DDoS 响应:第一部分

ZDNet软件频道 时间:2009-11-04 作者:Francois Paget | ZDNet安全频道 我要评论()
本文关键词:迈克菲 DDOS McAfee Windows
分布式拒绝服务 (DDoS) 攻击可以通过多种方式进行(包括通过 SYN 淹没、UDP 淹没、Teardrop 攻击、循环 Ping、Smurfing、邮件炸弹等)。

分布式拒绝服务 (DDOS) 攻击可以通过多种方式进行(包括通过 SYN 淹没、UDP 淹没、Teardrop 攻击、循环 PingSmurfing、邮件炸弹等)。DDOS 攻击可以利用被感染机器上运行的软件的漏洞,或者通过发送高于被感染计算机的系统处理能力的流量进行。这些攻击的目标可能是资源(例如网络层、网络链路或终端-主机系统)或资源路径。它们通常采用 Botnet 攻击,并用于从在线博彩公司的网站获取不义之财。例如,Sportingbet Australia Sports Alive 网站就在近期受到攻击。后者在八月份瘫痪将近一整天。

这些天,大家可能看到了关于 DDOS 攻击的很多报告和论文。其中大部分文章都解释了攻击原理,但也有一些文章讨论 Internet 服务提供商如何保护客户使其免受这种威胁。这正是我要撰写这篇两部分日志的原因。

下图显示了典型 DDOS 攻击的原理:
null

在金钱或满足感的驱使下,Botmaster 通过命令和控制服务器将指令中继到 Bot,后者同时将伪装流量发送到受害者以干扰服务。在试图处理数据包或请求时,系统会消耗所有的可用资源,甚至还会崩溃或无法响应请求。

ISP 可以用来减少攻击的第一种方法是重定向或黑洞路由:
null

实施这种方法时,发送到受感染计算机的地址的所有流量都被转发到弃牌区。通过此种方式配置的任何路由器将拦截发送到受感染计算机的所有流量(无论是正常流量还是攻击流量)。如果电子商务网站的用户几乎全部是国内消费者,那么在internet边界实施黑洞机制可能是个好临时解决方案。此方法可将带宽释放,并允许常规用户使用其资源。但 Botnet 不会真正受到影响,国内的 Bot Bot 仍然可以进行攻击。但是,在本例中,我们预期剩余的DDOS 攻击将不会对受害的计算机产生很大影响。

更有效的解决方案是过滤:
null

通过数据包过滤,我们可将攻击数据包与正常数据包区分开。只有正常数据包才允许传输到接收者。但是,传统的数据包过滤不足以减少那些动态或快速更改其配置的 Botnet。使用合法服务的淹没攻击通常能够得手。IP 协议和转发机制使得 ISP 很难识别数据包的真正来源。此外,DDOS 攻击者可以使用伪造的 IP 地址。为了弥补这个漏洞,我们可以采用第三种技术:追溯(traceback)。
null

使用 IP 追溯机制,我们可以找到攻击的真正来源。我们可以确定攻击的来源(或邻近位置),并在最接近来源的位置拦截攻击。

速率限制是另一种有效技术。它对具有恶意特征的数据流的高带宽传入流量实施速率限制:
null

流量(无论是正常流量还是攻击流量)都可能受到速率限制。发生误报的可能性也非常高。在第二部分,我们将介绍其他一些解决方案,并提供一些帮助我们进行此方面讨论的报告和大学论文作为参考。

迈克菲

DDOS

McAfee

Windows

用户评论
用户名
评论内容
发表时间
ZDNet网友
2011-03-18 14:57:01
ZDNet网友
2010-05-21 00:49:14
ZDNet网友
2010-05-21 00:48:00
ZDNet网友
微软应该对自己的用户负责,如果用户完全使用xp升级微软win7,为什么要付出这样麻烦的代价?都是微软出品软件,且都是利用该软件获取信息以及处理文字、多媒体功能,微软应该尽可能方便用户!虽然有时候这样的请求也许跟不上时代技术发展的脚步,但是微软不要以此为借口,认为一切都理所应当,就不可以方便用户。还是要尽力,所谓拿人手短吃人嘴软,商业不正是讲求有商道吗!至少做人需诚实守信,尽可能帮助用户顺利、安全转换操作系统、各种必须软件功能尽可能兼容以及信息尽可能的少丢失!虽然这很大程度仅仅取决于微软等计算机专家、工程师的自我自律约束,我们普通用户恐怕很难知道微软究竟仅了多大力量为用户考虑,但是我相信真相会有被发现的一天,无论多久远。 微软从某种意义上来说,就是一个类似“掌握魔方”操作特别出神入化的公司。几乎奠定了电脑主要的“规则”,但是,我却相信不久将来我们会发现,电脑依然是非常有限的一个小系统而已!随着我们新的关键材料认知突破,电脑系统会真正被另一个革命性新电脑系统所取代,不要以为我这样的说法是无稽之谈不可实现,我却认为很有可能,只看这样的情况发生究竟是快还是慢,是早还是迟!变成历史的小玩具之后的电脑系统,微软会留下良好的历史声名吗?我们拭目以待! 网友::我爱佛祖
2010-02-03 13:52:55
- 发表评论 -
匿名
注册用户

百度大联盟认证黄金会员Copyright© 1997- CNET Networks 版权所有。 ZDNet 是CNET Networks公司注册服务商标。
中华人民共和国电信与信息服务业务经营许可证编号:京ICP证010391号 京ICP备09041801号-159
京公网安备:1101082134