《電子技術應用》
您所在的位置:首頁 > 通信与网络 > 设计应用 > 反射放大型DDoS攻击的预防策略研究
反射放大型DDoS攻击的预防策略研究
信息技术与网络安全
郝帅,白翼铭,李致成, 包正晶
华北计算机系统工程研究所,北京327722
摘要: 随着计算机和通信技术的高速发展,网络空间维度与现实世界的对照格外清晰,因此安全管理网络空间显得意义重大。针对近年来已公布的网络环境中反射放大型分布式拒绝服务攻击(Distributed Denial of Service,DDoS)安全问题,基于Memcached、DNS、NTP、SNMP、SSDP和CLDAP六种常见协议对所存在的漏洞进行分析,搭建六种协议的服务器仿真环境,通过使用交互式数据包操作程序scapy编程,实现对仿真环境中目标主机的IP欺骗和带宽放大。通过ZoomEye获取真实网络环境中的可用IP资源,以仿真环境中目标主机IP作为受害者,测试真实环境中可用IP资源产生的欺骗效果和带宽放大倍数,根据实验结果分析反射放大型DDoS的危害并从服务器和受害者两个角度给出防范策略。
中圖分類號: TP309.5
文獻標識碼: A
DOI: 10.19358/j.issn.2096-5133.2021.02.002
引用格式: 郝帥,白翼銘,李致成,等. 反射放大型DDoS攻擊的預防策略研究[J].信息技術與網絡安全,2021,40(2):7-13,23.
Research on prevention strategy of reflex amplification DDoS attack
Hao Shuai,Bai Yiming,Li Zhicheng,Bao Zhengjing
(National Computer System Engineering Research Institute of China,Beijing 102200,China)
Abstract: With the rapid development of computer and communication technology, the contrast between cyberspace dimensions and the real world is particularly clear, therefore the security of cyberspace is of great significance.In view of the problem of network security caused by reflection amplification DDoS(Distributed Denial of Service), this paper analyzes the vulnerability based on Memcached, DNS, NTP, SNMP, SSDP and CLDAP protocols,and builds server simulation environment of six protocols. It implements the target in the simulation environment IP spoofing and bandwidth amplification based on interactive packet crafting program. In addition, the IP resources in the real network environment are obtained by ZoomEye. The IP in the simulation environment is taken as the victim to test the spoofing effect and bandwidth magnification of IP resources in real network environment. According to the experimental results, the harm of reflection amplification DDoS is analyzed and the prevention strategies are given from the perspective of server and victim.
Key words : network security;reflex amplification;DDoS attack;IP spoofing;bandwidth amplification

0 引言

         據CERNET 2014年10月的月報統計,其38個主節點中有超過一半檢測到來自國內次數超過2 200次、總流量超過16 TB的NTP反射放大攻擊[1];2016年10月美國Dyn公司的DNS服務器遭受DNS反射放大攻擊與SYN洪水攻擊,導致美國大范圍斷網;2017年11月13日到2017年11月15日期間,ZoomEye網絡空間探測引擎探測到一個活動頻繁的攻擊——CLDAP DDoS反射放大攻擊,隨后對DDoS反射放大攻擊進行了第三輪的探測,發布出《DDoS反射放大攻擊全球探測分析-第三版》;2018年3月CCERT公布Memcached反射放大攻擊流量占比有大幅增長[2]。




本文詳細內容請下載:http://m.tom3567.com/resource/share/2000003372




作者信息:

郝  帥,白翼銘,李致成,包正晶

(華北計算機系統工程研究所,北京102200)

 


此內容為AET網站原創,未經授權禁止轉載。
主站蜘蛛池模板: 国产99久久久欧美黑人| 亚洲精品欧洲精品| 精品国产91亚洲一区二区三区www| 88国产精品欧美一区二区三区| 99在线免费观看视频| 久久精品视频在线| 日韩免费观看视频| 99在线影院| 国模吧无码一区二区三区| 91精品国产乱码久久久久久久久| 精品欧美日韩在线| 久久免费视频观看| 欧美激情国产精品日韩| 日韩免费黄色av| 日韩高清国产精品| 伊人婷婷久久| 中文字幕久久综合| 在线视频不卡一区二区| 国产精品第3页| 国产精品福利网| 国产精品亚洲a| 久久国产精品一区二区三区| 性欧美精品一区二区三区在线播放V| 国产精品美女av| 精品久久久三级| 国产综合香蕉五月婷在线| 精品国产一区二区三区在线| 久久久亚洲影院| 日本一欧美一欧美一亚洲视频| 一区二区三区欧美在线| 一区二区三区不卡在线| 色天天综合狠狠色| 日本一区二区在线视频| 日本一区二区三区四区在线观看| 日韩亚洲欧美中文在线| 日本午夜精品一区二区三区| 日韩精品一区二区三区四| 日本视频一区二区在线观看| 欧美一区二区视频在线| 色婷婷综合成人av| 欧美极品欧美精品欧美视频|