成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

一種針對DNS緩存服務(wù)器的杠桿式攻擊

安全 黑客攻防
筆者發(fā)現(xiàn)一臺國內(nèi)的機(jī)器流量異常,檢查發(fā)現(xiàn)這臺機(jī)器上運(yùn)行的DNS緩存服務(wù)被人用作了攻擊的放大杠桿,這里簡單記一下。

 

筆者發(fā)現(xiàn)一臺國內(nèi)的機(jī)器流量異常,檢查發(fā)現(xiàn)這臺機(jī)器上運(yùn)行的DNS緩存服務(wù)被人用作了攻擊的放大杠桿,這里簡單記一下。

發(fā)現(xiàn)流量異常,首先當(dāng)然是檢查服務(wù)器上的TCP會話,發(fā)現(xiàn)了一些不太正常的東西,關(guān)閉之后流量減少,但仍然沒有回到正常水平。

于是聽包。這一聽發(fā)現(xiàn)一大片:

07:39:53.271744 IP 158.XX.XX.238.53019 > XX.XX.XX.XX.53: 56854+ [1au] ANY? isc.org. (36)

07:39:53.271772 IP 158.XX.XX.238.53019 > XX.XX.XX.XX.53: 56854+ [1au] ANY? isc.org. (36)

07:39:53.271784 IP 158.XX.XX.238.53019 > XX.XX.XX.XX.53: 56854+ [1au] ANY? isc.org. (36)

07:39:53.271792 IP 158.XX.XX.238.53019 > XX.XX.XX.XX.53: 56854+ [1au] ANY? isc.org. (36)

07:39:53.274225 IP 92.XX.XX.148.31650 > XX.XX.XX.XX.53: 23600+ [1au] ANY? isc.org. (36)

07:39:53.274252 IP 92.XX.XX.148.31650 > XX.XX.XX.XX.53: 23600+ [1au] ANY? isc.org. (36)

07:39:53.274262 IP 92.XX.XX.148.31650 > XX.XX.XX.XX.53: 23600+ [1au] ANY? isc.org. (36)

07:39:53.274270 IP 92.XX.XX.148.31650 > XX.XX.XX.XX.53: 23600+ [1au] ANY? isc.org. (36)

07:39:53.291822 IP 158.XX.XX.238.13616 > XX.XX.XX.XX.53: 56854+ [1au] ANY? isc.org. (36)

07:39:53.291850 IP 158.XX.XX.238.13616 > XX.XX.XX.XX.53: 56854+ [1au] ANY? isc.org. (36)

07:39:53.291860 IP 158.XX.XX.238.13616 > XX.XX.XX.XX.53: 56854+ [1au] ANY? isc.org. (36)

07:39:53.291869 IP 158.XX.XX.238.13616 > XX.XX.XX.XX.53: 56854+ [1au] ANY? isc.org. (36)

07:39:53.291877 IP 92.XX.XX.148.56278 > XX.XX.XX.XX.53: 23600+ [1au] ANY? isc.org. (36)

顯然,這樣來自同一個 IP 地址,在短時間內(nèi)反復(fù)查詢同一個域名的現(xiàn)象是不正常的。為什么會是 isc.org?暫時不清楚,但是這樣的行為,顯然是利用這臺機(jī)器作為放大攻擊的杠桿。攻擊者發(fā)出偽造成最終受害者為源 IP 地址的DNS查詢包(這類包的尺寸較回應(yīng)來說要小的多)到受害的DNS緩存服務(wù)器,而這些緩存服務(wù)器由于在本地已經(jīng)有了查詢到的域名信息副本(這些域名是存在的),會立即向最終的受害者發(fā)出回應(yīng)。這樣,攻擊者就能夠用較小的帶寬代價占滿最終受害者的下行帶寬,實(shí)現(xiàn) DDoS 攻擊了。

由于是DDoS,在防御一方的角度看,阻止這類攻擊并不容易。不過,在傳統(tǒng)的網(wǎng)絡(luò)設(shè)計中,DNS緩存服務(wù)器是放在DMZ 里的,因此可以通過在路由上直接過濾掉全部來自外部的 DNS 回應(yīng)包來緩解這類攻擊造成的影響。在運(yùn)行DNS緩存服務(wù)器的管理員方面,則應(yīng)限制對自己運(yùn)行的DNS緩存服務(wù)器的訪問,例如只在內(nèi)網(wǎng)接口上監(jiān)聽DNS查詢請求,而外網(wǎng)接口只用來發(fā)出DNS請求和接收這些請求的回應(yīng),避免被壞人利用成為DDoS的杠桿。

責(zé)任編輯:藍(lán)雨淚 來源: 紅黑聯(lián)盟
相關(guān)推薦

2013-05-14 15:08:02

2015-04-17 15:23:15

2009-05-13 09:14:43

2022-06-13 14:05:39

攻擊PACMANM1 處理器

2012-03-22 10:25:52

2022-05-19 14:36:54

SQL Server服務(wù)器暴力攻擊

2016-09-23 15:43:33

2018-04-11 10:38:52

2010-06-02 15:17:48

DNS服務(wù)器IPv6協(xié)議

2018-06-07 10:29:34

SDN服務(wù)器負(fù)載均衡

2010-08-24 13:01:37

2020-04-07 11:22:47

DNS緩存中毒網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2023-05-10 10:35:14

服務(wù)器代碼

2017-01-17 16:09:25

2010-01-12 12:03:21

2016-12-26 16:46:12

2010-11-09 17:19:41

2014-03-17 10:30:12

網(wǎng)絡(luò)服務(wù)器

2009-12-16 10:20:17

服務(wù)器DNS緩存

2022-01-10 17:32:40

勒索軟件攻擊數(shù)據(jù)泄露
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 日本淫视频 | 成人在线一区二区三区 | www.久久久久久久久 | 久热久热| 91av在线视频观看 | 99久久久无码国产精品 | 欧美一级免费黄色片 | 高清亚洲| 精品国产区 | 偷拍自拍网址 | 日本一道本| 国产精品毛片无码 | 98久久| 一级网站| 亚洲国产精品一区二区三区 | 在线国产一区 | 亚洲国产精品一区 | 久久专区 | 99久久久无码国产精品 | 久久精品一区二区视频 | 欧美一区二区视频 | 成年无码av片在线 | 欧美一极视频 | 婷婷色婷婷 | www国产成人免费观看视频,深夜成人网 | 九九在线视频 | 色婷婷综合久久久久中文一区二区 | 中文成人在线 | 欧美一级二级在线观看 | 欧美日韩久久精品 | 久久久精品一区 | 国产黄色精品在线观看 | www.奇米| 精品自拍视频在线观看 | 国产一区二区在线免费观看 | 国产欧美视频一区 | 成人国产精品久久久 | h视频在线观看免费 | 99av成人精品国语自产拍 | 欧美精品综合在线 | 一区二区三区四区五区在线视频 |