利用反弹技术进行DDOS攻击的分析

来源:asp之家 时间:2009-12-24 14:38:00 

攻击者可以通过反弹技术使我们对DDOS攻击更难以防御——利用反弹服务器反弹DDOS的洪水包,也就是说,通过发送大量的欺骗请求数据包(来源地址为victim,受害服务器,或目标服务器)给Internet上大量的服务器群,而这些服务器群收到请求后将发送大量的应答包给victim。结果是原来用于攻击的洪水数据流被大量的服务器所稀释,并最终在受害者处汇集为洪水,使受害者更难以隔离攻击洪水流,并且更难以用Traceback 跟踪技术去找到洪水流的来源。

在分布式DOS攻击(DDOS)中,攻击者事先入侵了大量服务器,并在这些服务器上植入了DDOS攻击程序,然后结合这些被入侵的服务器的网络传输力量发动攻击。利用大量的服务器发动攻击不仅增加了攻击的力度,而且更难于防范。

图 1: DDOS 攻击的结构

图一显示了以往DDOS攻击的结构:一个主机,主服务器(Master),作用是发送控制消息给事先入侵并已植入DDOS程序的从服务器群(Slave),控制从服务器群发起对目标服务器的攻击。从服务器群将产生高容量的源地址为伪造的或随机的网络数据流,并把这些数据流发送给目标服务器。因为数据流的源地址是伪造的,增加了追查的难度。

标签:DDOS攻击,反弹技术
0
投稿

猜你喜欢

  • GoDaddy:如何查看帐户状态

    2010-05-01 13:17:00
  • 百度“有啊”借乡村信息化大赛热卖土特产

    2009-10-27 16:10:00
  • 好好学习:点石 Zac 《网络营销实战密码》

    2009-03-24 14:49:00
  • IIS开启GZIP压缩效率对比及部署方法

    2010-10-28 15:46:00
  • 七点排除Linux服务器接入故障

    2010-08-26 18:16:00
  • QQ 抄出来的整合文化

    2008-02-27 13:00:00
  • 网站进行SEO优化的正确方法

    2009-01-12 01:00:00
  • 多位电信IT人士出席两会 互联网领域只有1人

    2010-03-07 09:18:00
  • 走出友情链接误区 拒绝“有奶就是娘”

    2009-02-10 18:13:00
  • 如何恢复UCenter中误删的应用

    2009-07-29 17:39:00
  • 百度IM内测版的界面曝光

    2008-03-10 12:24:00
  • 在Fedora上建立自己的邮件服务器(5)

    2007-09-13 13:47:00
  • Godaddy如何在帐户间移动电子邮件地址

    2010-05-04 12:55:00
  • 任天堂推出新掌上游戏机 4英寸屏幕力拼PSP

    2009-10-31 07:41:00
  • dedecms DDOS挂马漏洞的解决方法

    2011-12-14 19:11:14
  • 为你的wordpress网站添加关键词

    2011-09-05 20:42:40
  • http是什么意思?

    2010-05-04 18:07:00
  • 专业+互动+用户体验+亮点=盈利

    2008-05-17 09:47:00
  • 专家谈淘宝卓越竞争:电子商务终向B2C发展

    2009-10-27 17:31:00
  • phpwindV6.3关于快速发帖时插入附件弹出空白提示框问题

    2009-02-20 15:41:00
  • asp之家 网站运营 m.aspxhome.com