NetSecurity 板


LINE

※ 引述《jcasd63 (HolyCat)》之銘言: 都有人拋玉了 我也來補充一下好了 : 阻斷服務的種類: : 一、 死亡之聘(Ping of Death) : 利用TCP/IP實作程序上的缺失,送一種大量不正常封包(超過65535位元)的簡單技巧,影響電腦主機的運作環境。 Ping of Death 是一個 1-1 的對應關係 (假設實作上沒有缺失) 也就是說 Attacker - Victim 兩者需要處理的資料是一致的 在 Ping 實作[0] 上通常 Echo / Reply 的 Data 部分會一致 讓 sender 確定是否是自己發送的請求 在防禦方面 常見是直接 drop 掉 Ping 的封包 在 Linux 方面可以使用 iptable 來防禦 Ping of Death 攻擊 # 完全 Drop PING 的請求 iptable -A INPUT -p icmp --icmp-type echo-request -j DROP # 限制 Ping 的次數 iptables -A INPUT -p icmp --icmp-type echo-request -m limit --limit 1/s --limit-burst 5 -j ACCEPT iptables -A INPUT -p icmp --icmp-type echo-request -j DROP : 二、 分散式代理攻擊 (Distributed Denial of Service ,DDOS) : 指植入後門程式後遠端遙控攻擊,攻擊者可從多個已入侵的跳板主機控制數個代理攻擊主機,啟動干擾命令對受害主機大量攻擊。 : 三、 廣播攻擊 (Smurf Attack) : 係針對IP規格中的廣播網址進行暴力攻擊的行為。其方式是透過網路控制訊息協定(Internet Control Message Protocol, ICMP EX: ping)的回應,要求封包方式產生大量的訊息攻擊。 : 四、 分割重組攻擊(Teardrop Attack) : 利用封包分割與重組間的落差(GAP)來對系統進行攻擊,刻意製造不正常封包序列,使重組過程因錯誤而當機。 : 五、 來源位址欺騙攻擊(Land Attack) : 利用IP欺騙(IP Spoofing)的方式來攻擊目標主機。攻擊者刻意將目標主機的IP位址附在封包的來源與目的地IP位址的欄位,主機收到封包時無法回應訊息給自己而使系統當機或變得緩慢。 IP 欺騙就是利用 Protocol 設計上的缺陷來造成的攻擊 例如 DNS[1] 在設計上同時支援 TCP/UDP 兩種 UDP 實作上可以偽造來源端的 IP Address (在 IP 層) 並且透過射後不理的特性來達到 DoS 的效益 TCP 則因為三方交握的關係 如果偽造 IP Address 則會在 Server 的 SYN/ACK 階段則會被識破 在防禦方面 (用 DNS 為例) 可以強制使用較為安全的協議方式 相對的就是降低使用上的方便程度 : 六、 請求氾濫攻擊(SYN Flooding Attack) : 藉由傳送大量SYN封包給目標主機,使得目標主機於處理這些封包而無法正常地提供服務給合法使用者。 : 之前做的筆記 : 有一部分是從網路上抓的 若有錯誤再請大大指點 謝謝 SYN Flooding (或者類似的攻擊方式) 是利用 TCP 三方交握[2] SYN - SYN/ACK - ACK 的特性 以及 RTT (Round TripTime) 藉由大量惡意的 SYN 封包 (也就是只送 SYN 但不送最後一次的 ACK) 讓 Server 因為 RTT 的特性而 hang 在這個階段導致資源耗光 在 Linux 的環境下 依然可以使用 iptable 來防禦 # 限制不正常的 TCP handshank iptables -A INPUT -p tcp --sym -m limit 1/s --limit-burst 3 -j RETURN 七、Slow (HTTP) Attack 跟上述的以量取勝方式不一樣,Slow Attack 著重在用最緩慢的速度完成一個合法的請求 用 HTTP 為例 一個 GET Method[3] 可以抓到由 HTTP Server 提供的網頁內容 或者用 POST method 來上傳檔案 一個惡意攻擊者可以藉由一次只接收/上傳一個 byte 並且控制請求間的時間間隔 (例如 0.1s) 這樣一個原本只需要一個請求的 request 就可以長時間佔用 Server 的資源 這種攻擊的目標並非耗光 bandwidth 而是耗光 throuthput [0]: https://tools.ietf.org/html/rfc792 [1]: https://tools.ietf.org/html/rfc1035 [2]: https://en.wikipedia.org/wiki/Transmission_Control_Protocol [3]: https://www.w3.org/Protocols/rfc2616/rfc2616-sec9.html --



※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 125.227.147.112
※ 文章網址: https://webptt.com/m.aspx?n=bbs/NetSecurity/M.1491813093.A.1B4.html
1F:推 atrix: 推 04/13 00:38







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:Soft_Job站內搜尋

TOP