攻击从游戏论坛被攻击事件看ddos防范

被攻击  时间:2021-01-31  阅读:()

从游戏论坛被攻击事件看DDoS防范〜教育资源库

据近日媒体报道知名的游戏讨论社群游戏基地与巴哈姆特分别遭到DDoS 分布式阻断服务攻击其攻击者甚至要求网站配合宣传否则将继续攻击行径令业者咋舌。

拥有众多用户的巴哈姆特与游戏基地网站自4月27日起分别传出因同时涌现大量联机要求导致首页主机当机事件其中巴哈姆特甚至收到来自网名为aster;在代理端上安装守护程序daemon□代理端主机上的守护程序在指定端口上监听来自主控端主机发送的攻击命令而主控端主机接受从攻击者计算机发送的指令。为了安全起见,黑客要傀儡机上安装ROOT KIT程序,使主控制软件和守护程序本身不被傀儡机的管理员发现。

第四个阶段是实际攻击阶段黑客命令这些计算机利用预先植入的攻击工具不断向攻击目标发送数据包使得目标无法处理大量的数据或者频宽被占满。

到目前为止进行DDoS攻击的防御还是比较困难的。这种攻击的特点是它利用了TCP/IP协议的漏洞除非不用TCP/IP,才有可能完全抵御住DDoS攻击。

即使难于防范也不是完全没有办法我们必须在以下几个方面防范DDoS

1 、主机上防范

使用网络和主机扫描工具检测脆弱性DDoS能够成功的关键是在Inter上寻找到大量安全防御措施薄弱的计算机。因此经常使用安全检测工具检测网络和主机找出目前存在的安全隐患并给出相应的应对措施可以减少甚至避免主机被黑客利用成为傀儡机的可能性。安全扫描工具能够检测并删除主机上被黑客安装的进行DDoS攻击的软件。安全扫描工具应该随着攻击方式的演变而升级。

采用NID S和嗅探器当系统收到未知地址的可疑流量时

NIDS Nets,网络入侵检测系统会发出报警信号提醒系统管理员及时采取应对措施如切断连接或反向跟踪等。NID S的安全策略或规则应该是最新的并包含当前最新攻击技术的特征描述。

嗅探器sniffer可用来在网络级识别网络攻击行为并成为NID S原始检测信息的。例如当黑客修改IP包的数据部分使其包含某些隐蔽信息嗅探器就可以探测到这些信息并将此信息提供给有关人员进行分析成为采取阻断、分流恶意流量或追查黑客的依据。

及时更新系统补丁现有的操作系统都有很多漏洞这很容易让黑

客找到后门所以及时下载和更新系统补丁也是抵御黑客很重要的一点。

2 、网络设备上防范

单机上防御主要是减少被作为傀儡机的可能在路由器上采取防范措施才是抵御DDoS的关键这里以Cisco路由器为例分析一下阻止攻击的方法

检查每一个经过路由器的数据包在路由器的CEF(Cisco ExpressForwarding)表里某数据包所到达网络接口的所有路由项中如果没有该数据包源IP地址的路由路由器将丢弃该数据包。例如路由器接收到一个源IP地址为a.b.c.d的数据包如果C EF路由表中没有为IP地址a.b.c.d提供任何路由(即反向数据包传输时所需的路由) 则路由器会丢弃它。

设置SYN数据包流量速率许多DDoS攻击采用S YN洪水攻击的形式所以有必要在路由器上限制S YN数据包流量速率。采用这种方法时必须在进行测量时确保网络的正常工作以避免出现较大误差。

[t ab l e=95%][tr][t d]

12下一页友情提醒 特别 rate-limit output access-gro叩15345000000 100000 100000 conform-actiontransmit exceed-action droprate-limit output access-group 152 1000000 100000 100000confor m・ actiontransmit exceed-action dropaccess-list 152 permit tcp any host eqaccess-list 153 permit tcp any host eqestablished[/td] [/tr] [/table]

在边界路由器上部署策略网络管理员可以在边界路由器上部署过滤策略如下

ISP端边界路由器应该只接受源地址属于客户端网络的通信而客户端网络则应该只接受源地址未被客户端网络过滤的通信。

ISP端边界路由器的访问控制列表:

access-list 190 permit ip客户端网络客户端网络掩码any access-list190 deny ip any any[log]interface内部网络接口网络接口号ip access-group 190 in

客户端边界路由器的访问控制列表access-list 187 deny ip客户端网络客户端网络掩码any access-list 187permit ip any anyaccess-list 188 permit ip客户端网络客户端网络掩码any access-list188 deny ip any anyinterface外部网络接口网络接口号ip access-group 187 inip access-group 188 out

使用CAR 限制 ICMP数据包流量速率CAR(C ontrol AccessRate),可以用来限制包的流量速率是实现QoS(Quality of Service,服务质量)一种工具。可以用它来限制ICMP包来防止DDoSorate-limit output access-group 2020 3000000 512000 786000conform・actiontransmit exceed-action dropaccess-list 2020 permit icmp any any echo-reply

用ACL过滤RFC 1918中列出的所有地址ACL(Acess Control List,访问控制列表) 是路由器过滤特定目标地址、源地址、协议的包的工具可以用它来过滤掉RFC 1918中列出的所有地址即私有IP地址

(10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16) 。ip access-group 101 inaccess-list 101 deny ip 10.0.0.00.255.255.255 anyaccess-list 101 deny ip 192.168.0.0 0.0.255.255 anyaccess-list 101 deny ip 172.16.0.0 0.15.255.255 anyaccess-list 101 permit ip any any

搜集证据可以为路itl器建立log server,建议使用SUN工作站或Linux等高速计算机捕获数据包。常用的数据包捕获工具包括TCPDump和snoop等。基本语法为tcpdump・ i interface ・s 1500 ・w capture_file

snoop-d interface-o capture_file -s 1500上一页12友情提醒 特别!

wordpress外贸集团企业主题 wordpress高级推广外贸主题

wordpress外贸集团企业主题,wordpress通用跨屏外贸企业响应式布局设计,内置更完善的外贸企业网站优化推广功能,完善的企业产品营销展示 + 高效后台自定义设置。wordpress高级推广外贸主题,采用标准的HTML5+CSS3语言开发,兼容当下的各种主流浏览器,根据用户行为以及设备环境(系统平台、屏幕尺寸、屏幕定向等)进行自适应显示; 完美实现一套主题程序支持全部终端设备,保证网站在各...

BGP.TO日本和新加坡服务器进行促销,日本服务器6.5折

BGP.TO目前针对日本和新加坡服务器进行促销,其中日本东京服务器6.5折,而新加坡服务器7.5折起。这是一家专门的独立服务器租售网站,提供包括中国香港、日本、新加坡和洛杉矶的服务器租用业务,基本上都是自有硬件、IP资源等,国内优化直连线路,机器自动化部署上架,并提供产品的基本管理功能(自助开关机重启重装等)。新加坡服务器 $93.75/月CPU:E3-1230v3内存:16GB硬盘:480GB ...

CloudCone:KVM月付1.99美元起,洛杉矶机房,支持PayPal/支付宝

CloudCone的[2021 Flash Sale]活动仍在继续,针对独立服务器、VPS或者Hosted email,其中VPS主机基于KVM架构,最低每月1.99美元,支持7天退款到账户,可使用PayPal或者支付宝付款,先充值后下单的方式。这是一家成立于2017年的国外VPS主机商,提供独立服务器租用和VPS主机,其中VPS基于KVM架构,多个不同系列,也经常提供一些促销套餐,数据中心在洛杉...

被攻击为你推荐
软银支付烧钱,玩家多,生态复杂,印度的移动支付大战有多火爆304和316不锈钢哪个好304不锈钢和316不锈钢哪个好轿车和suv哪个好SUV和轿车哪个好点?纠结音乐播放器哪个好最好的音乐播放器下载海克斯皮肤哪个好诺手二周年皮肤好不好,和海克斯那个比哪个好,二周年属于稀有吗清理手机垃圾软件哪个好手机垃圾清理软件哪个好google广告申请谷歌广告怎么申请?dns服务器地址dns服务器地址诛仙青云志360云盘资源诛仙青云志百全集百度云资源360云查杀360手机安全卫士的云查杀功能是否可靠?
江西服务器租用 中文国际域名 域名服务dns的主要功能为 中国万网域名 希网动态域名 directspace 便宜服务器 香港cdn 腾讯云数据库 parseerror 一点优惠网 国外php空间 有益网络 支持外链的相册 360云服务 免费ftp wordpress中文主题 阿里云邮箱登陆地址 阿里云邮箱个人版 netvigator 更多