国产精品久久久久久久久久久新郎_91久久精品国产_国内精品久久久久久_欧美激情第一页在线观看_国产欧美日韩丝袜精品一区_日韩精品成人一区二区在线观看_国产精品v片在线观看不卡_91精品国产综合久久香蕉最新版 _国产精品亚洲激情_色综合男人天堂

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

CGI拒絕服務攻擊技術淺析

發布時間:  2012/9/12 15:04:29

拒絕服務攻擊即DoS是使對方服務器承受過多的信息請求而無法處理,產生阻塞導致正常用戶的請求被拒絕。從程序員的視角出發,就目前我們所處的網絡環境而言,要想用大量的報文使一個大網站因為I/O阻塞而停止服務是非常困難的,但是如果能找到對方服務器上一些可能會占用較多資源的程序并有遠程調用權限,那么通過批量調用使對方響應阻塞就并不困難。這種程序,從程序員的視角出發,就是對方網站可能存在的不良CGI程式。

下面是我的服務器上存在的一個真實例子:

search.cgi就是一個不良cgi程序(全文本內文檢索),是那臺服務器上其他網站站長搞來的第三方程序。

可以看到,僅僅存在三個并行調用,系統CPU資源就被占滿,正常的http請求產生阻塞!當然,正常情況下這個現象比較少見,但是如果對方有惡意,找到了這種cgi程序,然后在路由接近的網段上作一個socket連接的守護程序,多進程不間斷地循環發送偽請求,請求主機響應該cgi程序,并攜帶一個范圍很寬的檢索邊界條件(檢索條件越寬,處理響應消耗負載越大),這樣就會用很少的請求數使對方主機產生很大的負載,從而使對方拒絕正常請求。

此類攻擊所需要的攻擊源很少,很可能只要一個能夠高速直連的主攻擊源就能使對方服務器崩潰。對于用戶可以自己建立cgi程式的虛擬主機服務商而言,這種隱患防不勝防,所以這也是網絡安全中需要考慮的一個問題,如果寬帶網順利啟動,那么這種攻擊手段就可以大行其道,兩三臺家用電腦就可能把一個寬帶環境內的主機搞癱瘓。

所以用程序員的視角,從cgi程序的合理程度來分析,核心思想其實就是很小的請求使對方主機消耗很大的資源來響應,那樣帶寬和I/O就不是重要的影響因素了。

最近導致美國知名網站故障的原因實際上來自于一種最簡單的攻擊手段,就是虛假報文的超量投遞。關鍵程序非常簡單,自己做也就是一個小時的工作量,無非是創建多個socket連接進程,然后循環地把一些惡意請求的報文利用socket連接,通過80端口塞到對方的主機上,利用無限循環手段,使對方主機超負載而拒絕正常訪問,這也是拒絕服務攻擊法的關鍵所在。

這種報文超量報文投遞的拒絕服務攻擊法雖然說起來簡單,但是實現起來需要幾點注意事項:

第一是找到合適的突破口,也就是對方主機上的不良CGI程式。

一般的知名網站都有很強的主機,甚至多主機并行負載分布。如果僅僅是簡簡單單地發送報文很難令對方崩潰,所以需要作的就是找到對方主機上一些消耗系統資源較大的CGI程序。如果自己做過大規模負載的交互式網站,很容易找到其中的關鍵,通常一些復雜的搜索程序,特別是內文檢索程序是消耗系統資源較多的,這些程序就可以成為突破口。也就是使用虛擬報文,用一個最寬的條件來模擬請求檢索,這樣你只需要傳遞很少的數據,對方的服務器就會產生相當大的負荷,采用多進程并且循環調用,只要對方主機cgi程序處理報文的時間大于其接受到你循環發送報文的間隔時間,就很容易使對方的http請求阻塞并拒絕正常訪問。

第二是節省一切可以節省的步驟。

這種攻擊方式的關鍵是使對方造成阻塞,而阻塞的關鍵是本機攻擊循環的間隔小于對方處理的時間。減小循環間隔的重要一點是,僅僅發送攻擊必須發送的報文,然后不接受任何返回信息。也就是當攻擊程序把一個虛擬的請求報文發送后,不再理會該請求而進行下一個。不用停止這個socket連接,但是無須接受任何返回信息,那樣會耽誤攻擊程序的循環效率。這里的關鍵問題是對方的cgi程序還在處理攻擊程序發送的請求,所以尋找不良CGI是獲得最好效果的最關鍵因素。

第三是尋找理想的攻擊源。

這一點最難作到,如果用家用電腦和撥號實現攻擊,并不是不可以,除非同一時間找到100個志同道合者一起攻擊,否則由于網速,你的攻擊可能對對方毫無影響。這就需要“攻擊源”,也就是找到可以運行攻擊程序的、路由和攻擊目標接近的服務器作為攻擊源,最好找到多個攻擊源服務器,然后同時運行攻擊程序,才有可能看到效果。特別是針對大型商業網站,沒有一定數量的攻擊源是不可能用這種方式攻擊成功的。例如如果希望攻擊yahoo,這種方式就需要在美國寬帶網環境下找到1000臺左右的攻擊源服務器,同時運行攻擊程序,模擬循環進行一些最常用關鍵字的超量檢索,導致對方服務器處理阻塞。

需要提醒的一點是,攻擊源可能在攻擊過程中自身收到損害,我在宿舍局域網測試的時候,自己的攻擊源崩潰過若干次,提醒諸位小心。

根據新聞,美國最近的網站被黑大體上是這種攻擊手段的一種體現,但是難得的是對方能夠用很多攻擊源來進行。另外當寬帶網大幅推廣和使用的時候,這種攻擊手段將更容易實現,可能幾個會寫VC的家伙就可以在家里利用光纖將寬帶網內部的主機搞垮。

所以也不得不對網管提醒一點。消除不良CGI,并對惡意報文采用一些過濾手段,是非常需要重視的課題!
如果有需要服務器的租用與托管的敬請聯系QQ:1501281758(億恩星辰)   聯系電話:0371—63322220


本文出自:億恩科技【www.czbl888.cn】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    国产精品久久久久久久久久久新郎_91久久精品国产_国内精品久久久久久_欧美激情第一页在线观看_国产欧美日韩丝袜精品一区_日韩精品成人一区二区在线观看_国产精品v片在线观看不卡_91精品国产综合久久香蕉最新版 _国产精品亚洲激情_色综合男人天堂
    又色又爽又黄视频| 日韩a级黄色片| 国产免费一区二区三区四在线播放| 亚洲 欧美 日韩 国产综合 在线| 久久久国产精华液999999| 国产中文字幕视频在线观看| 午夜久久久久久久久久久| 国产永久免费网站| 国产高潮免费视频| 粗暴91大变态调教| 日日碰狠狠添天天爽超碰97| 欧美中日韩在线| wwwjizzjizzcom| 2021狠狠干| 美国av在线播放| 香蕉视频xxxx| 五月天综合婷婷| 热这里只有精品| 国产人妻互换一区二区| 国产盗摄视频在线观看| 毛片毛片毛片毛片毛| 欧美国产日韩在线视频| 五月六月丁香婷婷| 小说区视频区图片区| 国产一区二区在线观看免费视频| www.com久久久| 三级黄色片播放| 污视频在线观看免费网站| 亚洲精品国产久| 日本一区二区三区四区五区六区| 国内外成人激情免费视频| 小泽玛利亚av在线| 日本中文字幕在线视频观看| 黄色成人在线看| 男人日女人bb视频| 人妻丰满熟妇av无码区app| 九九热在线免费| 涩涩网站在线看| 日韩视频一二三| 99热亚洲精品| av观看免费在线| 日本在线一二三区| 黄色aaaaaa| 天天做天天躁天天躁| 日韩欧美不卡在线| 日日摸天天爽天天爽视频| 中文字幕第100页| 中文字幕一区二区三区四区五区人| 国产91视频一区| 久久久999视频| 91日韩视频在线观看| 久久精品一卡二卡| 欧美久久久久久久久久久久久久| 3d动漫一区二区三区| 日韩免费高清在线| 91香蕉国产线在线观看| 日本阿v视频在线观看| 精品视频无码一区二区三区| 性欧美在线视频| 欧美视频在线第一页| 97成人在线免费视频| 中文字幕第38页| 日本香蕉视频在线观看| 国产熟人av一二三区| 亚洲视频在线不卡| 国产婷婷一区二区三区| 色婷婷综合网站| 日韩成人手机在线| 天天碰免费视频| 伊人网在线免费| 亚洲国产精品毛片av不卡在线| 天天av天天操| 男人揉女人奶房视频60分| 午夜一级免费视频| 91好吊色国产欧美日韩在线| 男人的天堂最新网址| 久久久性生活视频| 91丨九色丨蝌蚪| 日韩少妇内射免费播放18禁裸乳| 91 视频免费观看| 自慰无码一区二区三区| 久久久久久综合网| 免费观看日韩毛片| 亚洲五码在线观看视频| 免费看污污网站| 日本中文字幕在线视频观看 | 精品人妻大屁股白浆无码| 好男人www社区| 日韩av在线播放不卡| 亚洲怡红院在线| 欧美一级片中文字幕| www.男人天堂网| 成人综合久久网| 欧美视频第一区| 中文字幕日韩精品无码内射| 久久久久久蜜桃一区二区| 精品无码国产一区二区三区av| 可以看污的网站| 免费在线观看毛片网站| 亚洲色成人www永久在线观看| 欧美一级特黄aaa| 午夜激情福利在线| 欧美视频第一区| 999一区二区三区| 大桥未久一区二区三区| 国产精品久久久久久9999| 五月天婷婷激情视频| 日韩欧美亚洲天堂| 久草视频国产在线| 欧美 日韩 国产精品| 污污视频在线免费| 亚洲综合激情视频| 超碰在线公开97| 午夜免费一区二区| 欧美 国产 小说 另类| www..com日韩| 久久久久免费看黄a片app| av一区二区三区免费观看| 老司机午夜网站| 四虎精品欧美一区二区免费| 久久av秘一区二区三区| 国产成人强伦免费视频网站| www.com久久久| 一区二区三区国产好的精华液| 一本一道久久a久久综合蜜桃| 成人亚洲精品777777大片| 中文字幕第80页| 一道本视频在线观看| 久久婷婷综合色| 伊人网在线综合| 91插插插影院| 免费成人进口网站| 欧美一二三不卡| 无码粉嫩虎白一线天在线观看 | 精品欧美一区免费观看α√| 91动漫在线看| 亚洲不卡中文字幕无码| 国精产品一区一区三区视频| 国产精品自拍片| 亚洲乱码国产一区三区| 亚洲福利精品视频| 国产永久免费网站| 7777在线视频| 亚洲色成人www永久在线观看| www插插插无码视频网站| 国产av麻豆mag剧集| 116极品美女午夜一级| 久热免费在线观看| 国产喷水theporn| 亚洲男人天堂2021| 日韩黄色片在线| 国产极品美女高潮无套久久久| 在线观看的毛片| 做爰高潮hd色即是空| 日韩精品在线中文字幕| 国产中文字幕免费观看| 亚洲精品怡红院| 91免费视频污| 草b视频在线观看| 免费观看成人在线视频| 日韩av加勒比| 成人毛片一区二区| 午夜宅男在线视频| 日本老太婆做爰视频| 成人中文字幕在线播放| 天天操天天摸天天爽| 亚洲第一页在线视频| 日韩国产欧美亚洲| 五月天激情视频在线观看| 熟妇熟女乱妇乱女网站| 国产网站免费在线观看| 手机av在线免费| 分分操这里只有精品| 亚洲最大成人在线观看| 久久人妻无码一区二区| av网址在线观看免费| 毛片毛片毛片毛片毛| 久久久久久久久久久视频| 久久国产这里只有精品| avav在线播放| 超碰超碰在线观看| 国产自产在线视频| 国产精品一区二区小说| 妺妺窝人体色www看人体| 天天碰免费视频 | 日韩视频免费播放| 欧美日韩一区二区三区69堂| 大荫蒂性生交片| 亚洲天堂网一区| 欧美在线一区视频| 91精产国品一二三产区别沈先生| 国产一区二区网| 三级黄色片免费看| 欧在线一二三四区| 日韩国产小视频| 国产美女视频免费看| 日韩毛片在线免费看| 粉嫩av一区二区三区天美传媒 | 一区二区三区一级片| 亚洲一二三区av|