<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    DDoS新手法:中間件反射攻擊

    VSole2022-04-27 20:50:19

    分布式拒絕服務(DDoS)攻擊者正在使用一種新技術,即通過“瞄準”脆弱的中間件,比如防火墻,來放大垃圾流量攻擊,從而使網站癱瘓。

    放大攻擊并不是什么新東西,而且它曾經幫助過攻擊者利用短時間的高達3.47Tbps的流量來攻擊服務器,使其癱瘓。去年,微軟在網絡游戲領域緩解了這種規模的攻擊。

    然而,一場新的攻擊即將來襲。CDN服務提供商Akamai表示:最近出現了一波利用“TPC中間件反射”的攻擊。(也就是傳輸控制協議——聯網機器之間安全通信的基礎協議)。根據Akamai所說,這次攻擊高達11Gbps,并且每秒鐘150萬包(Mpps)。

    去年八月,馬里蘭大學和科羅拉多大學分校的研究者們發表了一篇研究論文,對放大技術進行了揭示。文中表明攻擊者可以通過TCP來濫用中間件。

    大部分DDoS攻擊者都通過濫用用戶數據包協議(UDP)來放大數據包的傳遞。他們通常是向服務器發送數據包,服務器則會回復更大的數據包到攻擊者所期望的地址。

    TCP攻擊利用了那些不符合TCP標準的網絡中間件。研究者發現成百上千的IP地址可以通過防火墻和內容過濾器來將攻擊放大100倍以上。

    因此,八個月前還僅存在于理論上的攻擊,如今已經變成了真實的威脅。

    一篇博客文章表示:“中間件DDoS放大攻擊是一種全新的TCP反射/放大攻擊,對網絡造成威脅。這是我們第一次在‘野外’發現這樣的技術。”

    Cisco、Fortinet、SonicWall 和 Palo Alto Networks研發的防火墻以及類似的中間件是企業網絡基礎設施的關鍵。然而在實行內容過濾策略時,一些中間件無法準確地驗證TCP流的狀態。

    Akamai 表示:“這些中間件可以被用來響應狀態外的TCP包。并且,這些響應通常旨在劫持用戶端瀏覽器的內容,以試圖阻止用戶訪問那些被阻止的內容。而這些TCP實現可以反過來被攻擊者濫用,從而向DDoS受害者反射包和數據流在內的TCP流量。”

    攻擊者可以通過冒充目標受害者的源IP地址來引導來自中間件的相應流量,從而濫用這些中間件。

    在TCP中,通過使用同步SYN控制標志來交換三次握手的關鍵信息。攻擊者通過濫用一些中間件中的TCP實現,來使它們意外地響應SYN數據包信息。在某些情況下,Akamai觀察到一個具有33字節有效載荷的SYN包產生了2156字節的響應,也就是說將其放大了6,533%。

    數世點評

    過去,反射放大攻擊主要是基于UDP協議的,如今通過TPC發起的DoS放大攻擊,相對于基于UDP的攻擊來說,可以產生更多數量級的放大。要解決這個問題,不僅需要防止攻擊者欺騙IP地址,而且需要保護中間件不被錯誤地注入流量。顯然,要徹底地解決該問題,還需長久的努力。

    ddostcp
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    在現實世界中,DDoS攻擊的發展趨勢是和攻擊目的和商業活動結合,一般用來幫助攻擊競爭對手或者勒索被攻擊對象,這導致DDoS攻擊發生的頻度越來越高,攻擊的流量越來越大,流量高達100Gbps的攻擊已經非常常見。另外,隨著技術的不斷演進以及網上免費的可用DDoS工具增多,發起DDoS攻擊的技術難度在降低,DDoS的攻擊類型也在不斷變化,慢速攻擊和應用層DDoS攻擊等也會提升識別和防護的難度。因此DDo
    Linux的應用越來越普遍,且絕大多數嵌入式系統都使用的是Linux系統。但近期,黑客對Linux服務器進行DDoS攻擊的次數飆升,受DDoS攻擊影響的有70多個國家,其中77%的攻擊都發生在中國,最容易受攻擊的國家還有法國和荷蘭。黑客主要是利用C&C 服務器來集中管理并執行DDoS攻擊,Linux服務器便成了其主要的攻擊目標。面對如此猖獗的黑客攻擊,Linux服務器如何做好預防工作呢?部署
    本報告由國家互聯網應急中心與北京奇虎科技有限公司共同發布。2021年5月31日,CNCERT和360捕獲到一個全新的使用自定義P2P協議的僵尸網絡,其主要功能為DDoS。而ControlNode,則是管理節點,主要功能為向節點發送具體的指令,如DDoS攻擊,開啟掃描等。
    容量耗盡型DDoS攻擊越來越多,企業應更新換代過時DDoS防護系統,或部署基于云的主動防護方案。
    據2020年上半年中國互聯網網絡安全監測數據分析報告顯示,惡意程序控制服務器、拒絕服務攻擊等網絡攻擊行為有增無減。時至今日,網絡攻擊已經成為影響網絡信息安全、業務信息安全的主要因素之一。網絡攻擊是指利用網絡存在的漏洞和安全缺陷對網絡系統的軟硬件及其系統數據進行攻擊的行為。TCP三次握手由于TCP協議是面向連接的傳輸控制協議,因此DoS攻擊的主要目的就是使用戶主機或網絡無法接收或處理外界請求。
    有關人員發現了一種新型的DDoS攻擊方式,即通過濫用中間件和審查基礎設施,并利用TCP 發起 DoS放大攻擊。
    IP Spoofing也叫IP欺騙,其原理是攻擊者機器A利用軟件構造一個虛假不存在的IP地址,并以此不存在地址為源IP地址向受害者機器B發送SYN報文,請求建立TCP/IP連接。目標機器B接收到這個SYN報文后,會將收到的SYN報文中的源IP地址提取出來,并將此IP作為目的IP,回復一個ACK/SYN確認報文給B,并等待接收來自B的確認報文。
    近日,安全網站Latest Hacking News根據DDoS攻擊防護服務商Link11的統計數據,對當前DDoS攻擊發展趨勢進行了分析和預測。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类