DDoS和CC攻击原理(上)

VSole2021-12-29 08:28:04

0、前言

本主题研究DDoS和CC的实现原理以及其具体的实现方法,并对如何检测和防护进行说明。文章一共分为(上)(中)(下)三篇。

1、DDoS 基本原理

DDoS(DDoS:Distributed Denial of Service)分布式拒绝服务攻击,就是让多台计算机联合起来对目标发动拒绝服务攻击。

那么什么又是拒绝服务攻击(DoS)呢?拒绝服务攻击即是攻击者想办法让目标机器停止提供服务的攻击。比如说把对方网页服务搞瘫痪,让对方网站访问不了。

2、分类

2.1 按攻击源报文类型


2.2 按攻击对象

3、易攻击的风险点

4、攻击思路

一般是先抓包再攻击,抓包抓到一条请求后,一直用这条请求攻击你,请求的时间是不会变的(正常用户的请求,是会根据手机时间去拿到一条当前时间的)然后使用N多个IP模拟正常玩家行为不停向后台服务器发送各种操作请求,导致后台处理不过来,服务器CPU负载过高。高防对这种攻击无效,因为这些都会被高防认定为正常玩家行为。

处理方法:

1、把攻击IP及时提取出来封禁掉。影响:同一基站发出的IP相同,可能导致正常的用户通过这个基站请求也被封禁。

2、后台做校验:客服端每次请求服务器,都会带一个时间过来,收到请求后根据时间判断这条请求是否超时,超时则丢掉不处理。影响:有些用户的手机时间跟服务器时间相差过大,导致请求被丢弃。

注:做防御策略,需要确定是在哪步被攻击,如果是其他方式,原理也相同,用某个会变的参数去做key来校验即可。PS:记得做用户分级,可以减少高防费用。

5、DoS攻击

5.1 Ping of Death攻击

IP报文的最大长度是65535个字节,那么去除IP首部的20个字节和ICMP首部的8个字节,实际数据部分长度最大为:65507个字节。所谓的尺寸超大的ICMP报文就是指数据部分长度超过65507个字节的ICMP报文。

Ping of Death攻击原理是攻击者A向受害者B发送一些尺寸超大的ICMP报文对其进行攻击(对于有些路由器或系统,在接收到一个这样的报文后,由于处理不当,会造成系统崩溃、死机或重启)。

5.2 WinNuke攻击

NetBIOS 作为一种基本的网络资源访问接口,广泛的应用于文件共享,打印共享,进程间通信(IPC),以及不同操作系统之间的数据交换。一般情况下,NetBIOS 是运行在 LLC2 链路协议之上的,是一种基于组播的网络访问接口。为了在 TCP/IP 协议栈上实现 NetBIOS,RFC 规定了一系列交互标准,以及几个常用的 TCP/UDP 端口,如下。

A). 139:NetBIOS 会话服务的 TCP 端口;

B). 137:NetBIOS 名字服务的 UDP 端口;

C). 136:NetBIOS 数据报服务的 UDP 端口。

Windows 操作系统实现了 NetBIOS over TCP/IP 功能,并开放了 139 端口。

WinNuke攻击原理是利用了 WINDOWS 操作系统的一个漏洞,向139 端口发送一些携带 TCP 带外(OOB)数据报文,但这些攻击报文与正常携带 OOB 数据报文不同的是,其指针字段与数据的实际位置不符,即存在重叠, WINDOWS 操作系统在处理这些数据的时候,就会崩溃。

5.3 Teardrop攻击

Teardrop是基于UDP的病态分片数据包的攻击方法,其工作原理是向被攻击者发送多个分片的IP包(IP分片数据包中包括该分片数据包属于哪个数据包以及在数据包中的位置等信息),某些操作系统收到含有重叠偏移的伪造分片数据包时将会出现系统崩溃、重启等现象。(利用UDP包重组时重叠偏移(假设数据包中第二片IP包的偏移量小于第一片结束的位移,而且算上第二片IP包的Data,也未超过第一片的尾部,这就是重叠现象。)的漏洞对系统主机发动拒绝服务攻击,最终导致主机宕机;对于Windows系统会导致蓝屏死机,并显示STOP 0x0000000A错误。)


6、小结

本文主要描述了DDoS的概念,下一篇将详细描述各种DDoS和CC的手法。

声明:文章内容均来自互联网,并且仅是对攻击原理进行理论性描述,未具体提供任何可用于直接进行攻击实现的手段,目的是为了进行学习交流,请读者们洁身自好,不要尝试利用,以免误入歧途。

ddoscc攻击
本作品采用《CC 协议》,转载必须注明作者和本文链接
网络世界里为人们所熟知的DDoS攻击,多数是通过对带宽或网络计算资源的持续、大量消耗,最终导致目标网络与业务的瘫痪;这类DDOS攻击,工作在OSI模型的网络层与传输层,利用协议特点构造恶意的请求载荷来达成目标资源耗尽的目的。 除了这类在网络传输层大做文章的DDoS攻击,还有一类DDoS攻击把目光聚焦到了应用层。随着互联网的飞速发展,接入流量逐年攀高,承载这些流量的网络应用也被黑产、黑客们盯上,在
经过处置之后,目前已经恢复正常运作。据了解,网站经过抢修20分钟后,恢复了正常运作,并且当局强调会持续加强监控,维护信息通讯安全,以及各个关键基础设施稳定运作。DDoS攻击带来的危害很大,会造成服务器性能下降或者系统崩溃。对于政企客户来说,DDoS攻击会导致业务受损,还会导致信誉损失。为了保护好网络安全,避免遭到网络攻击,在日常生活工作中要加强网络安全意识,做好相应的防护措施。
2020年2月,亚马逊AWS经历了有史以来最大的DDoS攻击,峰值流量高达2.3Tbps,超过了2018年3月所记载的1.7Tbps攻击。2022年2月起,俄乌冲突加剧,没有硝烟的网络空间成为新的作战场域,DDoS攻击造成众多关键基础设施和网络系统瘫痪,严重影响社会秩序。2022年7月,巴西大选期间,境内多个政府网站、网络运营商、教育机构、新闻门户遭遇目的性强且持续性DDoS攻击
经监测,我们截获了一起与未知家族有关的欺诈性 Android 应用传播事件。详细调查发现,该家族主要使用开源的 Telegram Android 源代码作为其核心功能模板。
用户名:加密密码:密码最后一次修改日期:两次密码的修改时间间隔:密码有效期:密码修改到期到的警告天数:密码过期之后的宽限天数:账号失效时间:保留。查看下pid所对应的进程文件路径,
本主题研究DDoSCC的实现原理以及其具体的实现方法,并对如何检测和防护进行说明。 文章一共分为(上)(中)(下)三篇, (上)主要描述DDoS基本原理和实现攻击的基础和思路; (中)主要列举可用于DDoSCC的方法; (下)主要对攻击原理进行总结并提出目前主流的防护机制。
IP Spoofing也叫IP欺骗,其原理是攻击者机器A利用软件构造一个虚假不存在的IP地址,并以此不存在地址为源IP地址向受害者机器B发送SYN报文,请求建立TCP/IP连接。目标机器B接收到这个SYN报文后,会将收到的SYN报文中的源IP地址提取出来,并将此IP作为目的IP,回复一个ACK/SYN确认报文给B,并等待接收来自B的确认报文。
本主题研究DDoSCC的实现原理以及其具体的实现方法,并对如何检测和防护进行说明。文章一共分为(上)(中)(下)三篇。 1、DDoS 基本原理 DDoS(DDoS:Distributed Denial of Service)分布式拒绝服务攻击,就是让多台计算机联合起来对目标发动拒绝服务攻击。 那么什么又是拒绝服务攻击(DoS)呢?拒绝服务攻击即是攻击者想办法让目标机器停止提供服务的攻击。比如
信息安全的三要素——“保密性”、“完整性”和“可用性”中,拒绝服务攻击,针对的目标正是“可用性”。该攻击方式利用目标系统网络服务功能缺陷或者直接消耗其系统资源,使得该目标系统无法提供正常的服务。很多人都分不清楚DDoS攻击CC攻击的区别。CC不像DDoS可以用硬件防火墙来过滤攻击CC攻击本身的请求就是正常的请求。双十一前夕曾有人笑说, xxxx年最大的DDOS攻击即将来临。
CC攻击DDOS的一种,相比其它的DDOS攻击CC似乎更有技术含量一些。这种攻击你见不到真实源IP,见不到特别大的异常流量,但造成服务器无法进行正常连接。最让站长们忧虑的是这种攻击技术含量低,利用更换IP代理工具和一些IP代理一个初、中级的电脑水平的用户就能够实施攻击
VSole
网络安全专家