国产精品久久久久久久久久久新郎_91久久精品国产_国内精品久久久久久_欧美激情第一页在线观看_国产欧美日韩丝袜精品一区_日韩精品成人一区二区在线观看_国产精品v片在线观看不卡_91精品国产综合久久香蕉最新版 _国产精品亚洲激情_色综合男人天堂

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

DDoS拒絕服務攻擊和安全防范技術

發布時間:  2012/8/12 20:14:12
 一、DDOS拒絕服務攻擊簡介“拒絕服務(Denial-Of-Service)攻擊就是消耗目標主機或者網絡的資源,從而干擾或者癱瘓其為合法用戶提供的服務。”國際權威機構“Security FAQ”給出的定義。

DDOS則是利用多臺計算機機,采用了分布式對單個或者多個目標同時發起DoS攻擊。其特點是:目標是“癱瘓敵人”,而不是傳統的破壞和竊密;利用國際互聯網遍布全球的計算機發起攻擊,難于追蹤。

目前DDOS攻擊方式已經發展成為一個非常嚴峻的公共安全問題,被稱為“黑客終極武器”。但是不幸的是,目前對付拒絕服務攻擊的技術卻沒有以相同的速度發展,TCP/IP互聯網協議的缺陷和無國界性,導致目前的國家機制和法律都很難追查和懲罰DDOS攻擊者。DDOS攻擊也逐漸與蠕蟲、 Botnet相結合,發展成為自動化播、集中受控、分布式攻擊的網絡訛詐工具。據方正信息安全技術有限公司的有關專家介紹,DOS從防御到追蹤,已經有了非常多的辦法和理論。比如SynCookie,HIP(History-based IP filtering)、ACC控制等,另外在追蹤方面也提出許多理論方法,比如IP Traceback、ICMP Traceback、Hash-Based IP traceback、Marking等。但目前這些技術僅能起到緩解攻擊、保護主機的作用,要徹底杜絕DDOS攻擊將是一個浩大的工程技術問題。

二、攻擊原理

目前DDOS攻擊主要分為兩類:帶寬耗盡型和資源耗盡型。

帶寬耗盡型主要是堵塞目標網絡的出口,導致帶寬消耗不能提供正常的上網服務。例如常見的Smurf攻擊、UDP Flood攻擊、MStream Flood攻擊等。針對此類攻擊一般采取的措施就是QoS,在路由器或防火墻上針對此類數據流限制流量,從而保證正常帶寬的使用。單純帶寬耗盡型攻擊較易被識別,并被丟棄。

資源耗盡型是攻擊者利用服務器處理缺陷,消耗目標服務器的關鍵資源,例如CPU、內存等,導致無法提供正常服務。例如常見的Syn Flood攻擊、NAPTHA攻擊等。資源耗盡型攻擊利用系統對正常網絡協議處理的缺陷,使系統難于分辨正常流和攻擊流,導致防范難度較大,是目前業界最關注的焦點問題,例如方正SynGate產品就是專門防范此類的產品。

針對DDOS的攻擊原理,對DDOS攻擊的防范主要分為三層:Source-end攻擊源端防范、Router-based路由器防范、 Target-end目標端防范。其中攻擊端防護技術有DDOS工具分析和清除、基于攻擊源的防范技術;骨干網防護技術有會推技術、IP追蹤技術;目標端防護措施有DDOS攻擊探測、路由器防范、網關防范、主機設置等方法。

據方正安全工程師的多次實踐分析,目標端防護技術得到最廣泛應用。由于目標端使被攻擊者,愿意為防護付出相應代價,并且實施難度也較低。而骨干網防范、攻擊端防范都難于實施,合作意愿和難度上都有一定程度的問題。

三、綜合防范方法綜述

目前基于目標計算機系統的防范方法主要三類:網關防范、路由器防范、主機防范。

1.網關防范

網關防范就是利用專門技術和設備在網關上防范DDOS攻擊,例如用透明橋接入網絡的方正防火墻或方正黑鯊等硬件產品。網關防范主要采用的技術有SynCookie方法、基于IP訪問記錄的HIP方法、客戶計算瓶頸方法等。

SynCookie方法是在建立TCP連接時,要求客戶端響應一個數字回執,來證明自己的真實性。SynCookie方法解決了目標計算機系統的半開連接隊列的有限資源問題,從而成為目前被最廣泛采用的DDOS防范方法,新的SCTP協議和DCCP協議也采用了類似的技術。SynCookie 方法的局限性在于,對于建立連接的每一個握手包,都要回應一個響應包,即該方法會產生1:1的響應流,會將攻擊流倍增,極大的浪費帶寬資源;此外,當分布式拒絕服務攻擊的發起者采用隨機源地址時,SynCookie方法產生的回應流的目標地址非常發散,從而會導致目標計算機系統及其周邊的路由設備的路由緩沖資源被耗盡,從而形成新的被攻擊點,在實際的網絡對抗中也產生了真實的路由雪崩事件。

HIP方法采用行為統計方法區分攻擊包和正常包,對所有訪問IP建立信任級別。當發生DDOS攻擊時,信任級別高的IP有優先訪問權,從而解決了識別問題。

客戶計算瓶頸方法則將訪問時的資源瓶頸從服務器端轉移到客戶端,從而大大提升分布式拒絕服務攻擊的代價,例如資源訪問定價方法。客戶計算瓶頸方法協議復雜,需要對現有操作系統和網絡結構進行很大的變動,這也在很大程度上影響了該方法的可操作性。

綜上所述,網關防范DDOS技術能夠有效緩解攻擊壓力,適合被攻擊者的自身防護。

2.路由器防范

基于骨干路由的防范方法主要有pushback和SIFF方法。但由于骨干路由器一般都有電信運營商管理,較難按照用戶要求進行調整;另外,由于骨干路由的負載過大,其上的認證和授權問題難以解決,很難成為有效的獨立解決方案。因此,基于骨干路由的方法一般都作為輔助性的追蹤方案,配合其他方法進行防范。

基于路由器的ACL和限流是比較有效的防范措施,例如對特征攻擊包進行訪問限制,發現攻擊者IP的包就丟棄;或者對異常流量進行限制等。也可以打開Intercept模式,由路由器代替服務器響應Syn包,并代表客戶機建立與服務器的連接。類似一種SynProxy技術,當兩個連接都成功實現后,路由器再將兩個連接透明合并。

四、防范技術發展和趨勢

DDOS攻擊的發展非常快,為增加攻擊威力,目前已經采用了許多新攻擊技術:偽造數據,消除攻擊包特征;綜合利用協議缺陷和系統處理缺陷;使用多種攻擊包混合攻擊;采用攻擊包預產生法,提高攻擊速率。目前已經出現的攻擊工具在單點情況下能發起6-7萬個/秒攻擊包,足以堵塞一個百兆帶寬的大中型網站。

DDOS防范技術主要向攻擊追蹤、網關防范發展。利用ICMP數據包追蹤、或是Burch 和 Cheswick提出的通過標志數據包來追蹤的方法,都是目前研究的熱點。在骨干網上攻擊追蹤研究的目標就是,在攻擊者剛開始發起攻擊時就能定位攻擊源,從而阻擋攻擊擴散和減輕目標損失。而網關DDOS防范技術將是未來產品發展的重點,將成為各類網站的DDOS防護盾牌,目前研究熱點的也是利用行為統計等方法區分攻擊包,例如方正黑鯊采用的CIP技術等。隨著技術的發展,網關DDOS防范產品將得到廣泛的應用。
本文出自:億恩科技【www.czbl888.cn】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    国产精品久久久久久久久久久新郎_91久久精品国产_国内精品久久久久久_欧美激情第一页在线观看_国产欧美日韩丝袜精品一区_日韩精品成人一区二区在线观看_国产精品v片在线观看不卡_91精品国产综合久久香蕉最新版 _国产精品亚洲激情_色综合男人天堂
    国产精品视频网站在线观看| 九九久久九九久久| 香蕉视频xxxx| 我要看一级黄色大片| 成人免费毛片网| 亚洲 欧美 综合 另类 中字| 天天做天天爱天天高潮| 91国内在线播放| 午夜宅男在线视频| 欧美成人黄色网址| 亚洲黄色av网址| 日本久久精品一区二区| 日本va中文字幕| 亚洲国产精品毛片av不卡在线| 超碰97人人射妻| 日韩中文字幕三区| 99精品视频在线看| 亚洲中文字幕久久精品无码喷水| 亚洲乱码中文字幕久久孕妇黑人| 鲁一鲁一鲁一鲁一色| 欧美日韩性生活片| 日本一道本久久| 男人亚洲天堂网| 韩国中文字幕av| 污污网站在线观看视频| 亚洲午夜精品一区| 亚洲精品偷拍视频| 亚洲色成人www永久在线观看| www.国产在线视频| 大肉大捧一进一出好爽视频| 欧美激情精品久久久久久小说| 亚洲精品一二三四五区| 毛片毛片毛片毛| 久久人人爽人人片| 精品久久久无码人妻字幂| 大伊香蕉精品视频在线| 91视频最新入口| 欧美三级午夜理伦三级富婆| 日韩精品在线播放视频| 九九爱精品视频| 色悠悠久久综合网| 女人床在线观看| 女人另类性混交zo| 免费成人深夜夜行网站视频| 波多野结衣之无限发射| 国产理论在线播放| 日韩中文字幕亚洲精品欧美| 国产精品免费入口| caoporm在线视频| 久久国产精品视频在线观看| 韩国中文字幕av| 91免费版看片| 日本久久久久久久久久久久| 成人黄色片免费| 亚洲欧美另类动漫| japanese在线播放| 亚洲天堂av线| 久久亚洲a v| 久热精品在线播放| 国产欧美日韩小视频| 三级a在线观看| 欧美 日韩 国产 在线观看| 国产日韩av网站| 国产人妻人伦精品| 不卡影院一区二区| 91丝袜超薄交口足| 欧美一级xxxx| 亚洲午夜无码av毛片久久| 黄色三级视频在线| 香蕉视频色在线观看| 日本手机在线视频| 色悠悠久久综合网| 男女啪啪免费观看| 久久久久久久久久久久久国产精品| 亚洲性图一区二区| 大荫蒂性生交片| 97人人爽人人| 日本免费a视频| 999在线免费视频| 91成人在线视频观看| 欧美成人xxxxx| 永久av免费在线观看| heyzo国产| 日本网站在线看| 国内外成人激情视频| 亚洲一区二区中文字幕在线观看| 拔插拔插海外华人免费| 一区二区在线免费看| 黑森林福利视频导航| 国产玉足脚交久久欧美| 亚洲欧美日韩一级| 97视频在线免费| av噜噜在线观看| 波多野结衣之无限发射| 一区二区三区四区毛片| 色综合久久久久无码专区| 国产性生活一级片| 免费看国产一级片| av磁力番号网| 88av.com| 成人性生活视频免费看| 日韩成人精品视频在线观看| 黄色一级在线视频| 国产又粗又爽又黄的视频| 97在线播放视频| 青青青在线观看视频| 国产免费又粗又猛又爽| 精品国产免费av| 成年在线观看视频| 亚洲高清视频免费| 日本新janpanese乱熟| 我的公把我弄高潮了视频| 永久av免费在线观看| 在线观看免费黄网站| 国产午夜伦鲁鲁| 久久99久久99精品| 免费观看中文字幕| 伊人成人222| 九热视频在线观看| 女人另类性混交zo| 免费在线激情视频| 国精产品一区一区三区视频| 波多野结衣乳巨码无在线| 久久亚洲a v| 国产911在线观看| 中文字幕免费高| 亚洲制服中文字幕| 亚洲第一天堂久久| 五月婷婷六月丁香激情| av免费看网址| av片中文字幕| 成人在线观看a| 欧美亚洲国产成人| 欧美深夜福利视频| 国自产拍偷拍精品啪啪一区二区| 日韩精品一区二区在线视频| 路边理发店露脸熟妇泻火| 国产wwwxx| 99国产精品久久久久久| 182午夜在线观看| 免费看污污网站| 婷婷激情四射五月天| 狠狠热免费视频| 污版视频在线观看| 久热精品在线观看视频| 久久撸在线视频| 国产精品嫩草影院8vv8| 在线一区二区不卡| av高清在线免费观看| 成人黄色av片| 精品视频在线观看一区| 少妇高潮毛片色欲ava片| 欧美黑人经典片免费观看| 国产精品无码人妻一区二区在线| a级黄色片网站| 欧美视频在线观看网站| 国产青青在线视频| 日日摸天天爽天天爽视频| 国产视频一区二区三区在线播放| 色多多视频在线播放| 女人高潮一级片| 99久re热视频精品98| 午夜在线视频免费观看| 91猫先生在线| 国产一级特黄a大片免费| 成人不卡免费视频| 91免费国产精品| www.玖玖玖| 色播五月综合网| 日韩不卡一二区| 国产激情在线观看视频| 玖玖爱视频在线| 400部精品国偷自产在线观看| www.国产在线视频| 亚洲成熟丰满熟妇高潮xxxxx| 最新中文字幕2018| 成人在线观看www| 久久香蕉视频网站| 伊人色在线观看| 国产91沈先生在线播放| 女人扒开屁股爽桶30分钟| 蜜臀一区二区三区精品免费视频 | 男人天堂av片| 久久网站免费视频| 潘金莲激情呻吟欲求不满视频| 免费看啪啪网站| 国精产品一区一区三区视频| 91福利国产成人精品播放| 中文字幕精品在线播放| 播放灌醉水嫩大学生国内精品| 黄色片视频在线免费观看| 国内精品国产三级国产99| 欧美精品一区二区三区免费播放| 不卡中文字幕在线| 国产免费成人在线| 性做爰过程免费播放| 蜜臀av午夜一区二区三区| 蜜桃视频成人在线观看| 玖玖爱视频在线| 日本中文字幕网址|