如何和老婆的微信同步怎样偷偷同步老公微信

访客4年前关于黑客接单961

ddos攻击的意思是指借助于客户/服务器技术,将多个计算机联合起来作为攻击平台,对一个或多个目标发动DDoS攻击,最后可以成倍地提高拒绝服务攻击的威力。

DDos攻击在今天看来并不新鲜,近两年来发展态势也渐趋平缓,直至一个月前,欧洲反垃圾邮件组织Spamhaus突然遭受到高达300Gbps的大流量DDos攻击。这一轮被认为是史上更大的DDos攻击,让人们警醒,原来DDos攻击手段从未被攻击者忽略。

这次超大流量DDos攻击的本质是什么?为什么会在今天出现?对此类攻击又该如何防范? 在防DDos攻击领域耕耘多年的安全公司Arbor近日对相关问题给出了答案。

问:迄今为止,这是更大的DDoS攻击吗?

答:是的,而且规模比以前大得多。之前报告的(和验证的)更大攻击约为100Gb/秒。

问:这是一种新型的DDoS攻击吗?

答:不是的。此次攻击属于DNS反射/放大攻击,而DNS反射/放大攻击已存在多年了。这种类型的攻击已被发现用来产生近年来互联网上看到的多个更大攻击。DNS 反射/放大攻击利用互联网上的DNS 基础结构来放大攻击能够产生的通信量。DNS 是用于主机名到IP 地址解析的互联网基础设施的重要组成部分。DNS 反射/放大攻击通过使用多个客户端肉机(bots僵尸肉机) 将查询发送到多个开放DNS 解析器中,从而使大量的攻击流量从广泛分布源中产生(在Spamhaus袭击期间,使用了超过30K开放解析器)。

问:DNS反射/放大攻击是如何产生的?

答:两件事使这些类型的攻击成为可能:服务提供商 *** 缺乏入口过滤(允许流量从虚假源地址转发);因特网上开放 DNS 解析器的数目(可从任何 IP 地址进行查询响应)。

攻击者必须能够假冒目标受害人DNS 查询的源地址。所有组织应在他们 *** 的所有边界实施 BCP38/84 反欺骗。不幸的是,在今年的Arbor全球 *** 基础设施安全报告(包含2012年) 中,仅 56.9%的调查对象表示他们目前正在他们的 *** 边缘执行 BGP 38/84。

这种攻击的第二个关键组成部分是因特网上大量可用的开放DNS 解析器。目前在互联网上预计约有 2700 万开放DNS 解析器。

问:DNSSec(域名系统安全拓展)可帮助处理这些攻击吗?

答:不,DNSSec 旨在确保DNS 查询答复的真实并且不被篡改。完全无助于DNS反射/放大攻击,相比没有DNSSec的情况,具有DNSSec的任何类型查询都会生成更显著的大量回复数据包,实施DNSSec 实际上意味着更易将攻击放大。

问:互联网基础设施几乎已经到了更大的100Gbps。如果是这样的话,Spamhaus是如何看到300 Gbps的流量的?

答:虽然 100Gb/秒是部署在生产 *** 中的更大单个物理链路速度,但是多个100Gb/秒物理链路结合在一起,就可以形成大容量逻辑链路。

问:如何缓解这类攻击?

答:如果大部分服务提供商在 *** 边界执行了BCP 38/84,同时还大幅减少互联网上开放的DNS 解析器的数目,那么就可以减小攻击者的能力,从而降低此类较大攻击的风险。

我们需要通过各种机制来缓解这些攻击。我们可通过IP 筛选器列表,黑/白名单,灵活僵尸去除,和/或攻击中合适的负载正则表达式对策来保护通过DNS 反射/放大攻击的最终目标服务器。S/RTBH(基于源的远程触发黑洞)和FlowSpec(特定流过滤)也可用于缓和攻击流量;然而,在应用这些机制时必须谨慎,因为这有可能阻止所有的流量通过利用反射攻击的开放的DNS递归器。在某些情况下,这可能是更佳行动 *** 。选择缓解机制和策略需依赖客观事实。

问:其他公司可从此次攻击得到哪些教训?

答:目前的DDoS 威胁很复杂,由大容量攻击和复杂应用层威胁构成。为了有效地解决我们目前看到的攻击,保护服务可用性,企业组织需要分层的 DDoS 防御。企业组织必须具有 *** 边界解决方案,以积极地处理隐秘、复杂的应用层威胁,还必须利用基于云的服务提供商提供DDoS 保护服务,以减轻大的攻击。理想的情况是这两个组件一起工作并提供完整、集成、自动化的保护系统,从而使其免受DDoS 威胁的影响。

企业组织还应知道,巨大的攻击可能超过服务提供商预设的智能缓解能力或导致服务提供商内部的通信流量堵塞 (或在其互连点),而导致重大的附加损害(影响攻击者的非针对 *** )。在这些情况下,服务提供商可通过ACLs,S-RTBH,FlowSpec等来保护自己及客户。

对终端客户而言,应询问服务提供商具备多大的智能DDoS 缓解能力;服务提供商是否已在他们的 *** 上部署了BCP38/84 反欺骗系统;服务提供商是否部署了其它 *** 基础设施的当前更好实践,如Acl (iACLs) 基础设施和一般 TTL 安全机制 (GSTM) ;服务提供商是否已经在他们的 *** 上部署了 S/RTBH 或FlowSpec。

以上就是脚本之家小编为大家介绍的史上更大DDoS攻击的本质与防范的教程,想了解更多精彩教程请继续关注脚本之家网站!


相关文章

侦探抓出轨一般多少费用_黑客一般怎么找人

广州大学城有哪些大学(广州大学城到底有几所大学)广州大学城篇,广州大学城是广东高校最聚集地方,也是广东省一流高校聚集地。广州大学城广东高校最集中的地方—广州大学城,广州大学城华南地区高级人才培养、科学...

怎么编辑视频

打开软件,将必须视频剪辑的视频素材所有拖进时间线,按键盘快捷键c或点一下左边菜单栏的剃须刀专用工具视頻不必的一部分开展剪裁,剪裁进行后,将剩余的全部视频合成在一起,进行后按ctrl M就可以导出来视頻...

桃园三结义的故事(刘关张桃园三结义的故事)

桃园三结义的故事(刘关张桃园三结义的故事)桃园三结义是《三国演义》中的第一个故事。提起刘备、关羽和张飞,人们总是会联想到他们早年在涿郡张飞庄后那花开正盛的桃园,备下乌牛白马,祭告天地,焚香再拜,结为异...

找黑客改黑彩数据库,黑客所在的网站

一、改黑彩数据库怎么找黑客 1、淘宝上能吗接单黑客如果使用监视手段窃取密码。改黑彩数据库模板如果你想要的话,很容易找到。黑客网站这一意义往往对符合第一条件的黑客造成严重的困扰。他们建议媒体称这群人为黑...

天下手游怎么赚钱?天下手游怎么赚钱节约成本也是一条路

在游戏中很多玩家都表示钱不够用,天下手游怎么赚钱是非常有必要了解的高技能,其实省钱也是一条路,一起来了解一下吧。 独家充值优惠版本,下载安装即有机会享现金大礼,更有专属永久时装等你拿噢! 天下手游...

全网SD手:天天免费赚2-4元!

看名字,人人可能都认为是一个SD的平台,实在不是,它只是个包装为SD的资金盘,相当于之前那种机器人,注册免费赠予99米SD手一个,天天自动分红2-4米,最低满1米起提现支付宝。赶快上车完事,坐等收钱!...