成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

對抗模擬瀏覽器的DDoS攻擊

安全 黑客攻防 應用安全
基于瀏覽器的僵尸網絡就是DDoS世界里的T-1000s。他們之所以如此危險是因為他們就跟終結者里的反派一樣,被設計的可以適應各種情況的攻擊。當其他原始的網絡僵尸還在暴力破解你的防御的時候,基于瀏覽器的僵尸就已經模擬真實的人類從前門進入了。

收藏該文基于瀏覽器的僵尸網絡就是DDoS世界里的T-1000s。他們之所以如此危險是因為他們就跟終結者里的反派一樣,被設計的可以適應各種情況的攻擊。當其他原始的網絡僵尸還在暴力破解你的防御的時候,基于瀏覽器的僵尸就已經模擬真實的人類從前門進入了。

當你意識到情況不對時,他們已經突破邊界,搞宕服務器,已經無力回天了。

那么應該怎么防御T-1000呢,怎么分辨一次訪問是來自與真實的瀏覽器還是一個基于瀏覽器的僵尸?傳統的過濾僵尸的策略在面對能夠保存cookie和執行javascript的僵尸時都失效了。而不分青紅皂白地讓所有用戶都填寫驗證碼無異于自我毀滅,尤其是當這種攻擊可能持續數個星期的時候。

為了研究防御方法,我們來看一個真實的案例:

這次攻擊是一個未知的僵尸網絡發起的。這些基于瀏覽器的僵尸可以保存cookie,執行javascript。攻擊的早期我們識別出是PhantomJS無界面瀏覽器。

PhanomJS是一套開發無界面瀏覽器的工具。它提供所有瀏覽器的功能但是沒有界面,沒有按鈕,沒有地址欄。一般被用在自動化測試和網絡監控上。

這次攻擊持續了150個小時以上。這個過程中,我們記錄了全球超過180000個惡意IP。高峰期每秒6000次攻擊,平均一天有690000000次以上。攻擊IP的數量和分布范圍讓我們覺得這應該不僅僅是一個僵尸網絡,而是可能整合了多個。下圖是攻擊ip的地理分布。 

對抗模擬瀏覽器的DDoS攻擊 

攻擊過程中我們截獲了861個不同的user-agent。攻擊者修改了頭部的結構試圖繞過我們的防御。

下圖是攻擊最多的ip:

對抗模擬瀏覽器的DDoS攻擊

有趣的是攻擊者除了使用模擬瀏覽器的僵尸,還試圖模擬人類的行為來躲避基于行為檢測的安全規則。這些僵尸會先訪問不同的頁面,然后像人類那樣訪問一些隨機的頁面,最后才會聚集在一起消耗資源。

盡管基于瀏覽器的僵尸能夠突破傳統的過濾。但是由于它使用了一個已知的無界面瀏覽器,這樣子就可以通過我們的客戶端分類機制檢測到。

我們的客戶端分類機制基于我們已經收集的大量信息總結出來的簽名。發生這次攻擊的時候,我們的信息庫已經有超過10000000個簽名。每一個簽名都包括:

User-agent

IPs and ASN info

HTTP Headers

JavaScript footprint

Cookie/Protocol support variations

我們不僅僅收集一些明顯的信息,比如user-agent,還收集一些瀏覽器之間復雜的細微差別。安全的對抗是封閉的,所以不說一些技術細節的話很難把這個機制解釋清楚。稍微說一點,我們會尋找瀏覽器處理編碼方面細微的差別,比如,我們通過瀏覽器處理HTTP頭里兩次空格和特殊字符來區別不同的瀏覽器。

所以我們的數據庫里有成千上萬個已知的瀏覽器和僵尸簽名,覆蓋各種場景。在這個案例中,攻擊者的武器PhantomJS webkit當然也是我們簽名庫中的一個。

對抗模擬瀏覽器的DDoS攻擊

當攻擊者在規劃如何讓他的僵尸看起來更像人類的時候,我們的團隊必須做的就是讓我們的系統發現攻擊者用的無界面瀏覽器是哪一種。之后我們做的就是簡單的屏蔽了所有的PhantomJS的實例。我們甚至留了一個備選,讓用戶填一個驗證碼,以免屏蔽掉了真正的人類訪問。

不出意料的,沒有驗證碼被填寫。

對抗模擬瀏覽器的DDoS攻擊

幾天之后,當我們已經完全依靠機器識別,不需要人工干預了。攻擊者依然在使用新的user-agent和新的ip試圖繞過防御。但是所有殘忍的T-1000s都已經被我們冰凍起來了。他們使用的方法,簽名,模式都已經被記錄下來作為將來的參考。

原文地址:http://thehackernews.com/2013/11/ddos-attack-from-browser-based-botnets.html

責任編輯:藍雨淚 來源: FreebuF
相關推薦

2010-08-24 09:49:44

2020-04-30 11:04:09

DDoS攻擊網絡攻擊網絡安全

2016-10-20 14:22:46

2013-10-22 09:20:20

2013-10-22 10:36:49

2013-04-27 10:43:26

2013-07-30 09:38:18

2019-07-16 07:15:42

瀏覽器網絡威脅網絡安全

2011-04-06 11:30:49

2013-07-08 14:45:52

2018-01-15 15:40:59

2021-06-30 10:21:29

瀏覽器

2010-04-05 21:57:14

Netscape瀏覽器

2015-05-29 11:37:53

2010-09-08 17:33:31

2021-10-19 11:52:46

VoIPDDoS安全

2013-05-22 15:45:43

2021-12-06 16:33:05

瀏覽器攻擊漏洞

2010-01-18 10:34:59

2011-08-09 15:43:41

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久成人精品视频 | 久久激情视频 | 国内激情av片 | 亚洲美女一区 | 91精品国产91久久久久久密臀 | 中文成人在线 | 日韩精品在线看 | 福利色导航 | 91手机精品视频 | 精品国产一区一区二区三亚瑟 | 日韩无| 亚洲精品白浆高清久久久久久 | 免费观看的av | 日韩精品一区二区三区中文在线 | 欧美视频中文字幕 | av中文字幕网 | 欧美理论在线观看 | 野狼在线社区2017入口 | 亚洲精品在线播放 | 成人午夜影院 | 国产日韩欧美在线一区 | 亚洲精品一区二区三区在线 | 国产一区二区精品在线观看 | 特黄视频 | 二区亚洲| 欧美一区在线视频 | gogo肉体亚洲高清在线视 | 国产成人精品一区二区三区 | 午夜激情免费 | 性天堂网| 亚洲国产精品激情在线观看 | 免费xxxx大片国产在线 | 91精品久久久久久久久久入口 | 在线免费观看视频你懂的 | 操久久| 成人免费淫片aa视频免费 | 欧美成人精品一区 | 婷婷综合五月天 | 色婷婷一区二区三区四区 | 日本一区二区不卡 | 91精品久久久久久久久久 |