游客:
新账户
|
登录
|
会员
|
统计
|
帮助
|
繁体
|
English
中国分布式计算论坛
»
分布式计算之开发与测试
» 另一种分布式(汗)DDOS攻击。。。
‹‹ 上一主题
|
下一主题 ››
投票
交易
悬赏
活动
打印
|
推荐
|
订阅
|
收藏
标题: 另一种分布式(汗)DDOS攻击。。。
windin
论坛会员
UID 9974
精华 0
积分 140
帖子 135
阅读权限 10
注册 2006-1-7
#1
发表于 2006-5-16 11:58
资料
短消息
加为好友
另一种分布式(汗)DDOS攻击。。。
先转一篇报道:
(转自龙族联盟论坛)
刚刚从北京大学计算机研究所信息安全中心得到的消息,于2006年4月16日即前天下午14:00,国内各大门户网站、google搜索引擎以及部分专题网站(例如中国经济网等)发生了大面积的网络瘫痪现象。有专家怀疑,这次突如其来的网络瘫痪是由于互联网受到大规模的分布式拒绝服务攻击(DDoS攻击)所导致!通过历时1个多小时的紧急抢修,目前各大网站都已恢复正常、继续为广大用户提供浏览服务!
被怀疑引起本次互联网瘫痪事件的凶手——DDoS攻击(Distributed-Disturbed-Denial-Of-Service)——素来是一个非常严峻的公共安全问题,曾有黑客昵称它为“黑客终极武器”。此攻击以每年50%的速度增加,在全球范围内作案累累:2002年10月,国际互联网系统的核心DNS服务器遭到有史以来最严重的攻击,包括美国、瑞典、英国、日本的13个根名服务器瘫痪;2004年初传遍全球的MyDoom病毒,利用病毒体内的DDoS工具对SCO网站和微软网站发起DDoS攻击,造成巨大影响;2005年初中国唐山就破获一起利用Botnet控制10万台计算机的案件,作案者利用DDos攻击讹诈国内某网站,引起轰动……
目前,已知道的DDoS攻击技术大致分为以下几种:伪造数据,消除攻击包特征;综合利用协议缺陷和系统处理缺陷;使用多种攻击包混合攻击;采用攻击包预产生法,提高攻击速率。目前已经出现的攻击工具在单点情况下能发起6-7万个/秒攻击包,足以堵塞一个百兆带宽的大中型网站。像文章开头所提到的门户网站被黑事件,对那些恶名昭著的黑客而言兴许只是小试牛刀罢了!
正所谓“道高一尺、魔高一丈”,虽然DDoS分布式拒绝服务攻击来势汹汹,但是国内安全业界的一些专家也对此作了系统调查和反制技术。来自北京大学计算机研究所的专家介绍,目前DDoS攻击主要分为两类:带宽耗尽型和资源耗尽型。带宽耗尽型主要是堵塞目标网络的出口,导致带宽消耗不能;而后者则是目前比较多见的DDoS攻击类型,攻击者利用服务器处理缺陷、消耗目标服务器的关键资源,例如CPU、内存等,导致无法提供正常服务。例如常见的Syn Flood攻击、NAPTHA攻击等。而目前业内比较主流的DDoS防范技术包括攻击追踪、网关防范等技术:在骨干网上攻击追踪研究的目标就是,在攻击者刚开始发起攻击时就能定位攻击源,从而阻挡攻击扩散和减轻目标损失;像是利用ICMP数据包追踪、或是Burch 和 Cheswick提出的通过标志数据包来追踪的方法,都是目前研究的主方向。
我和朋友用自己主机架设的一个网站前段时间也因为被DDOS攻击瘫痪,说实话,除了昂贵的硬件防火墙,真的拿这种无赖攻击没法子,而且攻击源大多数都是一些无知的肉鸡们。曾经有一次无意间扫描一下自己同学的机器,发现他已经是大肉鸡了,告诉他本人,还提供了他很多清除的方法,他(估计看都没看)回我一句:太麻烦了,只要不妨碍我用就行了。
好吧,估计全国一半的上网电脑都是肉鸡,他们也在共同参加着一项能够赚钱的分布式计算,DDOS为不少人带来了可观的财源,而掌握一定技术的网友,即使肯花时间帮助,肉鸡们还不一定领这份情。我愤怒了,但我可以以暴抗暴,把那些肉鸡一个一个撂倒吗?对他们来说,可能只是觉得“咦,今天电脑怎么那么卡?”彻底绝望了。
[img]http://www.boincstats.com/signature/user_485608.gif[/img] 我想吃扣肉。
[广告]
请在发帖时选择合适的主题分类
watson_yan
论坛知事
UID 10958
精华 0
积分 346
帖子 330
阅读权限 10
注册 2006-4-9
来自 250021
#2
发表于 2006-5-16 14:30
资料
主页
短消息
加为好友
僵尸网络是很可怕的
tbstudiozlj
论坛知事
UID 10435
精华 0
积分 324
帖子 99
阅读权限 10
注册 2006-2-5
来自 上海
#3
发表于 2006-5-16 16:24
资料
短消息
加为好友
无语~~~
正是对网络安全的麻木无知,才会这样子!
Rojer
版主
UID 612
精华
4
积分 2937
帖子 2474
阅读权限 100
注册 2004-2-22
#4
发表于 2006-5-16 19:14
资料
主页
短消息
加为好友
无耻的攻击是很让人恼火的一件事情…………
还有个问题:肉鸡向外持续的发送攻击包,难道机主没有察觉么?最起码流量和系统占用上能看出来吧。
windin
论坛会员
UID 9974
精华 0
积分 140
帖子 135
阅读权限 10
注册 2006-1-7
#5
发表于 2006-5-16 21:23
资料
短消息
加为好友
QUOTE:
引用
Rojer
在 2006-5-16 19:14 时的帖子:
无耻的攻击是很让人恼火的一件事情…………
还有个问题:肉鸡向外持续的发送攻击包,难道机主没有察觉么?最起码流量和系统占用上能看出来吧。
“奇怪,今天网怎么那么卡?还老掉线,是不是垃圾电信又出问题了?”
这句话会不会回答您的疑问?
[img]http://www.boincstats.com/signature/user_485608.gif[/img] 我想吃扣肉。
weimingwei
论坛会员
UID 10551
精华 0
积分 197
帖子 198
阅读权限 10
注册 2006-2-16
#6
发表于 2006-5-21 23:40
资料
短消息
加为好友
我能做是就是扫好自己的机子没有漏洞......
youyancao
论坛担当
UID 7591
精华
1
积分 741
帖子 325
阅读权限 10
注册 2005-10-1
来自 浙江
#7
发表于 2006-6-14 11:07
资料
主页
短消息
加为好友
好像上海都有用DDos来敲诈网站管理员的了
世风日下啊!
Good bye
UD
!
And hello
BOINC
!
Blog
lishq
新手上路
UID 11372
精华 0
积分 6
帖子 6
阅读权限 10
注册 2006-6-12
#8
发表于 2006-6-16 22:38
资料
短消息
加为好友
QUOTE:
引用
Rojer
在 2006-5-16 19:14 时的帖子:
无耻的攻击是很让人恼火的一件事情…………
还有个问题:肉鸡向外持续的发送攻击包,难道机主没有察觉么?最起码流量和系统占用上能看出来吧。
有许多人电脑知识低得可怜,你能要求所有人都能看任务管理器吗?许多人用电脑无非是打打文档、收发电子邮件而已。
equn
管理员
灿烂星辰,分布世界。
UID 4
精华
4
积分 4580
帖子 4408
阅读权限 102
注册 2003-10-13
来自 上海
#9
发表于 2006-6-17 20:02
资料
主页
短消息
加为好友
是的,即使是哈工大的某台至强都被我们同学随便当肉鸡,可见。。。
本站提供论坛签名(测试)
Firenet
论坛会员
UID 10974
精华 0
积分 193
帖子 179
阅读权限 10
注册 2006-4-12
#10
发表于 2006-6-17 20:13
资料
主页
短消息
加为好友
QUOTE:
引用
equn
在 2006-6-17 20:02 时的帖子:
是的,即使是哈工大的某台至强都被我们同学随便当肉鸡,可见。。。
我就是哈工大计算机系。。。
哪台机器那么菜:)
我的blog
equn
管理员
灿烂星辰,分布世界。
UID 4
精华
4
积分 4580
帖子 4408
阅读权限 102
注册 2003-10-13
来自 上海
#11
发表于 2006-6-17 20:15
资料
主页
短消息
加为好友
QUOTE:
引用
Firenet
在 2006-6-17 20:13 时的帖子:
我就是哈工大计算机系。。。
哪台机器那么菜:)
不能告诉你哦哈哈。
把你们整套图书馆系统源文件全部套出来研究了,好像是PHP的,其他的不清楚。
本站提供论坛签名(测试)
Firenet
论坛会员
UID 10974
精华 0
积分 193
帖子 179
阅读权限 10
注册 2006-4-12
#12
发表于 2006-6-17 20:34
资料
主页
短消息
加为好友
QUOTE:
引用
equn
在 2006-6-17 20:15 时的帖子:
不能告诉你哦哈哈。
把你们整套图书馆系统源文件全部套出来研究了,好像是PHP的,其他的不清楚。
不应该吧,太丢人了。。。
我的blog
投票
交易
悬赏
活动
控制面板首页
编辑个人资料
积分交易
公众用户组
好友列表
当前时区 GMT+8, 现在时间是 2008-8-30 19:51
沪ICP备05042587号
Powered by
Discuz!
5.5.0
© 2001-2007 Comsenz Inc.
TOP
清除 Cookies
-
联系我们
-
中国分布式计算总站
-
Archiver
-
WAP