源IP、目的IP、目的端口和協議)查詢http重定向表,如果匹配并且表項狀態為完成重定向(該狀態的重定向表項老化則客戶端為zombie),增加可信IP,將報文傳送給服務端,是針對HTTP請求的anti-spoof動作。

http-redirection的處理主要包括兩個部分:cookie和redirect。cookie驗證客戶端IP地址的合法性(防spoof),redirect驗證客戶端是否能夠正確理解應用層協議(防zombie)

·dns-proxy

是針對TCP DNS請求的anti-spoof動作。dns-proxy的處理主要包括兩個部分:cookie和proxy。cookie驗證客戶端IP地址的合法性(防spoof)。

·server-reset

server-reset是IPS以server身份主動發起reset,server-reset防護動作在系統中暫不使用,此功能點是為了保證防護動作的完整性。

server-reset包含TCP cookie處理,用來驗證客戶端IP地址的合法性(防spoof)。

·client-resetl

client-reset是針對基于TCP并且除HTTP、DNS外的其他應用協議的anti-spoof動作(SMPT、POP3、IMAP、HTTPS、TELNET、FTP協議使用client- reset處理,其他協議未通過驗證),由服務端在回應SYN/ACK報文時設置錯誤的序列號,客戶端將主動復位當前連接并且進行連接重試。

client-reset包含兩個部分:cookie和redirect。cookie驗證客戶端IP地址的合法性(防spoof),redirect驗證客戶端是否能夠正確理解應用層協議(防zombie)。

· tcp-strong

需要調用本功能進行服務端SYN/ACK報文處理。防護動作tcp-strong對每一個TCP請求進行代理,需要完成設備和客戶端、設備和服務端的三次握手。在處理服務端三次握手時需要處理SYN/ACK報文。

·ttl-check

ttl-check是針對除TCP、DNS UDP協議外的其他協議的anti-spoof動作。防護基于的原理是攻擊者可以篡改報文的任何內容,但無法篡改報文傳輸的TTL跳數。

根據TTL跳數對IP源地址進行認證基于如下前提:

·大多數系統的報文初始TTL值為30、32、60、64、128和255;?

·大多數報文在網上傳輸的距離不會超過30跳;?

在學習階段,或者從后續通過其他防護動作認證的報文中,我們可以獲取一張IP和TTL跳數的對應關系表,作為我們檢測的依據。如果當前報文不符合對應關系表,則認為當前報文為偽造報文;否則認為當前報文合法。

由于ttl-check防護基于的事實具有一定的不可靠性:用戶可以修改報文的起始TTL值,報文在網絡中傳輸的距離可能超過30,所以ttl-check防護具有一定的誤差。

·特征檢查

查殺有特征的DoS攻擊和有特征的DDoS攻擊工具發出的報文。目前可以檢測的工具有:tfn、tfn2k、shaft、trinoo、trinity、agobot、mstream、stacheldraht、fraggle、ip-sweep。

3、典型組網應用

DPtech IPS采用透明部署,不用改變用戶網絡部署。如下圖所示,灰色部分為原有網絡,IPS如同網線一樣,透明部署,不影響原有網絡。保護內網服務器和終端用戶的安全。

DPtech IPS典型組網圖

DPtech IPS典型組網圖

 

責任編輯:佟健 來源: 51CTO.com
相關推薦

2011-08-02 15:19:28

2011-08-01 17:13:55

WindowsCE7白皮書嵌入式

2011-11-11 00:01:14

萬兆銅纜技術白皮書6A銅纜

2011-12-14 18:14:25

SAP

2011-08-19 09:36:44

數據中心供配電系統白皮書

2017-09-06 16:15:47

存儲

2017-11-01 09:07:05

2021-06-08 14:53:13

多云多云環境云平臺

2014-07-28 14:07:05

Google移動設計網頁

2023-04-26 12:36:20

Thoughtwor數據工程

2016-10-24 18:39:34

2010-12-22 18:54:49

2010-12-21 18:09:48

2013-11-01 10:26:02

SAP

2018-10-15 23:22:41

互聯網

2013-12-26 09:14:49

TIA無線頻譜共享
點贊
收藏

51CTO技術棧公眾號

在线免费看av的网站| 国内欧美日韩| 午夜免费看毛片| 亚洲精品国产拍免费91在线| 999国产精品| 国产精品久久久久久久久夜色| 国产经品一区二区| 亚洲精品乱码久久久久久日本蜜臀| 欧美黑人疯狂性受xxxxx野外| 又色又爽又黄18网站| 久久人人爽亚洲精品天堂| 日韩成人午夜精品| yw视频在线观看| 五月婷婷之综合激情| 亚洲最新中文字幕| 噜噜噜躁狠狠躁狠狠精品视频| 天天操天天干天天爱| 亚洲精品蜜桃久久久久久| 日韩一区二区影院| 欧美体内she精视频在线观看| 亚洲第一视频在线| 国产一区二区网| 亚洲欧美日韩国产中文专区| eeuss鲁片一区二区三区| 国产性xxxx| 国产精品综合久久久久久| 亚洲特黄一级片| 国产精品欧美大片| 日批视频免费在线观看| 日韩国产精品一区二区三区| 欧美精品自拍偷拍| 亚洲大黄网站| 日本电影全部在线观看网站视频 | 中文字幕视频一区二区| 一区二区91美女张开腿让人桶| 日韩欧美国产三级电影视频| 国产视频久久| av网站网址在线观看| 久久久久久九九九九九| 亚洲在线免费视频| 国产v日产∨综合v精品视频| 亚洲欧洲自拍| 国产精品99精品| 亚洲一区美女| 亚洲精品天天看| 成人国产电影网| 亚洲国产欧美国产第一区| 亚洲视屏在线观看| 国产a级一级片| 午夜精品福利视频| 亚洲自拍偷拍网站| 伊人久久大香线| 国产精品刘玥久久一区| wwwww黄色| 色综合666| 国产一区二区三区在线视频| 91香蕉视频mp4| 亚洲警察之高压线| 亚洲色图21p| 先锋资源av在线| 久久久久欧美| 亚洲人成绝费网站色www| av电影在线观看完整版一区二区| 999国产在线视频| 亚洲波多野结衣| 蜜桃视频一区二区在线观看| 欧美精品国产精品日韩精品| 欧美日韩免费在线| 可以免费看不卡的av网站| 亚洲www啪成人一区二区| 日本成人一级片| 国产精品嫩草影院8vv8| av成人在线电影| 亚洲国产97在线精品一区| 99久久免费视频.com| 女优一区二区三区| 人人干在线视频| 日韩特黄一级片| 在线免费观看视频黄| 国产美女精品视频免费观看| 日韩欧美中文字幕精品| 久久综合999| 91成人影院| 波多野结衣久久精品| 91在线观看喷潮| 中文字幕精品视频在线| 日产精品一线二线三线芒果| 欧美国产日韩二区| 欧洲精品一区二区三区在线观看| 国产呦精品一区二区三区网站| 亚洲aaa级| av漫画网站在线观看| 91久久精品国产91性色69 | 99久re热视频精品98| 91高潮在线观看| 日韩欧美国产不卡| 中文字幕第一区| 视频一区二区国产| 日韩动漫一区| av成人福利| 性网爆门事件集合av| 91免费公开视频| 五月婷婷之婷婷| 五码日韩精品一区二区三区视频| 2019中文在线观看| 亚洲国产小视频在线观看| 一区二区三区四区不卡在线| 国产美女av一区二区三区| 久久一区二区三区喷水| 久久精品黄色| 精品孕妇一区二区三区| 91久久久久国产一区二区| 尤物在线免费视频| 一级 黄 色 片一| 国产成人亚洲综合无码| 国产精品免费一区二区三区观看| 性金发美女69hd大尺寸| 亚洲精品一二区| 欧美裸体一区二区三区| 国产精品久久久久久久久免费相片| 蜜桃视频一区二区三区在线观看 | 国产精品久久久毛片| 亚洲欧洲免费无码| 亚洲精品日产aⅴ| 性欧美视频videos6一9| 亚洲深夜福利在线| 在线播放91灌醉迷j高跟美女| 亚洲日本一区二区| www.久久久久久久久| 免费不卡在线视频| 国内精品久久久久久久97牛牛| 日韩欧美美女在线观看| 亚洲欧美专区| 成人av免费电影网站| 国产91在线视频蝌蚪| 午夜在线视频免费| 国产乱人乱偷精品视频| 四虎成人在线观看| 欧美成人手机视频| 国产视频123区| 右手影院亚洲欧美| www.国产福利| 亚洲最大成人在线观看| 久久亚洲中文字幕无码| 99热都是精品| 2021狠狠干| 一区二区三区欧美在线| 免费在线观看91| 久精品国产欧美| 国产在线精品一区| 91久久精品一区二区别| 国产人妖伪娘一区91| 国产成人在线播放| 国产91色在线播放| 日本sm极度另类视频| 91国内在线视频| 51视频国产精品一区二区| 久久久欧美一区二区| 久久99精品久久久久久青青91 | 欧美人妖巨大在线| 欧美日本在线播放| 欧美放荡的少妇| 555www色欧美视频| 日韩欧美一二三四区| 日韩一区二区三区视频在线| 日韩欧美的一区| 日韩大陆毛片av| 亚洲人精选亚洲人成在线| 色婷婷综合中文久久一本| 亚洲久草在线视频| 欧美日韩一区成人| 91福利小视频| 欧美性少妇18aaaa视频| 午夜视频在线观看一区二区| 亚洲激情在线播放| 亚洲男人都懂的| 亚洲欧美日韩小说| 亚洲一区日韩精品中文字幕| 一级中文字幕一区二区| 欧美日韩亚洲一区二区| 欧美精品在线观看一区二区| 欧美精品一区二区蜜臀亚洲| 亚洲欧美精品中文字幕在线| 欧美精品制服第一页| 久久久久久久久久国产精品| 国产精品久久久久久网站| av资源一区二区| 国产又粗又爽又黄的视频| 日韩.欧美.亚洲| 午夜激情av在线| 精品无码一区二区三区| 国产麻豆a毛片| 亚洲va在线观看| 人人妻人人澡人人爽精品日本| 99青草视频在线播放视| 欧美激情20| 亚洲精品国产九九九| 久久国产精品成人免费观看的软件| 韩日精品在线| 国产69精品一区二区亚洲孕妇| 18成人在线观看| 精品国产一区二区三区久久影院 | 丰满少妇xbxb毛片日本| 国产亚洲精品成人| 日本福利片高清在线观看| 欧美不卡高清一区二区三区| 国内成人自拍| 精品无人码麻豆乱码1区2区| 一区二区三区精品视频在线| 日韩成人在线视频观看| 国产中文字幕91| 99色这里只有精品| 亚洲天堂成人av| 国内自拍视频在线播放| 三级网站在线看| 成人黄页网站视频| 亚洲区小说区图片区qvod| 久久一区激情| 中文字幕一区二区三区在线不卡 | 亚洲高清视频的网址| 日韩成人黄色av| 91精品久久久久久久久久入口 | 国产欧美亚洲日本| 精品免费国产一区二区| 尤物在线免费视频| 天天操天天干天天爱| 欧美国产日韩电影| 黄色成人在线网址| 国产亚洲欧美一级| 日韩精品中文字幕在线一区| 欧美专区第一页| 亚洲国产精品影视| 青青草成人免费视频| 一区二区久久精品66国产精品| 黑人玩欧美人三根一起进| 国产一区国产二区国产三区| 国产乱色国产精品免费视频| 色哟哟在线观看一区二区三区| 日韩一区二区精品视频| 裸模一区二区三区免费| 日本一本在线视频| 中文字幕欧美人妻精品一区蜜臀| a在线视频v视频| 欧美人成在线| 亚洲欧美日韩精品久久久久| 亚洲欧美日韩国产精品| 久久艹中文字幕| 亚洲欧美日韩色| 亚洲免费一级片| 久久国产精品美女| 国产乱妇无码大片在线观看| 欧美日韩亚洲综合在线 欧美亚洲特黄一级 | 免费成人在线视频网站| 久久久香蕉视频| 青春草在线免费视频| 亚洲综合小说| 亚洲综合视频网| 久久亚洲精品视频| 日本xxxxx18| 久久免费视频播放| 欧美videos另类精品| 影音先锋久久精品| 欧美日韩国产中字| 国产成人精品视频在线| 美女一区二区三区视频| 一区二区美女视频| 国产精品色婷婷在线观看| 国产成人啪午夜精品网站男同| 欧美精品一区视频| 欧美日韩精品久久久免费观看| 色婷婷在线影院| 黄页视频在线播放| 日韩午夜精品| 欧美高清激情brazzers| 久久99精品久久久久久青青日本| 久久久久久久毛片| 狂野欧美性猛交xxxxx视频| 国产日韩精品视频一区二区三区| 91高清在线观看| 91黄色国产视频| 国产jjizz一区二区三区视频| 顶级网黄在线播放| 久热精品在线| 精品三级av在线| 中文字幕99| 少妇高潮av久久久久久| 日韩精品视频一区二区三区| 亚洲国产岛国毛片在线| 欧美精品久久久久| 久久成年人网站| 成年人视频网站在线| 日韩午夜免费| 精品国产一区二区亚洲人成毛片| 亚洲国产精品123| 波多野结衣电影在线播放| 草草视频在线一区二区| 中文字幕亚洲区| 国产精品美乳一区二区免费| 素人fc2av清纯18岁| 韩日毛片在线观看| 国产99久久久精品| 欧美第一页在线| 性一交一黄一片| 高h视频在线播放| 91一区二区三区在线观看| 欧美第一页在线| 欧美图片自拍偷拍| 久久av色综合| 91片黄在线观看| 日本一区二区在线免费播放| 久久久久久九九九九九| 国产精成人品2018| 亚洲欧美一区二区三区国产精品 | 日韩少妇高潮抽搐| 婷婷亚洲精品| 欧美日韩精品欧美日韩精品一| 亚洲视频导航| 欧美在线 | 亚洲| 老鸭窝亚洲一区二区三区| 中文字幕在线精品| 18禁一区二区三区| 蜜桃视频在线观看播放| 欧美国产1区2区| 亚洲一区二区日本| 日韩 欧美 中文| 久久国产亚洲精品| 日韩免费观看高清完整版在线观看| 无码人妻丰满熟妇区96| 成人在线免费观看| 成人av免费在线观看| 国产精品国产福利国产秒拍| 顶臀精品视频www| 精品久久久中文字幕| 亚洲大胆美女视频| 亚洲精品视频导航| 欧美激情护士| 亚洲一二三区不卡| 中文字幕制服丝袜在线| 青青草在线播放| av在线不卡电影| 99porn视频在线| 亚洲在线精品视频| 天堂在线亚洲视频| 国外视频精品毛片| 麻豆亚洲av成人无码久久精品| 日韩啪啪电影网| 中文字幕亚洲欧美在线| 51调教丨国产调教视频| 国产成人在线中文字幕| 欧美一区二区三区免费在线看| 蜜桃免费在线视频| 国产成人午夜性a一级毛片| 色天使久久综合网天天| 欧美亚洲另类色图| 一区二区乱码| 欧美性猛交xxx| 日韩久久一级片| 黄瓜视频成人app免费| 色哟哟国产精品| 久久国产精品国产精品| 91成人在线| 欧美一区二区女人| 好吊操视频这里只有精品| 亚洲三区欧美一区国产二区| 亚洲精品电影网| 国产三级短视频| 91精品综合| 青青草原成人在线视频| 成人黄色片在线观看| 毛片av一区二区| 4444kk亚洲人成电影在线| 人妻偷人精品一区二区三区| 91免费版在线| 亚洲 欧洲 日韩| 一个人看的www视频在线免费观看| 欧美色视频一区| 久久精品女同亚洲女同13| 成人三级视频| 97精品国产aⅴ7777| ,一级淫片a看免费| 91网站在线观看视频| 一级一片免费播放| 美女18一级毛片一品久道久久综合| 欧美视频一区二| aaaaa级少妇高潮大片免费看| **女人18毛片一区二区| 欧美最猛性xxxx| 天天干天天爽天天操| 亚洲精品视频一区| 自拍偷拍一区二区三区四区| 亚洲人成亚洲精品| 午夜精品久久久久久99热| 一区不卡在线观看| 国产精品视频一二| 国产精品视频一区二区三区四区五区| 亚洲国产欧美在线观看| 久久亚洲综合国产精品99麻豆精品福利 | 精品在线手机视频| 7777精品久久久久久| 噜噜噜久久,亚洲精品国产品|