精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

新的DDoS攻擊手法來襲:TCP反射攻擊技術分析

安全 黑客攻防
我們對TCP三次握手諳熟于心,但你確定服務器收到SYN包之后一定返回SYN/ACK嗎?

 我們常聽說UDP反射攻擊,那你聽說過TCP反射攻擊嗎?

我們對TCP三次握手諳熟于心,但你確定服務器收到SYN包之后一定返回SYN/ACK嗎?

現網的DDoS對抗中,基于TCP協議的反射攻擊手法已經悄然興起,而且出現了多次手法變種,對DDoS防護方帶來嚴峻的挑戰。新場景下的技術對抗如約而至。

??

[[265002]]

??

0×00 引言

今天分享的是一種新型的攻擊手法 ——TCP反射攻擊:黑客偽造目的服務器IP向公網的TCP服務器發起連接請求(SYN),以使得被攻擊服務器收到大量SYN/ACK報文,最終造成拒絕服務的手法。而由于這種反射攻擊存在協議棧行為,傳統的TCP防護算法難以湊效,這也使得這種攻擊手法有愈演愈烈之勢。

 

新的DDoS攻擊手法來襲:TCP反射攻擊技術分析

 

經過我們團隊研究人員長期的跟蹤分析,發現這種攻擊手法出現了兩個新的特征:

黑客逐漸趨向利用CDN廠商的服務器資源發起TCP發射攻擊,因為通過掃描CDN廠商網段,可以快速、高效地獲得豐富的TCP服務器資源;

TCP反射攻擊流量從SYN/ACK轉變成ACK,防護難度進一步增大。

0×01 TCP反射的新特征研究

特征一:黑客逐漸趨向于利用CDN廠商的服務器資源發起TCP發射攻擊

我們在整理分析現網的TCP反射攻擊時,發現會經常出現攻擊源幾乎全部來源海外CDN廠商的情況。如圖2、圖3所示,某次TCP反射攻擊事件中有99.88%的IP來源美國,而且88.39%屬于某個著名CDN廠商。

 

新的DDoS攻擊手法來襲:TCP反射攻擊技術分析

 

顯而易見這是黑客開始傾向于掃描CDN廠商的IP網段,以獲取大批量反射源的思路。由于CDN廠商的IP資源主要用于為用戶提供加速服務,不可避免地會開放TCP端口,黑客便可以通過這種方式快速地獲取到有效的TCP反射源。例如筆者隨機探測一個CDN廠商的C段IP,結果為:整個C段所有IP全部均有開放TCP端口 。

 

新的DDoS攻擊手法來襲:TCP反射攻擊技術分析


 

這種方法為黑客提供大量可用的TCP反射源,能夠讓攻擊者的資源實現最大化,而且TCP反射攻擊由于具備協議棧行為,傳統策略難以防護,所以不難推測后面這種攻擊手法將越來越盛行,為DDoS防護方帶來不小的挑戰。

特征二:反射流量從SYN/ACK報文轉變為ACK報文,防護難度進一步增大

這里給人的第一反應可能就是顛覆了我們TCP三次握手的印象,一個服務器(反射源)收到一個SYN請求,不應該是返回SYN/ACK嗎?怎么會返回ACK包?為了解答這個問題,容筆者從黑客偽造SYN請求的過程說起…

首先如上文描述TCP反射的原理,黑客會控制肉雞偽造成被攻擊服務器的IP對公網的TCP服務器發起SYN請求,而公網TCP服務器的端口都是固定的,所以為了實現反射,SYN請求中的目的端口也同樣固定。與此同時,為了達到更好的攻擊效果,黑客需要使反射出來的報文的目的端口為被攻擊服務器的業務端口(繞過安全設備將非業務端口的流量直接攔截的策略),也就是說SYN請求報文中的源端口也是固定的。就是基于這些原因,攻擊者偽造SYN請求報文的五元組通常都會出現集聚 ,這個結論其實很重要,因為它就是引發服務器反彈ACK的前提條件。

舉例如圖5所示:黑客需要攻擊的服務器IP為183.*.*.45,其業務端口為80,而黑客掌握的TCP反射服務器的IP是104.*.*.35,開放的端口是8080,那么攻擊時構造SYN包的五元組就會集聚在Protocol: TCP、DST_IP: 104.*.*.35、SRC_IP: 183.*.*.45、DST_PORT: 8080、SRC_PORT: 80。

 

新的DDoS攻擊手法來襲:TCP反射攻擊技術分析

 

而我們都知道五元組決定了一個會話,所以當黑客短時時間構造大量相同五元組的SYN包發送到同一臺TCP服務器時,就會造成大量的“會話沖突”。也就是說從TCP服務器的角度來看,接收到第一個SYN包后,服務器返回SYN/ACK等待ACK以建立TCP連接,而此時又再接收到同一個會話的SYN。那TCP服務器會怎么處理呢?再次返回SYN/ACK?RST?還是其他?

其實在這個情況下,TCP服務器具體怎么處理決定因素在于SYN包的seq號和服務器的window size!假設第一個SYN包的seq號為SEQ1,TCP服務器的windows size為WND,而第二個SYN的seq號為SEQ2,那么:

一、如果SEQ2==SEQ1,此時TCP服務器會認為這個是SYN包重傳,則再次返回SYN/ACK(其實是在重傳SYN/ACK),如圖6所示。這個攻擊場景從被攻擊服務器的視角來看,就是在短時間內接收到大量的SYN/ACK報文,造成拒絕服務,這也是現網最為常見的場景之一。

 

新的DDoS攻擊手法來襲:TCP反射攻擊技術分析


 

二、如果SEQ2>SEQ1+WND或者SEQ2

 

新的DDoS攻擊手法來襲:TCP反射攻擊技術分析


 

圖7 RFC: 793 page69

所以當黑客偽造SYN報文的SEQ隨機變化時,就很容易命中上述情況,TCP服務器就會返回ACK報文,如圖8、圖9所示。

 

新的DDoS攻擊手法來襲:TCP反射攻擊技術分析


 

圖8 TCP反射,反彈ACK場景(SEQ2>SEQ1+WND)

 

新的DDoS攻擊手法來襲:TCP反射攻擊技術分析

 

圖9 TCP反射,反彈ACK場景(SEQ2

這個場景中,被攻擊服務器會接收到少量SYN/ACK以及大量的ACK報文,這是現網最越來越常見的場景。如圖10為現網中一次真實TCP反射攻擊的抓包采樣,表面上看跟普通的ACKFLOOD攻擊沒有太大區別,而實際上這些流量是具有協議棧行為,所以傳統策略難以有效防護。

 

新的DDoS攻擊手法來襲:TCP反射攻擊技術分析

 

圖10 現網TCP反射攻擊采樣

三、如果SEQ1

 

新的DDoS攻擊手法來襲:TCP反射攻擊技術分析

 

圖11 TCP反射,反彈RST場景

綜上所述,黑客為了實現TCP反射攻擊,而且盡可能繞過防護策略,所以偽造的SYN報文的五元組會出現集聚,造成嚴重的會話沖突。而不同的SEQ號會觸發TCP服務器不同的應答場景(情況匯總見圖12),所以現網中的TCP反射除了會出現大量的SYN/ACK流量以外,還有可能出現少量SYN/ACK+大量ACK的混合流量,而且后者的流量成份更為復雜,防護難度更大。

 

新的DDoS攻擊手法來襲:TCP反射攻擊技術分析

 

0×02 新型的 TCP 反射防護算法

筆者整理總結了TCP反射防護的主要難點:

1、TCP反射流量具有協議棧行為,傳統的防護算法難以識別和防護;

2、專業的抗D設備通常旁路部署,所以無法獲得服務器出流量,這也意味著無法通過雙向會話檢查的方式進行防護;

3、TCP反射通常為SYN/ACK和ACK的混合流量,而且在成份占比和行為上跟正常業務流量幾乎沒有太大區別,所以傳統的成份分析、限速等方式也難以湊效。

責任編輯:武曉燕 來源: 今日頭條
相關推薦

2022-04-28 06:22:32

DDoS攻擊網絡攻擊網絡安全

2016-03-28 09:43:49

2009-11-18 16:44:58

2011-03-31 11:20:18

2017-10-12 15:41:45

2012-11-30 14:54:48

2011-03-31 11:21:50

2015-08-26 11:23:58

2018-11-02 12:37:53

DDos攻擊信息安全攻擊

2015-03-02 11:08:02

2010-09-16 20:45:14

2014-12-02 09:05:20

2009-09-15 15:07:25

2022-07-11 08:20:49

DDoS攻擊網絡攻擊

2020-10-14 07:59:05

什么是DDOS攻擊

2015-07-23 10:18:45

2016-09-08 22:43:40

2020-06-30 09:41:23

漏洞網絡安全DNS

2022-06-30 11:03:27

DDoS攻擊WAF
點贊
收藏

51CTO技術棧公眾號

日韩一区二区电影在线| 中文字幕欧美国产| 久久久久久久久久av| 国产精品嫩草av| 四虎4545www精品视频| 国产精品国产三级国产| 国产精品国产三级国产专区53| www.日本精品| 国产精品毛片久久| 亚洲黄色www| 亚洲成色www.777999| 18网站在线观看| 91美女片黄在线| 亚洲free性xxxx护士hd| 国产精品一区二区三区四| 日本女优一区| 亚洲国产日韩欧美在线图片| 亚洲免费一级视频| 草草视频在线观看| 国产精品久久国产精麻豆99网站| 999精品在线观看| 欧美国产一级片| 亚洲午夜精品久久久久久app| 亚洲无线码在线一区观看| 香蕉视频免费网站| 91天天综合| 午夜精彩视频在线观看不卡| 国产福利片一区二区| 性感美女一级片| 国产成人av影院| 国产免费一区视频观看免费| 日韩免费视频网站| 欧美黄色免费| 中文国产成人精品久久一| 国产伦精品一区三区精东| 日韩毛片免费看| 97伦理在线四区| 亚洲黄色小说视频| 久久丝袜视频| 日韩欧美亚洲另类制服综合在线| 欧美亚洲日本在线观看| 超碰97免费在线| 亚洲精品视频一区二区| 亚洲精品日韩精品| 可以免费看污视频的网站在线| 国产v日产∨综合v精品视频| 国产成人综合在线视频| 日韩午夜视频在线| 色狠狠av一区二区三区| 久久成人福利视频| 亚洲天堂av中文字幕| 加勒比中文字幕精品| 日韩欧美国产1| 99精品999| 欧美videos粗暴| 欧美日韩一级二级三级| 蜜桃视频www网站在线观看| 美女网站视频久久| 国产精品高潮粉嫩av| 无码人妻aⅴ一区二区三区有奶水| 国产精品久久久久9999高清| …久久精品99久久香蕉国产| 日本道在线观看| 香蕉久久国产| 欧美一级bbbbb性bbbb喷潮片| 日韩欧美三级视频| 亚洲免费影院| 国产精品久久久久久网站| 无码人妻精品一区二区三区蜜桃91 | 久久 天天综合| 国产不卡视频在线| 国产suv精品一区二区33| 日日骚欧美日韩| 国产精品美女999| 亚洲自拍偷拍另类| 国产精品影视在线| 国产日韩在线一区二区三区| 日韩黄色影片| 国产免费成人在线视频| 先锋影音一区二区三区| 免费av在线网址| 一区二区在线观看av| 国产一二三区在线播放| 九色porny丨国产首页在线| 色狠狠色噜噜噜综合网| 亚洲欧美天堂在线| 老司机精品视频在线播放| 亚洲人成电影网站色| 中文字幕美女视频| 亚洲高清资源| 国产精品久久久久av| 精品久久久久久亚洲综合网站| 成人亚洲一区二区一| 欧美午夜精品久久久久免费视| 在线视频三区| 亚洲成人av资源| 中文字幕第36页| 538任你躁精品视频网免费| 亚洲精品视频网上网址在线观看| 国产精品一区二区亚洲| 在线精品在线| 国产在线999| 五月天激情开心网| 国产精品视频线看| 男人添女人下部高潮视频在观看| 视频精品导航| 欧美精品一区二区三| 2019男人天堂| 99riav国产精品| 成人在线视频网| 色吊丝在线永久观看最新版本| 亚洲天天做日日做天天谢日日欢 | 国产精品视频| 91夜夜揉人人捏人人添红杏| 欧美日韩在线精品一区二区三区激情综| 最新国产の精品合集bt伙计| 亚洲国产精品久久久久爰色欲| 欧美.com| 色妞一区二区三区| 国产乱国产乱老熟| 国产一区二区三区四区五区入口| 日本免费高清一区| 97蜜桃久久| 欧美一区二区二区| 四虎影视1304t| 肉色丝袜一区二区| 精品无人区一区二区三区竹菊| 成人国产免费电影| 欧美色成人综合| 伊人网在线视频观看| 精品动漫一区| 福利视频久久| 深夜国产在线播放| 欧美精品在线观看一区二区| 免费一级特黄3大片视频| 午夜在线精品| 欧美国产视频在线观看| 美女视频在线免费| 亚洲国产精彩中文乱码av| 免费在线观看黄色av| 激情偷乱视频一区二区三区| 一区二区三区四区欧美| 国产成人精选| 在线午夜精品自拍| 99精品人妻国产毛片| a美女胸又www黄视频久久| 久久99久久99精品| 亚洲天堂av资源在线观看| 免费不卡在线观看av| 国产又粗又长又黄| 亚洲免费电影在线| 少妇性l交大片7724com| 亚洲第一偷拍| 91九色蝌蚪嫩草| 日本aa在线| 亚洲国产精品久久久久秋霞不卡| 69av视频在线| 成人短视频下载| 欧美视频在线播放一区| 亚洲精品无吗| 国产精品自拍网| 黄网站在线免费看| 欧美一二三区精品| 久久久久久久久久久网| 不卡电影免费在线播放一区| 日本丰满少妇xxxx| 亚洲人成精品久久久 | 91精品人妻一区二区三区果冻| 国产精品免费网站在线观看| 天天影视色综合| 欧美精品入口| 久久99精品久久久久久久久久| 乡村艳史在线观看| 亚洲天堂男人天堂女人天堂| 影音先锋国产资源| 亚洲精品久久久蜜桃| 亚洲av无码专区在线播放中文| 精品二区久久| 日本精品免费| 中文字幕一区日韩精品| 欧美有码在线观看视频| 91xxx在线观看| 日韩欧美一级二级三级久久久| 尤物视频在线观看国产| 欧美国产精品久久| 波多野结衣电影免费观看| 国产精品久久777777毛茸茸 | 国产又爽又黄无码无遮挡在线观看| 久久精品中文| 国产日产欧美一区二区| 久久夜色电影| 91中文在线观看| 玛雅亚洲电影| 欧美区二区三区| 黄网在线观看| 欧美成人精品二区三区99精品| 四虎影院在线免费播放| 亚洲精品中文字幕乱码三区| 中文字幕一区二区久久人妻网站| 麻豆精品在线视频| 国产综合中文字幕| 99久久www免费| 精品综合久久| 精品伊人久久| 国产精品旅馆在线| 国产在线看片免费视频在线观看| 色狠狠久久aa北条麻妃| 色av男人的天堂免费在线| 日韩三级视频在线观看| 精品久久久久久久久久久国产字幕 | 俺来俺也去www色在线观看| 中国china体内裑精亚洲片| 熟妇高潮一区二区高潮| 欧美二区乱c少妇| 精品人妻无码一区二区性色| 亚洲一区免费在线观看| 亚洲欧洲综合网| 国产视频一区二区在线| 成熟妇人a片免费看网站| 精品一区二区三区在线播放视频| 自慰无码一区二区三区| 欧美日韩 国产精品| 亚洲欧美日韩国产yyy| 五月综合久久| 国产在线播放一区二区| 欧美a级大片在线| 国产噜噜噜噜噜久久久久久久久| 欧美18av| 国产精品444| 成人三级小说| 久久视频精品在线| 色影院视频在线| 影音先锋日韩有码| 国产在线播放av| 亚洲人高潮女人毛茸茸| 天天影院图片亚洲| 亚洲激情第一页| 午夜在线视频观看| 亚洲激情电影中文字幕| 图片区 小说区 区 亚洲五月| 精品日韩99亚洲| 亚洲a视频在线| 欧美成人vr18sexvr| www.久久久久久| 日韩女优av电影在线观看| 国产v在线观看| 日韩欧美电影一区| 高h放荡受浪受bl| 亚洲国产高清自拍| 三级在线电影| 亚洲色图综合网| eeuss影院www在线观看| 中文字幕精品av| 欧美精品hd| 麻豆乱码国产一区二区三区| 中文字幕在线三区| 久久久久久久久91| 涩涩视频在线| 国产精品旅馆在线| 高清久久一区| 国产精品对白一区二区三区| 欧美变态挠脚心| 欧美精品欧美精品系列c| 国产一区二区亚洲| 一区二区三区四区国产| 欧美久久久久| 九一国产精品视频| 日韩一区精品视频| 午夜剧场高清版免费观看| 国产精品123| 中文文字幕文字幕高清| 国产亚洲欧美一级| www.xxxx日本| 午夜国产不卡在线观看视频| 无码日韩精品一区二区| 欧美一区二区三区视频免费播放| 欧美 日韩 国产 成人 在线| 亚洲欧美日韩天堂| h片在线免费| 性欧美激情精品| 精品日韩视频| 动漫一区二区在线| 丝袜连裤袜欧美激情日韩| 亚洲精品日韩成人| 亚洲高清二区| av免费一区二区| a级精品国产片在线观看| 天天摸日日摸狠狠添| 亚洲精品国产精品乱码不99| 日韩精品在线观看免费| 欧美日韩国产美| 欧美一级视频免费| 中文字幕一区二区精品| 2021中文字幕在线| 国产精品视频最多的网站| 最新精品在线| 亚洲国产激情一区二区三区| 欧美日韩精品一本二本三本 | 国产欧美自拍| 精品国产免费久久久久久尖叫| 日本a口亚洲| 亚洲 高清 成人 动漫| 精品影视av免费| 三级网站在线免费观看| 一区二区三区产品免费精品久久75| 最近免费中文字幕大全免费版视频| 欧美一区二区精品| www日韩tube| 91福利视频在线观看| 亚洲超碰在线观看| 亚洲一区在线免费| 午夜在线精品偷拍| 国产日韩视频一区| 亚洲免费av网站| 中文字字幕在线观看| 亚洲精品一区二区三区不| gogo高清午夜人体在线| 91在线视频精品| 欧美a级片视频| 老头吃奶性行交视频| 久久综合色之久久综合| 国产亚洲欧美久久久久| 欧美一区二区视频网站| 91免费在线| 国产精品极品美女粉嫩高清在线| 伦理一区二区三区| 和岳每晚弄的高潮嗷嗷叫视频| 久久97超碰国产精品超碰| 欧美波霸videosex极品| 色综合夜色一区| 无码国产精品一区二区色情男同| 欧美日韩不卡合集视频| 亚洲精品一区av| 中文字幕日韩精品一区二区| 看片网站欧美日韩| 四季av中文字幕| 欧美在线不卡视频| 精品影院一区| 国产成人在线播放| 蜜桃成人av| 可以免费在线看黄的网站| 国产精品一区二区免费不卡| 欧美综合在线第二页| 日韩精品视频一区二区三区| 中文字幕日韩一区二区三区| 美腿丝袜亚洲三区| 四虎成人免费影院| 欧美视频日韩视频在线观看| 国产专区在线| 国产精品欧美日韩| 成人久久电影| 不卡中文字幕在线观看| 亚洲日本成人在线观看| 99久久久国产精品无码免费| 精品国产依人香蕉在线精品| 亚洲一区导航| 久久香蕉视频网站| 丁香啪啪综合成人亚洲小说| 久久久久久久99| 亚洲精品电影久久久| 伊人久久av| 亚洲色图自拍| 国产精品一区二区91| 久青草视频在线观看| 亚洲第一网中文字幕| 忘忧草在线影院两性视频| 亚洲香蕉av在线一区二区三区| 91九色国产在线播放| 国产精品一区二区a| 亚洲精品四区| 亚洲欧美日本一区| 色噜噜狠狠成人中文综合| av中文在线| 91精品国产99久久久久久红楼| 99xxxx成人网| 极品蜜桃臀肥臀-x88av| 91精品国产综合久久福利| 国产极品人妖在线观看| 日本不卡一区二区三区在线观看| 日韩av一区二| 国产亚洲精品久久久久久打不开| 日韩国产欧美精品在线| 91亚洲精品| 日韩成人三级视频| 91麻豆精品在线观看| 亚洲天堂视频网| 久久久久久久久久久国产| 久久99国产成人小视频| 黄色三级视频在线播放| 午夜精品一区在线观看| 9i精品一二三区| 在线这里只有精品| 国产精品免费av一区二区| 亚洲日本中文字幕| 欧美片网站免费| 国产欧美高清在线| 亚洲男人的天堂av| 欧美成人免费| 岛国视频一区免费观看| 日韩电影在线免费|