成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

細說史上最大400G神秘攻擊

安全 黑客攻防
2014年2月11日,CloudFlare透漏其客戶遭受400G的NTP Flood攻擊,刷新歷史DDoS攻擊的流量峰值外,使得NTP Flood攻擊備受業界關注。

2014年2月11日,CloudFlare透漏其客戶遭受400G的NTP Flood攻擊,刷新歷史DDoS攻擊的流量峰值外,使得NTP Flood攻擊備受業界關注。其實自從黑客組織DERP使用了NTP發起反射攻擊后,2014新年內的第一周,NTP反射攻擊占了DoS攻擊流量的69%,整個NTP攻擊的平均大小為約每秒7.3G bps,比2013年12月觀察到的平均攻擊流量高3倍。

[[108854]]

下面讓我們看看NTP 服務器的原理。

NTP協議(network time protocol)是標準的網絡時間同步協議,它采用層次化時間分布模型。網絡體系結構主要包括主時間服務器、從時間服務器和客戶機。主時間服務器位于根節點,負責與高精度時間源進行同步,為其他節點提供時間服務;各客戶端由從時間服務器經主服務器獲得時間同步。

以一個大企業網為例,企業搭建自身的時間服務器,作為從時間服務器,負責從主時間服務器同步時間,然后再負責將時間同步給企業的各業務系統。為確保時間同步延遲小,每個國家按地域搭建為數眾多的時間服務器,作為主時間服務器,滿足互聯網各業務系統的時間同步需求。

隨著網絡信息化的高速發展,包括金融業,電信業,工業,鐵路運輸,航空運輸業等各行各業對于以太網技術的依賴日益增強。各式各樣的應用系統由不同的服務器組成,如電子商務網站由WEB服務器、認證服務器和數據庫服務器組成,WEB應用要正常運行,必須實時確保WEB服務器、認證服務器和數據庫服務器之間的時鐘同步。再比如分布式的云計算系統、實時備份系統、計費系統、網絡的安全認證系統甚至基礎的網絡管理,都強依賴于精確的時間同步。

神秘的NTP Flood為什么如此受黑客的青睞呢?

NTP協議是基于UDP協議的服務器/客戶端模型,由于UDP協議的無連接性(不像TCP具有三次握手過程)具有天然的不安全性缺陷。黑客正式利用NTP服務器的不安全性漏洞發起DDoS攻擊。只需2步,即可輕松實現四兩撥千斤的攻擊效果。

第一步:尋找目標,包括攻擊對象和網絡上的NTP服務器資源。

第二步:偽造要“攻擊對象”的IP地址向NTP服務器發送請求時鐘同步請求報文,為了增加攻擊強度,發送的請求報文為Monlist請求報文,威力則更猛。NTP協議包含一個monlist功能,用于監控 NTP 服務器,NTP 服務器響應monlist指令后就會返回與其進行過時間同步的最近 600 個客戶端的IP地址。響應包按照每6個IP進行分割,最多一個NTP monlist請求會形成100 個響應包,具有強的放大的能力。實驗室模擬測試顯示,當請求包的大小為234字節時,每個響應包為 482 字節,單純按照這個數據,計算出放大的倍數是:482*100/234 = 206倍!

哇哈哈~~~攻擊效果很明顯,被攻擊目標很快出現拒絕服務現象,更有甚者整個網絡擁塞。

自從黑客組織DERP發現NTP發起反射攻擊效果后,便在在2013年12月底上演了針對包括EA、暴雪等大型游戲公司的一系列DDoS攻擊事件中,使用了NTP反射攻擊。看起神秘的NTP反射攻擊,其實并不神秘,與DNS反射攻擊具有異曲同工之效,都是利用UDP協議的不安全漏洞,利用開放的服務器發起的,不同的是NTP威脅性更強,因為每個數據中心服務器都需要時鐘同步,無法通過協議、端口的過濾來進行防護。

總結起來反射類攻擊最大的特點,就是以小博大,四兩撥千斤,利用各種協議漏洞來放大攻擊效果,但萬變不離其宗,只要捏住攻擊的“七寸”,就能從根本上遏制攻擊。而反射攻擊的“七寸”就是它的流量異常。這就需要防護系統能夠及時發現流量的異常,而發現異常還遠遠不夠,防護系統還要有足夠的性能來抵御這種簡單粗暴攻擊,要知道現在的攻擊動輒都是100G起了,防護系統要是沒個幾百G的防護能力,就是發現了,也只能干瞪眼。

華為Anti-DDoS系統會主動建立數十種多種維度流量模型,第一時間發現流量異常,同時高達數百G的防護能力,足以應對已知的最大流量攻擊。

責任編輯:藍雨淚 來源: 51CTO.com
相關推薦

2013-09-18 09:24:47

2014-09-02 09:17:51

400G以太網

2014-02-12 09:42:21

400G高速網絡

2021-02-09 00:55:10

400G光模塊網絡

2022-06-08 08:56:13

以太網400G以太網網絡技術

2019-06-17 08:54:37

400GOTN網絡技術

2016-05-18 09:50:06

2012-03-07 21:37:50

華為400G DWDM

2022-04-20 12:19:35

400G中國電信中國移動

2014-07-15 10:36:20

光纖

2022-02-11 15:30:53

大數據數據中心綜合布線

2013-11-18 09:48:07

以太網400G100G

2013-05-27 09:37:15

IEEE802.3以太網400G以太網

2014-02-20 09:32:47

后100G400G光傳輸

2023-04-07 18:28:34

光模塊數據中心

2017-01-03 10:15:52

400G技術寬帶

2023-04-12 14:13:31

2021-09-18 07:19:54

400G5GIP網絡

2013-11-29 15:17:39

華為IP骨干網400G

2012-12-26 09:10:23

光纖網絡網絡通信光纖技術
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 男女在线免费观看 | 日本一区二区高清不卡 | 国产高清性xxxxxxxx | 日韩在线小视频 | 日本精品在线播放 | 成人小视频在线观看 | 亚洲成人二区 | 一区二区三 | 日韩在线一区二区 | 特黄特黄a级毛片免费专区 av网站免费在线观看 | 欧美精品一区二区三区四区五区 | 99久久婷婷国产综合精品首页 | 黑人精品欧美一区二区蜜桃 | 色黄视频在线 | 亚洲一区二区精品视频 | 欧美精品在欧美一区二区 | 欧洲亚洲一区二区三区 | 国产视频h| 国产精品成人一区二区三区吃奶 | 国产在线一区二 | 免费观看a级毛片在线播放 黄网站免费入口 | 久久免费观看视频 | 亚洲最大av | 国产精品久久久久久久久久免费 | 在线一区二区三区 | 国产精品久久久久久久一区二区 | 91一区| 18av在线播放 | av手机在线看 | 九九视频在线观看 | 国产精品国产成人国产三级 | 国产一区视频在线 | 成人午夜激情 | 91精品入口蜜桃 | 久久久久久久久久久福利观看 | 亚洲视频中文字幕 | 夜夜操操操 | 亚洲日韩欧美一区二区在线 | 久久久精品影院 | 国产黄色精品 | 午夜视频精品 |