• <ul id="mayc0"></ul>
    <ul id="mayc0"><center id="mayc0"></center></ul>
    <strike id="mayc0"><input id="mayc0"></input></strike>
    <ul id="mayc0"></ul>
  • 始創于2000年 股票代碼:831685
    咨詢熱線:0371-60135900 注冊有禮 登錄
    • 掛牌上市企業
    • 60秒人工響應
    • 99.99%連通率
    • 7*24h人工
    • 故障100倍補償
    您的位置: 網站首頁 > 幫助中心>文章內容

    認識來自傳輸層的DoS攻擊

    發布時間:  2012/9/15 21:43:21

     


    TCP SYN flooding是最常用的DoS攻擊方式。

      TCP連接初始化過程稱為三次握手(three-way handshake):A連接發起端發送標志有SYN位的TCP數據包到目的端,用于協商參數,初始化連接;B目的端使用SYN/ACK來表明自己的連接 參數并確認發起端的連接參數;C發起端收到SYN/ACK后,使用ACK確認目的端連接參數。這樣三次TCP包交換,發起端和接收端之前建立一條TCP連 接。當目的端TCP/IP收到一個TCP SYN后,就位將要建立的連接預留資源并等待發起端確定連接參數,這對建立穩定高效的TCP連接是必要的。但是如果向目的主機發送大量的TCP SYN,而不回應TCP ACK,使大量連接處于半開狀態(half-open),導致預留資源長時間不能釋放(直到超時),最終致使目的端資源耗盡。

      

     


      而UDP flooding利用了UDP傳輸的無狀態性,通過發送大量擁有偽裝IP地址的UDP數據包,填滿網絡設備(主要是路由器或防火墻)的連接狀態表,造成服務被拒絕。

      Crikey CRC flooding是新出現的一種DoS攻擊方式,目標主要是防火墻等紀錄連接狀態的網絡安全設備。為了加速數據包通過防火墻,防火墻通常不會使用 Checksum對數據包進行效驗,只是把連接添加到連接狀態表中;Crikey CRC flooding在TCP和UDP頭部加入錯誤的Checksum值。當這些數據包到達目的主機時,因為Checksum錯誤會被拒絕。這樣,實際上沒有 建立起來的連接被紀錄到了連接狀態表中,如果防火墻大量接受到這樣的數據包,最終會導致連接狀態表被填滿,新的連接請求被拒絕。

      防范方法

      首先在防火墻上限制TCP SYN的突發上限,因為防火墻不能識別正常的SYN和惡意的SYN,一般把TCP SYN的突發量調整到內部主機可以承受的連接量,當超過這個預設的突發量的時候就自動清理或者阻止,這個功能目前很多寬帶路由都支持,如海蜘蛛路由,只不 過每款路由設置項的名稱可能不一樣,原理和效果一樣。一些高端防火墻具有TCP SYN網關和TCP SYN中繼等特殊功能,也可以抵抗TCP SYN flooding,他們都是通過干涉建立過程來實現。具有TCP SYN網關功能的防火墻在收到TCP SYN后,轉發給內部主機并記錄該連接,當收到主機的TCP SYN/ACK后,以客戶機的名義發送TCP ACK給主機,幫助三次握手,把連接由半開狀態變成全開狀態(后者比前者占用的資源少)。而具有TCP SYN中繼功能的防火墻在收到TCP SYN后不轉發給內部主機,而是代替內部主機回應TCP SYN/ACK,如果收到TCP ACK則表示連接非惡意,否則及時釋放半連接所占用資源。

      

     


      UDP SYN限制和TCP SYN限制差不多,一般也是設置UDP SYN的突發連接量,但UDP連接在防火墻上控制相對效果要稍差點,我們可以通過一些客戶端軟件來實現限制單機UDP并發連接數限制,最新發布的海蜘蛛的海盾2.4版就提供了這個功能,效果也還不錯。

      Crikey CRC flooding主要目標是網絡安全設備,需要為防火墻打上安全補丁,使數據包通過時用checksum進行校驗,對于checksum錯誤的TCP和 UDP數據包丟棄;減小連接狀態條目老化時間,是不活動的連接數目要及時清除,防止填滿連接狀態表


    本文出自:億恩科技【www.vbseamall.com】

    服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線