精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

淺析各類DDoS攻擊放大技術

安全 黑客攻防
之前我們曾報道過,BT種子協議家族漏洞可用作反射分布式拒絕服務攻擊(DRDoS attacks)。此種攻擊方式并非主流,以公開的論文看來效果堪比DNS,而NTP攻擊則更勝一籌。

之前我們曾報道過,BT種子協議家族漏洞可用作反射分布式拒絕服務攻擊(DRDoS attacks)。此種攻擊方式并非主流,以公開的論文看來效果堪比DNS,而NTP攻擊則更勝一籌。

0×00 背景

攻擊者可以利用BT種子協議(微傳輸協議[uTP],分布hash平臺[DHT],消息流加密[MSE],BT種子同步[BTSync])來反射放大結點間傳輸量。

實驗顯示,攻擊者可以利用BT結點將一個包放大50倍,如果是BTsync將達到120倍。另外,我們發現最流行的BT流客戶端正是最脆弱的,比如uTorrent、Mainline、Vuze等。

公開DNS解析和NTP協議MONLIST命令攻擊,兩種攻擊方法依靠其協議的廣泛應用,影響范圍不言而喻。

混合放大,利用通用協議的攻擊方式很穩定,通過標準的結點發現機制很快找到放大點。由于其利用的動態端口范圍和握手加密,攻擊不會被常規防火墻發現,只有進行深度的包檢查才能發現。

0×01 什么是DRDoS攻擊

攻擊者不把通信包直接發給受害者,而是發給放大器(amplifiers)然后反射給受害者。攻擊者利用了網絡協議漏洞進行IP欺騙。可以由一個或多個攻擊結點開始,下圖簡單勾畫出了DRDoS的攻擊模型:

淺析各類DDoS攻擊放大技術

 

1、P點在攻擊前確認放大器的位置,這取決于攻擊者利用的協議,強大的掃描工具比如 ZMap可以幫助確認可用放大器。這步是以后步驟的基礎,保證以后的攻擊效率;

2、接著發送小的Ba 給放大器PA,攻擊者偽造包源地址是PV的IP地址,然后PA反饋一個大的包Bv給PV。

BT流是今天世界最常用的P2P協議,協議的新穎之處在于解決了free riding problem 和 last piece problem 。為了克服第一個困難,BT流應用了一個獎賞機制稱為窒息算法導致了tit-for-tat-ish 分享方法。BT流通過稀有片優先算法解決了第二個問題。

0×02 UTP協議攻擊

最初,TCP是握手和節點通信的默認協議。TCP在P2P環境有很多優點,它分布了可用帶寬給每個連接點,通常得到比其他應用更多的帶寬。因此,BT流在后臺運行,會被前段的通信結束(例如web 和郵件),所以BT流發明了新的傳輸協議UTP。

UTP采用了TCP的一些想法,以滑動窗口控制流,按順序校驗信息的完整性,握手建立連接。不同于TCP三次握手,UTP只有兩次握手,下圖表示結點建立連接的過程。可以看出創建方發出一個ST_SYN包給接受方創建連接,類似于TCP的SYN包。接受方反饋ST_STATE包表示成功接收到,建立方接收到反饋表示雙向建立成功。現今大多數的BT客戶端把UTP作為默認協議。

UTP建立連接的兩次握手,這允許攻擊者用偽造的IP地址和放大器建立連接,因為接受方不檢查創建方是否接收到了應答。

示意圖如下:

淺析各類DDoS攻擊放大技術

 

一個偽造的帶著受害者IP地址的ST_DATA給接收方,接收方相信包中的源IP地址有效,反饋了第一個ST_DATA給受害者,而受害者的IP沒有意料到這個包,所以也不會回應它。接收方到時間重傳丟失的ST_DATA包,如果連續四次傳輸未響應則斷開連接。

連接建立后BT流需要一次握手作為第一條信息,包括了為擴展保留的字節、hash信息和節點ID。如果客戶端接受了握手發現使用了未認證的hash,客戶端立刻終結連接。攻擊者利用握手包基于UTP兩次握手創建放大攻擊。

ab兩步不贅述了,c步驟 攻擊者發送了一個裝載了BT流握手信息的ST_DATA包。 這個握手需要活躍的放大器種子hash信息(20字節),握手包最少88字節,如果放大器參與這個種子中,就會反饋步驟d ,d的握手包大于攻擊者發送的,因為客戶端在UTP包里放入了更多信息。

BT流提供Libtorrent 的擴展協議(LTEP)添加新的擴展而不妨礙默認協議。如果一個攻擊者標記支持LTEP 尤其在BEP10中 ,攻擊效果會進一步放大而不用增加步驟c握手包的量。對等節點以此擴展信息交換。

0×03 利用數據流加密握手包(MSE)攻擊

MSE的目的是混淆BT傳輸過程,防止受ISP的影響,而不是為了傳輸安全。盡管它有很多嚴重的弱點,但它還是被大多數BT客戶端使用。

這個協議開始于Diffie-Hellman 密鑰的交換 每個節點都產生了768位的公鑰 公鑰包括0-512位的隨機數r 。交換密鑰后,包會被RC4算法加密,UTP傳輸。

這種方法使攻擊者不必明確hash信息,發送一個偽造的MSE包(包括768位的公鑰沒有隨機數),客戶端隨即會反饋隨機數和公鑰。

結果證明MSE攻擊會顯著提升效率。進一步說,加密裝載Ba和MSE生成的包Bv,熵高的屬性,使其難以被ISP或者DPI防火墻發現并封鎖。

0×04 深入DNS放大DDoS攻擊

DNS反射攻擊也能輕易達到千兆的級別。

最初的放大攻擊是著名的SMURF攻擊,發送ICMP請求給路由網絡廣播地址,配置發送ICMP給路由下的設備。攻擊者欺騙ICMP請求源是受害者的IP,因為ICMP不包括握手,所以目標無從確認源IP是否合法。攻擊者放大攻擊的效果取決于路由下有多少設備。 不過SMURF攻擊是過去的事了,網絡管理員已經配置它們的路由器不將ICMP請求發給網絡廣播地址。

好的放大攻擊方法有兩個條件:

1、協議沒有握手,允許IP源地址偽造(例如ICMP,UDP)

2、對查詢的回復要大于查詢本身

DNS是核心,無處不在的網絡平臺就是放大攻擊的資源。

DNS基于UDP傳輸,因此它們的源地址可以偽造并且接收者回應前無從確定真實性。DNS也可以生成更大的反饋,輸入 dig ANY www.baidu.com @x.x.x.x(x.x.x.x是公開DNS解析器),這是一個64字節的查詢會返回3223字節,攻擊效果放大了50倍。諷刺的是,huge DNSSEC 密鑰 ——這個被用來增加DNS系統安全性的協議反而成了放大攻擊的幫兇。

公開DNS解析器是互聯網的悲劇。

如果你用一個DNS解析器確保只返回可信用戶的查詢,例如你公司的IP空間是10.10.10.0/24 DNS解析器就只返回這個范圍IP的查詢,而不會回應6.6.6.6的查詢信息。

問題就在于許多人運行DNS解析器而不在乎哪個IP地址的人查詢。這樣的問題已經存在10年之久,發生的事件表明很多不同的僵尸網絡為了發現DNS解析器開始枚舉互聯網IP空間,一旦發現就可利用于DNS放大攻擊。中國臺灣擁有世界第二多的公開DNS解析器資源。

有這樣一個網址可以查詢你的DNS http://openresolverproject.org/

世界上有2170萬個公開DNS解析器,網站正致力于關閉它們。

解決辦法

把recurison設置為no

允許在特定的地址查詢,options { allow-query{192.168.1.0/24;};};

0×05 NTP 放大DDoS攻擊 400Gbps的技術細節

2014年2月出現一次400Gbps規模的NTP攻擊,這類攻擊越來越走俏,這次事件可以作為一個好的例子來說明一下這種攻擊方法。

首先了解一下基礎的結構,NTP放大攻擊開始于一個被黑客控制的服務器允許IP欺騙,攻擊者生成了很多UDP包欺騙源IP地址使來自特定目標的包出現,這些UDP包發送到支持MONLIST命令的網絡時間協議服務器port123。

順便聊一聊MONLIST命令

它的用處在于返回一個NTP服務器上600個IP地址的列表,所以它可以拿來干壞事。如果一個NTP服務器完全遷移它的表,反饋的信息將被放大206倍。此類攻擊中IP地址偽造,UDP不需要握手,理論上有200倍的放大效果。

然而這不僅僅是理論,此次攻擊事件中,為了400Gbps的攻擊效果攻擊者應用了運行在1298個不同網絡上的4529臺NTP服務器。平均每臺NTP服務器產生87Mbps的通信量。值得注意的是攻擊者很可能只用了一個能IP欺騙的網絡服務器就做成了此次攻擊。

NTP服務器支持MONLIST和公開DNS解析器不一樣,雖然它們都趨向于多網絡連接的服務器。對比而言,NTP 攻擊更加的效率,2013年曾有一次幾乎玩壞互聯網的DDoS攻擊被紐約時報報道,利用30956公開DNS解析器,目標Spamhaus產生300Gbps的通信量。NTP攻擊只用了1/7的服務器,實現的攻擊效果還比Spamhaus事件多1/3。

解決辦法:禁止MONLIST命令

黑客攻擊的前提是IP地址欺騙,如果你在管理網絡,確保遵守BCP38。可以用這個來自MIT的工具檢測一下http://spoofer.cmand.org/summary.php

最后如果你覺得NTP不好,那就等待下一個SNMP,但是SNMP理論上有650倍的放大效果,已經看到有黑客躍躍欲試了,Buckle up。

參考資料

https://blog.cloudflare.com/the-ddos-that-almost-broke-the-internet/

https://blog.cloudflare.com/deep-inside-a-dns-amplification-ddos-attack/

https://www.usenix.org/system/files/conference/woot15/woot15-paper-adamsky.pdf

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2016-03-28 09:43:49

2010-09-14 12:37:57

2010-09-16 21:20:02

2010-09-27 08:46:53

2015-08-21 19:01:12

2020-12-30 09:27:55

漏洞DDoS攻擊網絡攻擊

2017-06-08 19:19:10

2016-09-29 22:54:55

2021-01-25 10:45:10

DDoSRDP服務器Windows

2011-03-31 11:20:18

2011-03-31 11:21:50

2010-09-16 20:45:14

2018-12-19 08:52:55

無文件攻擊信息安全惡意代碼

2018-11-02 12:37:53

DDos攻擊信息安全攻擊

2013-08-26 15:38:36

2019-05-13 10:42:53

2009-11-18 16:44:58

2009-08-29 16:45:27

2023-11-23 19:07:33

2012-11-30 14:54:48

點贊
收藏

51CTO技術棧公眾號

日韩av一二三| 凹凸成人在线| 成人免费在线视频| 99久久精品久久久久久ai换脸| 亚洲熟女www一区二区三区| 香蕉免费一区二区三区在线观看 | 制服丝袜亚洲播放| av一区二区三区免费观看| 日韩在线一区二区三区四区| 性一交一乱一区二区洋洋av| 色偷偷噜噜噜亚洲男人的天堂| 五月天国产视频| 亚洲十八**毛片| 国产精品久久午夜夜伦鲁鲁| 国产精品三区在线| 亚洲天堂中文字幕在线| 韩国自拍一区| 一区三区二区视频| 国产麻豆剧传媒精品国产| 国产精品久久久久av电视剧| 亚洲精品福利视频网站| 日产国产精品精品a∨| 在线观看日批视频| 国产精品久久777777毛茸茸 | 国产一级免费av| 欧美日韩在线观看视频小说| 精品捆绑美女sm三区 | 成人免费一区| 偷拍日韩校园综合在线| 国产a级片免费看| 川上优的av在线一区二区| 国产99久久久久| 国产一区二区丝袜高跟鞋图片| 日韩av一区二区在线播放| 99久久综合狠狠综合久久aⅴ| 亚洲精品一区久久久久久| 日韩欧美中文视频| 九七电影院97理论片久久tvb| 亚洲国产欧美日韩另类综合 | 羞羞视频在线观看不卡| 国产精品久久久久三级| 日本中文不卡| 国产黄在线看| 久久久久88色偷偷免费| 好吊色欧美一区二区三区视频| 国产suv一区二区| 极品美女销魂一区二区三区| 国产成人综合亚洲| 一级一片免费看| 久久国产精品毛片| 欧美一级高清免费播放| 亚洲 欧美 日韩 综合| 狠狠色丁香久久综合频道| 久99久在线视频| 97成人资源站| 综合精品一区| 久久中文字幕在线视频| 国产午夜手机精彩视频| 亚洲五月综合| 美日韩精品免费视频| 四虎影院中文字幕| 一本到12不卡视频在线dvd| 日韩综合视频在线观看| 国产麻豆视频在线观看| 91精品久久久久久久蜜月| 日韩中文字幕免费| 搜索黄色一级片| 欧美1级日本1级| 久久国产精品久久久久| 国产高潮国产高潮久久久91| 欧美精品91| 久久久亚洲影院| 在线观看 中文字幕| 一区二区三区导航| 欧美资源在线观看| 波多野结衣电影在线播放| 男女视频一区二区| 91九色蝌蚪国产| 亚洲av色香蕉一区二区三区| 波多野结衣精品在线| 久久国产主播精品| 成人综合影院| 亚洲精品国产高清久久伦理二区| 欧美一级爱爱视频| 国产黄大片在线观看| 色婷婷av一区二区三区大白胸 | 亚洲一区三区电影在线观看| 理论片午午伦夜理片在线播放| 亚洲欧洲日韩一区二区三区| 亚洲精品国产suv一区88| 九色porny丨首页入口在线| 色偷偷久久一区二区三区| 亚洲欧美日本一区二区三区| 伊色综合久久之综合久久| 日韩精品视频三区| 三级黄色在线观看| 悠悠资源网久久精品| 国产suv精品一区二区三区88区| 一区二区久久精品66国产精品 | 日韩和欧美的一区| 91在线色戒在线| 天堂中文在线8| 国产精品美女久久久久久久久久久 | 在线视频观看91| 免费看久久久| www.亚洲成人| av资源免费观看| 狠狠网亚洲精品| 久久精品国产精品青草色艺| 欧美jizzhd欧美| 欧美日韩黄色大片| 精品国产乱码久久久久久1区二区| 精品一区二区男人吃奶| 俺去亚洲欧洲欧美日韩| 看片网址国产福利av中文字幕| 激情伊人五月天久久综合| 久久99精品久久久久久青青日本| 黄色在线免费看| 在线观看国产一区二区| 国产伦精品一区二区三区88av| 精品久久久亚洲| 91国内免费在线视频| 国产欧美综合视频| 中文字幕精品在线不卡| 北条麻妃在线视频观看| 久久久国产精品入口麻豆| 伊人久久精品视频| 91精品国产综合久久久蜜臀九色| 国产高清精品久久久久| 亚洲精品成人三区| 久久人体大尺度| 亚洲精品久久久一区二区三区| 日韩成人短视频| 日韩高清在线不卡| 欧美日韩精品免费观看| heyzo在线欧美播放| 欧美xfplay| 日韩女优一区二区| 男女视频一区二区| 亚洲 国产 欧美一区| 一根才成人网| 精品无人区太爽高潮在线播放| 国产一级片免费观看| 国产激情偷乱视频一区二区三区 | 极品av少妇一区二区| 92国产精品视频| 精品国产丝袜高跟鞋| 欧美片在线播放| 自拍偷拍第9页| 老司机免费视频一区二区| 午夜精品亚洲一区二区三区嫩草| 成人片免费看| 亚洲人高潮女人毛茸茸| 精品国产xxx| 久久精品一区蜜桃臀影院| 欧美日韩在线不卡视频| 蜜桃成人av| 欧洲美女7788成人免费视频| 亚洲色大成网站www| 色综合天天综合网国产成人综合天 | 亚洲精品黑牛一区二区三区| 欧美福利视频网站| 亚洲精品人妻无码| 午夜精品国产更新| 亚洲精品乱码久久| 香蕉av777xxx色综合一区| 欧美日韩一区二区三区在线视频 | dj大片免费在线观看| 欧美一区二区黄| 久久精品国产亚洲av无码娇色| eeuss鲁片一区二区三区在线观看| 激情伊人五月天| 久久精品在线免费观看| 欧美另类一区| jizz亚洲女人高潮大叫| 中文欧美日本在线资源| 97人妻精品一区二区三区动漫| 亚洲男人的天堂在线观看| 亚洲一区二区图片| 99国产精品久久久久久久| 欧美在线视频二区| 农村妇女一区二区| 欧美国产中文字幕| 美国成人毛片| 91麻豆精品91久久久久同性| 日韩av一二三区| 国产精品成人午夜| 国产xxxx视频| 蜜桃av一区二区| 欧美大黑帍在线播放| 奇米狠狠一区二区三区| 91亚洲永久免费精品| 欧美a级在线观看| 久久精品国产一区二区三区| 六月丁香综合网| 欧美亚洲高清一区二区三区不卡| 91aaa在线观看| 久久综合狠狠综合久久综合88| 亚洲精品www.| 亚洲免费精品| 午夜探花在线观看| 天美av一区二区三区久久| 国产日韩欧美成人| 天天综合av| 欧美成人激情图片网| 巨骚激情综合| 欧美精品一区二区蜜臀亚洲| 最近中文字幕在线免费观看| 亚洲综合在线免费观看| 香蕉视频1024| 亚洲国产午夜| 中文字幕在线中文字幕日亚韩一区| 日韩区一区二| 国产欧美日韩免费| 狼人综合视频| 精品国产一区二区三区久久狼5月 精品国产一区二区三区久久久狼 精品国产一区二区三区久久久 | 欧美1区2区| 欧美区高清在线| 亚洲精品一区二区三区在线| 国产精品亚洲欧美导航| caoporn视频在线观看| 自拍偷拍亚洲在线| 少妇人妻精品一区二区三区| 日韩一区二区在线看片| 蜜臀尤物一区二区三区直播| 亚洲综合成人在线视频| 国产吞精囗交久久久| 成人免费高清在线观看| 污版视频在线观看| 国产模特精品视频久久久久| 国产黄色片免费在线观看| 999久久久免费精品国产| 久久久国产精品一区二区三区| 青青国产精品| 国产精品直播网红| 成人黄色图片网站| 国产精品久久久久999| 亚洲一区站长工具| 欧美在线视频观看免费网站| 黄色18在线观看| 午夜精品久久久久久久99热 | 亚洲三级精品| 国产精品一区二区你懂得| 一区二区日韩| 国产日韩精品在线| 99久久久国产精品免费调教网站| 91av在线播放视频| 福利成人导航| 九九热这里只有精品免费看| 成年人网站在线| 超碰91人人草人人干| 免费av在线| 在线丨暗呦小u女国产精品| 国产黄在线看| 国产午夜精品免费一区二区三区 | 真实国产乱子伦对白在线| 国产精品不卡在线| 国产精品av久久久久久无| 久久综合色一综合色88| 中文字幕乱码在线| 久久综合一区二区| 中文字幕一二三四区| 91网页版在线| 亚洲av毛片基地| 国产精品视频一区二区三区不卡| av男人的天堂av| 国产精品网站在线观看| 国产亚洲精品精品精品| 中文幕一区二区三区久久蜜桃| 国产jk精品白丝av在线观看| 欧美国产日韩亚洲一区| 精品国产aaa| 中文字幕中文字幕一区二区| 国产97免费视频| 亚洲狠狠丁香婷婷综合久久久| 午夜剧场免费在线观看| 亚洲一区二区欧美激情| 国产在线拍揄自揄拍| 亚洲午夜免费电影| 欧美黑人猛猛猛| 懂色aⅴ精品一区二区三区蜜月| 九九热国产视频| 欧美日韩在线视频一区二区| 中国a一片一级一片| 欧美日韩国产免费| 国产美女免费视频| 日韩成人黄色av| av资源在线观看免费高清| 中文字幕在线亚洲| 免费在线看电影| 日本亚洲欧洲色α| 精品福利在线| 2014亚洲精品| 日韩影视高清在线观看| 日韩av大全| 人人狠狠综合久久亚洲婷| 国产日韩一级二级三级| 亚洲福利精品视频| 久久精品国产在热久久| 中文字幕第3页| 欧美国产一区视频在线观看| 老女人性淫交视频| 欧洲国内综合视频| 黄频网站在线观看| 在线观看成人黄色| 日本理论片午伦夜理片在线观看| 欧美一区亚洲一区| 亚洲人体在线| 亚洲aa在线观看| 红桃视频在线观看一区二区| 一级黄色免费在线观看| 午夜在线精品| 麻豆网站免费观看| 中日韩av电影| 激情小说中文字幕| 欧美久久久久久久久久| 婷婷色在线视频| 色一区av在线| 吞精囗交69激情欧美| 9a蜜桃久久久久久免费| 曰本一区二区三区视频| 五月天在线免费视频| 久久久久国产精品一区二区| av不卡中文字幕| 日本一区二区动态图| 五月婷婷激情网| 91精品国产麻豆| 国产高清视频免费最新在线| 26uuu日韩精品一区二区| 欧美电影在线观看一区| 亚欧精品在线| 青青草伊人久久| 欧美深性狂猛ⅹxxx深喉| 久久久久久一级片| 久久久久久久极品| 欧美一二三四在线| 嫩草香蕉在线91一二三区| 538国产精品一区二区免费视频| 精品视频一区二区三区在线观看| 亚洲最大色综合成人av| 久久一区中文字幕| 中文字幕在线播放视频| 午夜国产不卡在线观看视频| 国产视频在线一区| 中文字幕亚洲一区二区三区| www.26天天久久天堂| 欧美日韩国产综合视频在线| 亚洲精品影院在线观看| 少妇激情一区二区三区视频| 亚洲精品欧美二区三区中文字幕| 国产高潮久久久| 亚洲女人天堂色在线7777| 99re6在线精品视频免费播放| 亚洲伊人久久综合| 国产精品扒开腿做爽爽爽软件| 国产又黄又猛的视频| 99九九99九九九视频精品| 日本少妇久久久| 亚洲成色777777在线观看影院| 超碰在线最新网址| 国产精品综合久久久久久| 韩日欧美一区| 免费不卡的av| 精品久久中文字幕久久av| 日韩电影网址| 日本国产精品视频| 国产成人短视频在线观看| 国产素人在线观看| 国产欧美日本一区视频| 中文字幕码精品视频网站| 久久精品2019中文字幕| 亚洲午夜国产成人| 色中文字幕在线观看| 丁香一区二区三区| 日韩少妇裸体做爰视频| 日韩av在线直播| 成人啊v在线| 久久精品在线免费视频| 成人永久免费视频| 日韩精品手机在线| 中文字幕免费精品一区| aa亚洲一区一区三区| 男女私大尺度视频| wwwwww.欧美系列| 天天干天天操天天操| 萌白酱国产一区二区| 精品福利一区| 国产区亚洲区欧美区| 成人爽a毛片一区二区| 欧美久久久精品| 亚洲天堂日韩在线| 黄色片视频在线| 亚洲超碰精品一区二区| 毛片免费在线播放| 成人h猎奇视频网站| 国产深夜精品| 老司机深夜福利网站| 日韩电影免费在线观看中文字幕| 在线成人视屏| 欧美精品一区二区性色a+v|