成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何發(fā)現(xiàn)“利用DNS放大攻擊”的服務(wù)器

安全 黑客攻防
很多網(wǎng)絡(luò)服務(wù)異常,往往都是攻擊造成的,但原因有很多種,如何分析定位,則是解決問(wèn)題的關(guān)鍵。

很多網(wǎng)絡(luò)服務(wù)異常,往往都是攻擊造成的,但原因有很多種,如何分析定位,則是解決問(wèn)題的關(guān)鍵。DNS放大攻擊是一種拒絕服務(wù)攻擊。攻擊者利用僵尸網(wǎng)絡(luò)中大量的被控主機(jī),偽裝成被攻擊主機(jī),在特定時(shí)間點(diǎn),連續(xù)向多個(gè)允許遞歸查詢的DNS服務(wù)器,發(fā)送大量DNS服務(wù)請(qǐng)求,迫使其提供應(yīng)答服務(wù)。經(jīng)DNS服務(wù)器放大后的大量應(yīng)答數(shù)據(jù),再發(fā)送到被攻擊主機(jī),形成攻擊流量,導(dǎo)致其無(wú)法提供正常服務(wù)甚至癱瘓。

0x11問(wèn)題描述

XX.XX.29.4為某大型行業(yè)用戶的DNS服務(wù)器,需要對(duì)外提供DNS服務(wù)。近期,該用戶網(wǎng)絡(luò)擁塞,運(yùn)維部門(mén)在部署科來(lái)網(wǎng)絡(luò)回溯分析系統(tǒng)后發(fā)現(xiàn),在可疑域名警報(bào)功能中觸發(fā)有大量警報(bào)。

0x12分析過(guò)程

198.24.157.245(經(jīng)查為美國(guó)IP)在短時(shí)間內(nèi)向XX.XX.29.4服務(wù)器發(fā)送了大量的DNS請(qǐng)求,請(qǐng)求的域名為dnsamplicationattacks.cc。(DNS Amplification Attacks字面意思就是DNS放大攻擊。)

198.24.157.245發(fā)出的請(qǐng)求包為101字節(jié),DNS服務(wù)器返回的應(yīng)答包為445字節(jié),從而使通信流量放大了4.4倍。

攻擊者利用大量被控主機(jī),向大量的DNS服務(wù)器發(fā)送DNS請(qǐng)求。但請(qǐng)求中的源IP地址,均被偽造成被攻擊者的IP(在本例中為198.24.157.245),于是DNS服務(wù)器會(huì)向被攻擊者返回查詢結(jié)果。通常查詢應(yīng)答包會(huì)比查詢請(qǐng)求包大數(shù)倍甚至數(shù)十倍(在本例中為4.4倍),從而形成對(duì)198.24.157.245地址的流量放大攻擊。

在本例中,客戶的DNS服務(wù)器被作為實(shí)施這種DNS放大攻擊的代理參與其中,攻擊過(guò)程見(jiàn)下圖。

0x13 分析結(jié)論

攻擊者利用大量被控主機(jī),在短時(shí)間內(nèi)向DNS服務(wù)器(XX.XX.29.4)發(fā)送大量的DNS請(qǐng)求,查詢應(yīng)答包會(huì)比查詢請(qǐng)求包大4.4倍,造成大流量發(fā)送到偽造的源IP地址(198.24.157.245),形成對(duì)該IP地址的拒絕服務(wù)攻擊。

建議用戶:

增大鏈路帶寬;

DNS服務(wù)器關(guān)閉遞歸查詢;

一旦發(fā)生大規(guī)模DNS放大攻擊,可以馬上與ISP聯(lián)系,在上游對(duì)攻擊進(jìn)行過(guò)濾。

0x14 價(jià)值

黑客常常利用DNS服務(wù)器的特性,將其做為攻擊放大器,可依靠僵尸網(wǎng)絡(luò)發(fā)布攻擊,往往可以制造極大的攻擊流量,而其本身又具有隱蔽性。然而,在本案例中我們看到,通過(guò)網(wǎng)絡(luò)分析技術(shù)可以把攻擊行為完全梳理出來(lái),達(dá)到網(wǎng)絡(luò)攻擊可視化的效果;并且通過(guò)協(xié)議解碼,可以清晰的分析出攻擊者使用的攻擊手段。利用網(wǎng)絡(luò)分析技術(shù),通過(guò)2到7層的深度協(xié)議分析、精確解碼、詳細(xì)統(tǒng)計(jì)數(shù)據(jù),為客戶的信息系統(tǒng)以及網(wǎng)絡(luò)安全保駕護(hù)航。

責(zé)任編輯:趙寧寧 來(lái)源: 安全牛
相關(guān)推薦

2018-04-11 10:38:52

2017-01-17 16:09:25

2015-01-27 11:31:06

2021-01-25 10:45:10

DDoSRDP服務(wù)器Windows

2012-03-22 10:25:52

2010-01-12 12:03:21

2015-09-01 10:33:53

2011-11-23 16:10:15

2013-12-27 10:37:01

2011-11-21 10:04:55

2015-08-21 19:01:12

2013-04-26 11:42:00

2011-08-08 14:17:22

DNS服務(wù)器WindowsServ

2020-03-16 09:10:41

bindDNS服務(wù)器系統(tǒng)運(yùn)維

2011-03-17 14:07:39

2010-04-02 09:49:40

2011-07-13 10:12:44

2018-01-12 10:57:58

2009-11-23 17:23:59

DNS服務(wù)器內(nèi)部建立

2018-03-15 08:25:53

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 91极品视频 | 欧美久操网 | 午夜影院视频在线观看 | 天天草天天射 | 亚洲精品一区二区网址 | 免费在线看a | 久久成人国产 | 在线观看日本网站 | 免费一二区 | 国产精品久久一区二区三区 | 四虎永久免费黄色影片 | 欧美精品一区二区免费 | 久久久蜜臀国产一区二区 | 国产精品亚洲精品日韩已方 | 久久精品一区二区 | 色天堂影院 | 狠狠综合久久av一区二区老牛 | 午夜电影一区二区 | 国产在线观| 国产激情视频网站 | 在线观看视频一区二区三区 | 蜜桃视频在线观看免费视频网站www | 国产线视频精品免费观看视频 | 亚洲精品在线看 | 九色视频网站 | 日本久久网 | 啪一啪 | 久久久久国产一区二区三区 | 国产精品观看 | 国产免费a | 国产96在线| 欧美日韩亚洲在线 | 亚洲乱码一区二区三区在线观看 | 黄片毛片在线观看 | 日本天堂视频在线观看 | 精品91久久 | 影音先锋欧美资源 | 日韩一区二区黄色片 | 国产aⅴ精品 | 午夜久久av | 中文字幕一区在线 |