发布者认证信息(营业执照和身份证)未完善,请登录后完善信息登录
 终于认识利用网络回溯分析技术解决某公司网络瘫痪故障价格|图片 - 客集网
Hi,你好,欢迎来到客集网
  • 产品
  • 求购
  • 公司
  • 展会
  • 招商
  • 资讯
  • 解梦
当前位置: 首页 » 产品 » 消费品 » 智能 » 服务机器人 找商家、找信息优选VIP,安全更可靠!

终于认识利用网络回溯分析技术解决某公司网络瘫痪故障

终于认识利用网络回溯分析技术解决某公司网络瘫痪故障_图片
图片仅供参考,点击图片可查看大图
价格面议 询价 品牌:软件开发有限公司DUP 有效期至:长期有效 浏览次数:31 最后更新:2022-01-12 22:58 电话13988889999 张生先生
先付费或远低于市场价的均可能是骗子,请谨防受骗;举报请联系客服!联系商家时请说在【客集网】上看到的!
信息详情

一、背景知识

1. DNS的基本原理

DNS是域名系统(domain name system)的缩写,DNS服务器是域名管理系统,他的作用是把域名转换成网络中计算机可识别的IP。

2. DNS放大攻击的基本原理

DNS放大攻击时一种新型的拒绝服务攻击,攻击者利用僵尸网络中大量的被控主机,伪装成被攻击主机,在特定时间点连续向多个允许递归查询的DNS服务器发送大量DNS服务请求,迫使其提供应答服务,经DNS服务器放大后的大量应答数据发送到被攻击主机,形成攻击流量,导致其无法提供正常服务甚至瘫痪。

3. DNS放大攻击的特性

(1)充分利用了DNS服务器的特性,作为黑客的“攻击放大器”。

(2)攻击流量大。2005年之前,攻击者能向DNS服务器发出60个字节查询请求,返回512个字节的响应。现在通过攻击可产生100G/S回应,这是非常致命的。

(3)可依靠僵尸网络发布攻击,形成极大的攻击流量,本身具有隐藏性。

二、分析过程

.4为客户的DNS服务器上海某单位的DNS服务器,需要对外提供DNS服务。该客户部署科来网络回溯分析系统后,在可疑域名警报中触发了大量警报。

图1

发现.245(经查为美国IP)在短时间内向.4服务器发送了大量的DNS请求,请求的域名为。(DNS Amplification Attacks字面意思就是DNS放大攻击。)

图2

.245发出的请求包为101字节,DNS服务器返回的应答包为445字节,从而使通信流量放大了倍。

图3

攻击者利用大量被控主机向大量的DNS服务器发送DNS请求,但请求中的源IP地址被伪造成被攻击者的IP(在本例中为.245),于是DNS服务器会向被攻击者返回查询结果,通常查询应答包会比查询请求包大数倍甚至数十倍(在本例中为倍),攻击者由此将攻击效果扩大了若干倍。从而形成对.245地址的流量放大攻击。

在本例中客户的DNS服务器被作为实施这种DNS放大攻击的代理参与其中,攻击过程见下图。

图4

三、分析结论

攻击者利用大量被控主机在短时间内向大量的DNS服务器(.4)发送DNS请求,查询应答包会比查询请求包大倍,造成大量流量发送到伪造的源IP地址(.245),形成对该IP地址的拒绝服务攻击。

软件开发有限公司DUP 会员等级:企业会员优选VIP更值得信赖! 所在地区:全国 成立年份:2010年 公司电话:13988889999 联系姓名:张生(先生) 联系手机:13988889999 经营范围:软件开发有限公司DUP 公司地址:软件开发有限公司DUP 执照认证 实名认证 电话认证 邮箱认证 企业认证
背景开启

客集网是一个开放的平台,信息全部为用户自行注册发布!并不代表本网赞同其观点或证实其内容的真实性,需用户自行承担信息的真实性,图片及其他资源的版权责任! 本站不承担此类作品侵权行为的直接责任及连带责任。

如若本网有任何内容侵犯您的权益,请联系 QQ: 1130861724

网站首页 | 信息删除 | 付款方式 | 关于我们 | 联系方式 | 使用协议 | 版权隐私 | 网站地图 (c)2014-2024 Rights Reserved 鄂公网安备42018502007153 SITEMAPS 联系我们 | 鄂ICP备14015623号-21

返回顶部