精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

淺析各類DDoS攻擊放大技術

安全 黑客攻防
之前我們曾報道過,BT種子協議家族漏洞可用作反射分布式拒絕服務攻擊(DRDoS attacks)。此種攻擊方式并非主流,以公開的論文看來效果堪比DNS,而NTP攻擊則更勝一籌。

之前我們曾報道過,BT種子協議家族漏洞可用作反射分布式拒絕服務攻擊(DRDoS attacks)。此種攻擊方式并非主流,以公開的論文看來效果堪比DNS,而NTP攻擊則更勝一籌。

0×00 背景

攻擊者可以利用BT種子協議(微傳輸協議[uTP],分布hash平臺[DHT],消息流加密[MSE],BT種子同步[BTSync])來反射放大結點間傳輸量。

實驗顯示,攻擊者可以利用BT結點將一個包放大50倍,如果是BTsync將達到120倍。另外,我們發現最流行的BT流客戶端正是最脆弱的,比如uTorrent、Mainline、Vuze等。

公開DNS解析和NTP協議MONLIST命令攻擊,兩種攻擊方法依靠其協議的廣泛應用,影響范圍不言而喻。

混合放大,利用通用協議的攻擊方式很穩定,通過標準的結點發現機制很快找到放大點。由于其利用的動態端口范圍和握手加密,攻擊不會被常規防火墻發現,只有進行深度的包檢查才能發現。

0×01 什么是DRDoS攻擊

攻擊者不把通信包直接發給受害者,而是發給放大器(amplifiers)然后反射給受害者。攻擊者利用了網絡協議漏洞進行IP欺騙。可以由一個或多個攻擊結點開始,下圖簡單勾畫出了DRDoS的攻擊模型:

淺析各類DDoS攻擊放大技術

 

1、P點在攻擊前確認放大器的位置,這取決于攻擊者利用的協議,強大的掃描工具比如 ZMap可以幫助確認可用放大器。這步是以后步驟的基礎,保證以后的攻擊效率;

2、接著發送小的Ba 給放大器PA,攻擊者偽造包源地址是PV的IP地址,然后PA反饋一個大的包Bv給PV。

BT流是今天世界最常用的P2P協議,協議的新穎之處在于解決了free riding problem 和 last piece problem 。為了克服第一個困難,BT流應用了一個獎賞機制稱為窒息算法導致了tit-for-tat-ish 分享方法。BT流通過稀有片優先算法解決了第二個問題。

0×02 UTP協議攻擊

最初,TCP是握手和節點通信的默認協議。TCP在P2P環境有很多優點,它分布了可用帶寬給每個連接點,通常得到比其他應用更多的帶寬。因此,BT流在后臺運行,會被前段的通信結束(例如web 和郵件),所以BT流發明了新的傳輸協議UTP。

UTP采用了TCP的一些想法,以滑動窗口控制流,按順序校驗信息的完整性,握手建立連接。不同于TCP三次握手,UTP只有兩次握手,下圖表示結點建立連接的過程。可以看出創建方發出一個ST_SYN包給接受方創建連接,類似于TCP的SYN包。接受方反饋ST_STATE包表示成功接收到,建立方接收到反饋表示雙向建立成功。現今大多數的BT客戶端把UTP作為默認協議。

UTP建立連接的兩次握手,這允許攻擊者用偽造的IP地址和放大器建立連接,因為接受方不檢查創建方是否接收到了應答。

示意圖如下:

淺析各類DDoS攻擊放大技術

 

一個偽造的帶著受害者IP地址的ST_DATA給接收方,接收方相信包中的源IP地址有效,反饋了第一個ST_DATA給受害者,而受害者的IP沒有意料到這個包,所以也不會回應它。接收方到時間重傳丟失的ST_DATA包,如果連續四次傳輸未響應則斷開連接。

連接建立后BT流需要一次握手作為第一條信息,包括了為擴展保留的字節、hash信息和節點ID。如果客戶端接受了握手發現使用了未認證的hash,客戶端立刻終結連接。攻擊者利用握手包基于UTP兩次握手創建放大攻擊。

ab兩步不贅述了,c步驟 攻擊者發送了一個裝載了BT流握手信息的ST_DATA包。 這個握手需要活躍的放大器種子hash信息(20字節),握手包最少88字節,如果放大器參與這個種子中,就會反饋步驟d ,d的握手包大于攻擊者發送的,因為客戶端在UTP包里放入了更多信息。

BT流提供Libtorrent 的擴展協議(LTEP)添加新的擴展而不妨礙默認協議。如果一個攻擊者標記支持LTEP 尤其在BEP10中 ,攻擊效果會進一步放大而不用增加步驟c握手包的量。對等節點以此擴展信息交換。

0×03 利用數據流加密握手包(MSE)攻擊

MSE的目的是混淆BT傳輸過程,防止受ISP的影響,而不是為了傳輸安全。盡管它有很多嚴重的弱點,但它還是被大多數BT客戶端使用。

這個協議開始于Diffie-Hellman 密鑰的交換 每個節點都產生了768位的公鑰 公鑰包括0-512位的隨機數r 。交換密鑰后,包會被RC4算法加密,UTP傳輸。

這種方法使攻擊者不必明確hash信息,發送一個偽造的MSE包(包括768位的公鑰沒有隨機數),客戶端隨即會反饋隨機數和公鑰。

結果證明MSE攻擊會顯著提升效率。進一步說,加密裝載Ba和MSE生成的包Bv,熵高的屬性,使其難以被ISP或者DPI防火墻發現并封鎖。

0×04 深入DNS放大DDoS攻擊

DNS反射攻擊也能輕易達到千兆的級別。

最初的放大攻擊是著名的SMURF攻擊,發送ICMP請求給路由網絡廣播地址,配置發送ICMP給路由下的設備。攻擊者欺騙ICMP請求源是受害者的IP,因為ICMP不包括握手,所以目標無從確認源IP是否合法。攻擊者放大攻擊的效果取決于路由下有多少設備。 不過SMURF攻擊是過去的事了,網絡管理員已經配置它們的路由器不將ICMP請求發給網絡廣播地址。

好的放大攻擊方法有兩個條件:

1、協議沒有握手,允許IP源地址偽造(例如ICMP,UDP)

2、對查詢的回復要大于查詢本身

DNS是核心,無處不在的網絡平臺就是放大攻擊的資源。

DNS基于UDP傳輸,因此它們的源地址可以偽造并且接收者回應前無從確定真實性。DNS也可以生成更大的反饋,輸入 dig ANY www.baidu.com @x.x.x.x(x.x.x.x是公開DNS解析器),這是一個64字節的查詢會返回3223字節,攻擊效果放大了50倍。諷刺的是,huge DNSSEC 密鑰 ——這個被用來增加DNS系統安全性的協議反而成了放大攻擊的幫兇。

公開DNS解析器是互聯網的悲劇。

如果你用一個DNS解析器確保只返回可信用戶的查詢,例如你公司的IP空間是10.10.10.0/24 DNS解析器就只返回這個范圍IP的查詢,而不會回應6.6.6.6的查詢信息。

問題就在于許多人運行DNS解析器而不在乎哪個IP地址的人查詢。這樣的問題已經存在10年之久,發生的事件表明很多不同的僵尸網絡為了發現DNS解析器開始枚舉互聯網IP空間,一旦發現就可利用于DNS放大攻擊。中國臺灣擁有世界第二多的公開DNS解析器資源。

有這樣一個網址可以查詢你的DNS http://openresolverproject.org/

世界上有2170萬個公開DNS解析器,網站正致力于關閉它們。

解決辦法

把recurison設置為no

允許在特定的地址查詢,options { allow-query{192.168.1.0/24;};};

0×05 NTP 放大DDoS攻擊 400Gbps的技術細節

2014年2月出現一次400Gbps規模的NTP攻擊,這類攻擊越來越走俏,這次事件可以作為一個好的例子來說明一下這種攻擊方法。

首先了解一下基礎的結構,NTP放大攻擊開始于一個被黑客控制的服務器允許IP欺騙,攻擊者生成了很多UDP包欺騙源IP地址使來自特定目標的包出現,這些UDP包發送到支持MONLIST命令的網絡時間協議服務器port123。

順便聊一聊MONLIST命令

它的用處在于返回一個NTP服務器上600個IP地址的列表,所以它可以拿來干壞事。如果一個NTP服務器完全遷移它的表,反饋的信息將被放大206倍。此類攻擊中IP地址偽造,UDP不需要握手,理論上有200倍的放大效果。

然而這不僅僅是理論,此次攻擊事件中,為了400Gbps的攻擊效果攻擊者應用了運行在1298個不同網絡上的4529臺NTP服務器。平均每臺NTP服務器產生87Mbps的通信量。值得注意的是攻擊者很可能只用了一個能IP欺騙的網絡服務器就做成了此次攻擊。

NTP服務器支持MONLIST和公開DNS解析器不一樣,雖然它們都趨向于多網絡連接的服務器。對比而言,NTP 攻擊更加的效率,2013年曾有一次幾乎玩壞互聯網的DDoS攻擊被紐約時報報道,利用30956公開DNS解析器,目標Spamhaus產生300Gbps的通信量。NTP攻擊只用了1/7的服務器,實現的攻擊效果還比Spamhaus事件多1/3。

解決辦法:禁止MONLIST命令

黑客攻擊的前提是IP地址欺騙,如果你在管理網絡,確保遵守BCP38。可以用這個來自MIT的工具檢測一下http://spoofer.cmand.org/summary.php

最后如果你覺得NTP不好,那就等待下一個SNMP,但是SNMP理論上有650倍的放大效果,已經看到有黑客躍躍欲試了,Buckle up。

參考資料

https://blog.cloudflare.com/the-ddos-that-almost-broke-the-internet/

https://blog.cloudflare.com/deep-inside-a-dns-amplification-ddos-attack/

https://www.usenix.org/system/files/conference/woot15/woot15-paper-adamsky.pdf

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2016-03-28 09:43:49

2010-09-14 12:37:57

2010-09-16 21:20:02

2010-09-27 08:46:53

2015-08-21 19:01:12

2020-12-30 09:27:55

漏洞DDoS攻擊網絡攻擊

2017-06-08 19:19:10

2016-09-29 22:54:55

2021-01-25 10:45:10

DDoSRDP服務器Windows

2011-03-31 11:20:18

2011-03-31 11:21:50

2010-09-16 20:45:14

2018-12-19 08:52:55

無文件攻擊信息安全惡意代碼

2018-11-02 12:37:53

DDos攻擊信息安全攻擊

2013-08-26 15:38:36

2019-05-13 10:42:53

2009-11-18 16:44:58

2009-08-29 16:45:27

2023-11-23 19:07:33

2012-11-30 14:54:48

點贊
收藏

51CTO技術棧公眾號

99热这里只有精品66| 谁有免费的黄色网址| 黑人极品ⅴideos精品欧美棵| 国产成人av网站| 欧美最近摘花xxxx摘花| 美国精品一区二区| 国产精品男女| 欧美日韩一区精品| 日韩精品在线视频免费观看| 毛片网站在线| 国产成a人亚洲精品| 69久久夜色精品国产7777| 亚洲无人区码一码二码三码的含义 | 九九热只有精品| 久久爱www成人| 欧美成人激情免费网| 91n.com在线观看| 99re6在线精品视频免费播放| 日本一区二区三区四区| 国产精品一区在线播放| 一区二区视频免费观看| 99综合在线| 久久国产精品免费视频 | 精品国产无码一区二区| 日韩中文字幕av电影| 欧美日韩成人在线播放| 日韩一级片在线免费观看| 乱中年女人伦av一区二区| 欧美一区二区三区喷汁尤物| 日av中文字幕| 黑森林国产精品av| 亚洲一区中文在线| 神马午夜伦理影院| 色综合久久久久综合一本到桃花网| av资源站一区| 99在线观看视频| 国产伦一区二区| 国产精品外国| 91超碰caoporn97人人| 久久久久亚洲av成人片| 91超碰国产精品| 久久影视电视剧免费网站清宫辞电视| 97人妻精品一区二区免费| 高清日韩中文字幕| 日韩一区二区三| 国产5g成人5g天天爽| 国产亚洲精品精品国产亚洲综合| 日韩欧美国产高清91| 青草视频在线观看视频| 午夜av在线免费观看 | 日本三级网站在线观看| 欧美 日韩 国产一区二区在线视频| 国产一区二区三区视频| 亚洲国产日韩一区无码精品久久久| 六月丁香久久丫| 日韩大陆欧美高清视频区| 天天躁日日躁狠狠躁av麻豆男男| 97久久综合精品久久久综合| 日韩欧美国产电影| 亚洲少妇一区二区| 成人动漫视频| 亚洲精品国产品国语在线| 性活交片大全免费看| av综合网页| 精品999在线播放| 性囗交免费视频观看| 欧美18免费视频| 亚洲香蕉成视频在线观看| 在线观看日本中文字幕| 成人精品视频| 久久久精品久久久久| 久久久久亚洲av片无码| 午夜日韩激情| 性欧美激情精品| 黄色av一级片| 青娱乐精品在线视频| 国产欧美日韩中文字幕| av一区二区三| jlzzjlzz亚洲日本少妇| 欧美另类一区| 国产在线激情视频| 亚洲高清一区二区三区| 日本wwww视频| 日韩色性视频| 欧美mv和日韩mv国产网站| 中文字幕在线播放视频| 国产亚洲一卡2卡3卡4卡新区| 一个色综合导航| h色网站在线观看| 国产欧美亚洲一区| 国产精品中文字幕久久久| 国内老熟妇对白hdxxxx| 久久综合九色综合97_久久久| 日韩高清dvd| 顶级网黄在线播放| 午夜视频一区二区三区| 欧美日韩怡红院| 超碰cao国产精品一区二区| 亚洲美女av在线| 亚洲天堂网av在线| 夜夜嗨av一区二区三区网站四季av| 国产精品成人一区二区| 精品人妻av一区二区三区| 久久亚洲一级片| 麻豆md0077饥渴少妇| av在线最新| 制服丝袜成人动漫| 国产美女喷水视频| 中文字幕一区二区三区乱码图片 | 国产成人a级片| 日本10禁啪啪无遮挡免费一区二区| 黄黄的网站在线观看| 午夜电影一区二区三区| 欧美日韩精品区别| 亚洲盗摄视频| 久久久久久久久久久免费| 中文字幕有码视频| 99re热这里只有精品视频| 亚洲欧洲一区二区福利| 九色porny自拍视频在线观看| 8v天堂国产在线一区二区| 魔女鞋交玉足榨精调教| 国产精品啊啊啊| 国产日韩在线观看av| 日本高清中文字幕二区在线| 一区二区三区四区精品在线视频| 中文字幕av专区| 自拍自偷一区二区三区| 久久久久久九九九| 国产av一区二区三区| 国产精品久久久久一区二区三区共 | 91手机在线观看| 91精品国产综合久久久久久豆腐| 欧美丝袜一区二区| 熟妇高潮一区二区| 欧美日韩视频| 91精品黄色| 91麻豆一二三四在线| 欧美精品在线一区二区| 久久免费手机视频| 秋霞电影一区二区| 午夜久久资源| 一二区成人影院电影网| 亚洲午夜久久久影院| 91丝袜一区二区三区| 91视频精品在这里| 无码人妻精品一区二区三区在线| 国产+成+人+亚洲欧洲在线| 久久久亚洲天堂| 亚洲黄色片视频| 亚洲一区二区三区在线看| 精品人妻一区二区三区免费| 欧美片第1页综合| 91精品综合久久| 变态调教一区二区三区| 亚洲精品国产suv| 影音先锋亚洲天堂| 久久午夜国产精品| 中文久久久久久| 欧美电影一二区| 91欧美日韩一区| 国产盗摄精品一区二区酒店| 精品欧美一区二区久久| 国产精品一区二区6| 91蝌蚪porny九色| 少妇一级淫免费放| 亚洲电影影音先锋| 国产精品久久久久久久久久久久冷 | 国产精品麻豆久久久| 高潮一区二区三区| 国内精品福利| 久久综合一区| www.成人在线视频| 久国内精品在线| 色综合久久久久久| 一本久久综合亚洲鲁鲁五月天 | 一区二区国产盗摄色噜噜| 一级黄色免费视频| 久久国产主播| 在线视频不卡一区二区三区| 91精品国产自产在线丝袜啪| 97久久精品人人澡人人爽缅北| 欧洲免费在线视频| 欧美日韩国产高清一区二区三区 | 成人短视频在线| 亚洲成人免费在线视频| 一级黄色在线观看| 一区二区三区中文在线| 中文字幕一二三四区| 久久97超碰色| wwwwww欧美| 国产一区毛片| 99久久精品无码一区二区毛片| 手机在线观看av| zzijzzij亚洲日本成熟少妇| 国产刺激高潮av| 欧美日韩大陆一区二区| 国产成人自拍视频在线| 中文字幕中文乱码欧美一区二区| 性猛交╳xxx乱大交| 中文欧美日韩| 九九久久九九久久| 精品国产一区一区二区三亚瑟 | 日本高清视频在线| 精品污污网站免费看| 日本网站在线免费观看| 国产精品成人免费| 黄色录像a级片| 国产精品伊人色| 另类小说第一页| 国产精品久久777777毛茸茸 | 狠狠久久综合婷婷不卡| 亚洲精品一区av| 国产成人亚洲精品| www555久久| 久久影院模特热| 一级毛片视频在线| 亚洲欧美制服综合另类| 免费成人在线看| 欧美一区二区在线视频| 国产精品高清无码| 欧美视频在线免费| 日本五十熟hd丰满| 亚洲综合在线观看视频| 国产精品久久久免费看| 国产欧美一区二区三区网站| 国产a级黄色片| 国产91色综合久久免费分享| 日日干日日操日日射| 日韩国产欧美视频| 超碰97人人射妻| 99综合精品| 少妇高潮喷水在线观看| 激情久久五月| 国产一区二区三区乱码| 欧美/亚洲一区| 国产午夜精品视频一区二区三区| 欧美电影免费观看高清| 亚洲午夜精品久久久中文影院av| 国产欧美日韩精品高清二区综合区| 国产精品久久久久久久久久直播 | 最近2019中文字幕一页二页| 撸视在线观看免费视频| 亚洲精品有码在线| 深夜福利在线视频| 精品无码久久久久久国产| 五月婷在线视频| 日韩精品免费在线视频观看| 神马午夜精品95| 亚洲精品久久久久久久久| 五月婷婷六月色| 亚洲欧美日韩高清| 高清国产福利在线观看| 一本色道久久88综合日韩精品| 大乳在线免费观看| 尤物九九久久国产精品的特点| 国产精品秘入口| 中文字幕亚洲激情| 麻豆影院在线观看| 九九热精品在线| www555久久| 国产91热爆ts人妖在线| 成人在线不卡| 亚洲影院色在线观看免费| 欧美一区在线观看视频| 国产日韩欧美精品| 免费视频亚洲| 中文字幕一区二区三区四区五区六区 | 欧美日韩五区| 成人黄色免费片| 成人av地址| 欧美一区二区在线视频观看| 日韩精品电影| 成人在线免费高清视频| 日韩午夜免费视频| 男人搞女人网站| 国产自产高清不卡| 亚洲男人在线天堂| 国产精品伦一区二区三级视频| 中文字幕在线有码| 午夜电影网一区| 中文字幕网址在线| 日韩欧美第一区| 男人天堂综合| 久久久久北条麻妃免费看| а√天堂资源官网在线资源| 国产精品成人免费电影| 亚洲精品一二三**| 欧美专区一二三| 亚洲国产精品久久久天堂| 成人免费播放器| 美女视频一区二区| 在线免费观看污视频| 国产精品免费视频一区| 日本特黄特色aaa大片免费| 欧美亚洲自拍偷拍| 亚洲AV无码精品国产| 亚洲色无码播放| 国内在线免费视频| 国产精品丝袜久久久久久不卡| jazzjazz国产精品久久| 亚洲国产精品毛片| 中文亚洲免费| 国产精品久久久久久久99| 久久久久久久久久久99999| 欧美黄色一级网站| 欧美日韩免费高清一区色橹橹 | 99久久精品国产导航| 国产又粗又猛又爽又黄的视频四季| 亚洲午夜激情网站| 91麻豆成人精品国产| 亚洲精品视频二区| 国产第一页在线| 3d动漫精品啪啪一区二区三区免费| 国产精品嫩模av在线| 五十路熟女丰满大屁股| 国产米奇在线777精品观看| www在线观看免费视频| 五月天中文字幕一区二区| 99精品视频在线播放免费| 影音先锋日韩有码| 日本欧美日韩| 久久伊人一区| 亚洲国产日本| 免费啪视频在线观看| 亚洲日本在线观看| 伊人精品在线视频| 在线中文字幕日韩| 日韩免费va| 欧美一级日本a级v片| 男人天堂欧美日韩| 国产精品揄拍100视频| 天天操天天色综合| 狠狠人妻久久久久久综合麻豆| 久久综合88中文色鬼| 成人永久在线| 桥本有菜av在线| 国产在线精品一区在线观看麻豆| 国产视频不卡在线| 欧美性猛片aaaaaaa做受| 黄色av免费在线观看| 国产www精品| 精品国产乱码久久久久久果冻传媒 | 在线播放视频一区| 黄色一级片在线观看| 91久热免费在线视频| 91精品一区国产高清在线gif | 黄页免费在线观看视频| 成人美女视频在线观看| 国产精品第72页| 亚洲精品美女在线观看播放| 热三久草你在线| 免费久久99精品国产自| 噜噜噜在线观看免费视频日韩 | 国产精品伦理久久久久久| 中文字幕日韩综合| 亚洲免费毛片网站| 蜜桃视频在线观看www| 欧美性在线观看| 国产成人精品免费视| 999精彩视频| 亚洲精品高清在线| 天堂中文网在线| 国产精品7m视频| 91欧美在线| 男人的天堂免费| 欧美日韩亚洲一区二区| 大片免费播放在线视频| 亚洲自拍偷拍在线| h视频在线免费观看| 日韩欧美一二三区| sm在线播放| 欧美一区二区福利| 国产在线一区二区| 免费黄色网址在线| 色香阁99久久精品久久久| 蜜桃在线一区| 久久久久久久久久久视频| 日本一区二区视频在线观看| 国产又大又长又粗| 久久久免费在线观看| 自拍欧美一区| 操人视频免费看| 欧美视频一二三| 久草中文在线| 久久久久久久久久久一区| 久久se精品一区二区| 国产精品1234区| 中文字幕日韩av综合精品| 中文字幕一区日韩精品| 狠狠操精品视频| 亚洲综合激情网| 成年网站在线| 成人免费在线看片| 三级精品在线观看| 天天干中文字幕| 国产亚洲精品日韩| 国产精品白丝av嫩草影院| 高清av免费看| 精品人伦一区二区三区蜜桃网站 |