黑客常用攻击方式:DDoS攻击全面剖析(2)

来源:asp之家 时间:2009-12-24 14:16:00 

二、DDoS攻击使用的常用工具

DDoS攻击实施起来有一定的难度,它要求攻击者必须具备入侵他人计算机的能力。但是很不幸的是一些傻瓜式的黑客程序的出现,这些程序可以在几秒钟内完成入侵和攻击程序的安装,使发动DDoS攻击变成一件轻而易举的事情。下面我们来分析一下这些常用的黑客程序。

1、Trinoo

Trinoo的攻击方法是向被攻击目标主机的随机端口发出全零的4字节UDP包,在处理这些超出其处理能力的垃圾数据包的过程中,被攻击主机的网络性能不断下降,直到不能提供正常服务,乃至崩溃。它对IP地址不做假,采用的通讯端口是:

攻击者主机到主控端主机:27665/TCP

主控端主机到代理端主机:27444/UDP

代理端主机到主服务器主机:31335/UDP

2、TFN

TFN由主控端程序和代理端程序两部分组成,它主要采取的攻击方法为:SYN风暴、Ping风暴、UDP * 和SMURF,具有伪造数据包的能力。

3、TFN2K

TFN2K是由TFN发展而来的,在TFN所具有的特性上,TFN2K又新增一些特性,它的主控端和代理端的网络通讯是经过加密的,中间还可能混杂了许多虚假数据包,而TFN对ICMP的通讯没有加密。攻击方法增加了Mix和Targa3。并且TFN2K可配置的代理端进程端口。

4、Stacheldraht

Stacheldraht也是从TFN派生出来的,因此它具有TFN的特性。此外它增加了主控端与代理端的加密通讯能力,它对命令源作假,可以防范一些路由器的RFC2267过滤。Stacheldrah中有一个内嵌的代理升级模块,可以自动下载并安装最新的代理程序。

三、DDoS的监测

现在网上采用DDoS方式进行攻击的攻击者日益增多,我们只有及早发现自己受到攻击才能避免遭受惨重的损失。

检测DDoS攻击的主要方法有以下几种:

1、根据异常情况分析

当网络的通讯量突然急剧增长,超过平常的极限值时,你可一定要提高警惕,检测此时的通讯;当网站的某一特定服务总是失败时,你也要多加注意;当发现有特大型的ICP和UDP数据包通过或数据包内容可疑时都要留神。总之,当你的机器出现异常情况时,你最好分析这些情况,防患于未然。

2、使用DDoS检测工具

当攻击者想使其攻击阴谋得逞时,他首先要扫描系统漏洞,目前市面上的一些网络入侵检测系统,可以杜绝攻击者的扫描行为。另外,一些扫描器工具可以发现攻击者植入系统的代理程序,并可以把它从系统中删除。

四、DDoS攻击的防御策略

由于DDoS攻击具有隐蔽性,因此到目前为止我们还没有发现对DDoS攻击行之有效的解决方法。所以我们要加强安全防范意识,提高网络系统的安全性。可采取的安全防御措施有以下几种:

1、及早发现系统存在的攻击漏洞,及时安装系统补丁程序。对一些重要的信息(例如系统配置信息)建立和完善备份机制。对一些特权帐号(例如管理员帐号)的密码设置要谨慎。通过这样一系列的举措可以把攻击者的可乘之机降低到最小。

2、在网络管理方面,要经常检查系统的物理环境,禁止那些不必要的网络服务。建立边界安全界限,确保输出的包受到正确限制。经常检测系统配置信息,并注意查看每天的安全日志。

3、利用网络安全设备(例如:防火墙)来加固网络的安全性,配置好它们的安全规则,过滤掉所有的可能的伪造数据包。

4、比较好的防御措施就是和你的网络服务提供商协调工作,让他们帮助你实现路由的访问控制和对带宽总量的限制。

5、当你发现自己正在遭受DDoS攻击时,你应当启动您的应付策略,尽可能快的追踪攻击包,并且要及时联系ISP和有关应急组织,分析受影响的系统,确定涉及的其他节点,从而阻挡从已知攻击节点的流量。

6、当你是潜在的DDoS攻击受害者,你发现你的计算机被攻击者用做主控端和代理端时,你不能因为你的系统暂时没有受到损害而掉以轻心,攻击者已发现你系统的漏洞,这对你的系统是一个很大的威胁。所以一旦发现系统中存在DDoS攻击的工具软件要及时把它清除,以免留下后患。

结束语

据最近的一份安全研究报告显示,网上黑客每周发起的DoS攻击超过了4000次,这说明我们的网络环境依然险恶,网络上那些所谓的黑客们的破坏活动依然猖獗。

标签:DDoS攻击,黑客
0
投稿

猜你喜欢

  • 谷歌网站管理员详解 如何去建立多语种网站

    2009-01-23 15:00:00
  • 熬夜的电脑族吃什么食物对眼睛好

    2007-10-13 09:41:00
  • 麦田:社会化网络和web2.0

    2008-03-10 11:58:00
  • DEDECMS:TAG作为文章发布后关键字meta keywords的修改办法

    2009-02-13 17:22:00
  • 如何让百度天天更新你 收录的更多

    2008-12-24 10:55:00
  • 提高google adsense的点击次数经验

    2008-07-11 14:13:00
  • Linux下的多线程编程(三)

    2022-07-11 05:57:52
  • VirtualBox 在Centos 7 中安装增强功能图解 (共享文件夹)

    2021-03-07 21:04:24
  • 做SEO最重要的是什么?不同阶段的理解

    2009-07-11 11:39:00
  • 打造百毒不侵的Imail服务器

    2008-01-18 10:12:00
  • 谈威客平台的软件开发

    2008-01-21 11:41:00
  • 时光倒流-----google带你回到2001年

    2008-10-07 13:28:00
  • windows 2003服务器系统安全权限方案

    2008-07-31 17:37:00
  • V5shop多用户商城系统——v5mall宣布免费

    2009-11-21 12:08:00
  • 关于linux服务器下vsftpd的一些问题

    2023-08-25 00:33:32
  • 做网站关键词选择与维护教程

    2010-03-17 15:15:00
  • Windows下PHP5和Apache的安装与配置

    2008-12-01 12:51:00
  • Adsense英文网站怎么做才能赚钱

    2007-10-21 09:12:00
  • Session丢失的解决办法小结

    2022-06-22 22:44:09
  • 另僻蹊径 通过IIS高效管理Web服务器

    2008-10-27 10:34:00
  • asp之家 网站运营 m.aspxhome.com