亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 學院 > 安全知識 > 正文

對DDoS攻擊實例之SYN Flood攻擊的詳細內容講述

2020-04-09 19:56:19
字體:
來源:轉載
供稿:網友

 此文章主要介紹的是DDoS攻擊實例  SYN Flood攻擊,我們大家都知道SYN-Flood是目前使用最廣泛的DDoS攻擊手段,早先的DoS的手段在向分布式這一階段發展的時候也經歷了千軍萬馬過獨木橋的過程。

SYN-Flood的攻擊效果最好,應該是眾黑客不約而同選擇它的原因吧。那么我們一起來看看SYN-Flood的詳細情況。

SYN-Flood是目前最流行的DDoS攻擊手段,早先的DoS的手段在向分布式這一階段發展的時候也經歷了浪里淘沙的過程。SYN-Flood的攻擊效果最好,應該是眾黑客不約而同選擇它的原因吧。那么我們一起來看看SYN-Flood的詳細情況。

 

Syn Flood原理 - 三次握手

Syn Flood利用了TCP/IP協議的固有漏洞。面向連接的TCP三次握手是Syn Flood存在的基礎。

TCP連接的三次握手

如圖二,在第一步中,客戶端向服務端提出連接請求。這時TCP SYN標志置位。客戶端告訴服務端序列號區域合法,需要檢查??蛻舳嗽赥CP報頭的序列號區中插入自己的ISN。服務端收到該TCP分段后,在第二步以自己的ISN回應(SYN標志置位),同時確認收到客戶端的第一個TCP分段(ACK標志置位)。在第三步中,客戶端確認收到服務端的ISN(ACK標志置位)。到此為止建立完整的TCP連接,開始全雙工模式的數據傳輸過程。

Syn Flood攻擊者不會完成三次握手

假設一個用戶向服務器發送了SYN報文后突然死機或掉線,那么服務器在發出SYN+ACK應答報文后是無法收到客戶端的ACK報文的(第三次握手無法完成),這種情況下服務器端一般會重試(再次發送SYN+ACK給客戶端)并等待一段時間后丟棄這個未完成的連接,這段時間的長度我們稱為SYN Timeout,一般來說這個時間是分鐘的數量級(大約為30秒-2分鐘);

一個用戶出現異常導致服務器的一個線程等待1分鐘并不是什么很大的問題,但如果有一個惡意的攻擊者大量模擬這種情況,服務器端將為了維護一個非常大的半連接列表而消耗非常多的資源----數以萬計的半連接,即使是簡單的保存并遍歷也會消耗非常多的CPU時間和內存,何況還要不斷對這個列表中的IP進行SYN+ACK的重試。

實際上如果服務器的TCP/IP棧不夠強大,最后的結果往往是堆棧溢出崩潰---即使服務器端的系統足夠強大,服務器端也將忙于處理攻擊者偽造的TCP連接請求而無暇理睬客戶的正常請求(畢竟客戶端的正常請求比率非常之小),此時從正??蛻舻慕嵌瓤磥?,服務器失去響應,這種情況我們稱做:服務器端受到了SYN Flood攻擊(SYN洪水攻擊)。

下面是我在實驗室中模擬的一次Syn Flood攻擊的實際過程

這一個局域網環境,只有一臺攻擊機(PIII667/128/mandrake),被攻擊的是一臺Solaris 8.0 (spark)的主機,網絡設備是Cisco的百兆交換機。這是在攻擊并未進行之前,在Solaris上進行snoop的記錄,snoop與tcpdump等網絡監聽工具一樣,也是一個很好的網絡抓包與分析的工具??梢钥吹焦糁?,目標主機上接到的基本上都是一些普通的網絡包。 …

? -> (broadcast) ETHER Type=886F (Unknown), size = 1510 bytes

? -> (broadcast) ETHER Type=886F (Unknown), size = 1510 bytes

? -> (multicast) ETHER Type=0000 (LLC/802.3), size = 52 bytes

? -> (broadcast) ETHER Type=886F (Unknown), size = 1510 bytes

192.168.0.66 -> 192.168.0.255 NBT Datagram Service Type=17 Source=GU[0]

192.168.0.210 -> 192.168.0.255 NBT Datagram Service Type=17 Source=ROOTDC[20]

192.168.0.247 -> 192.168.0.255 NBT Datagram Service Type=17 Source=TSC[0]

? -> (broadcast) ETHER Type=886F (Unknown), size = 1510 bytes

192.168.0.200 -> (broadcast) ARP C Who is 192.168.0.102, 192.168.0.102 ?

? -> (broadcast) ETHER Type=886F (Unknown), size = 1510 bytes

? -> (broadcast) ETHER Type=886F (Unknown), size = 1510 bytes

192.168.0.66 -> 192.168.0.255 NBT Datagram Service Type=17 Source=GU[0]

192.168.0.66 -> 192.168.0.255 NBT Datagram Service Type=17 Source=GU[0]

192.168.0.210 -> 192.168.0.255 NBT Datagram Service Type=17 Source=ROOTDC[20]

? -> (multicast) ETHER Type=0000 (LLC/802.3), size = 52 bytes

? -> (broadcast) ETHER Type=886F (Unknown), size = 1510 bytes

? -> (broadcast) ETHER Type=886F (Unknown), size = 1510 bytes

接著,攻擊機開始發包,DDoS開始了…,突然間sun主機上的snoop窗口開始飛速地翻屏,顯示出接到數量巨大的Syn請求。這時的屏幕就好象是時速300公里的列車上的一扇車窗。這是在Syn Flood攻擊時的snoop輸出結果: …

 

127.0.0.178 -> lab183.lab.net AUTH C port=1352

127.0.0.178 -> lab183.lab.net TCP D=114 S=1352 Syn Seq=674711609 Len=0 Win=65535

127.0.0.178 -> lab183.lab.net TCP D=115 S=1352 Syn Seq=674711609 Len=0 Win=65535

127.0.0.178 -> lab183.lab.net UUCP-PATH C port=1352

127.0.0.178 -> lab183.lab.net TCP D=118 S=1352 Syn Seq=674711609 Len=0 Win=65535

127.0.0.178 -> lab183.lab.net NNTP C port=1352

127.0.0.178 -> lab183.lab.net TCP D=121 S=1352 Syn Seq=674711609 Len=0 Win=65535

127.0.0.178 -> lab183.lab.net TCP D=122 S=1352 Syn Seq=674711609 Len=0 Win=65535

127.0.0.178 -> lab183.lab.net TCP D=124 S=1352 Syn Seq=674711609 Len=0 Win=65535

127.0.0.178 -> lab183.lab.net TCP D=125 S=1352 Syn Seq=674711609 Len=0 Win=65535

127.0.0.178 -> lab183.lab.net TCP D=126 S=1352 Syn Seq=674711609 Len=0 Win=65535

127.0.0.178 -> lab183.lab.net TCP D=128 S=1352 Syn Seq=674711609 Len=0 Win=65535

127.0.0.178 -> lab183.lab.net TCP D=130 S=1352 Syn Seq=674711609 Len=0 Win=65535

127.0.0.178 -> lab183.lab.net TCP D=131 S=1352 Syn Seq=674711609 Len=0 Win=65535

127.0.0.178 -> lab183.lab.net TCP D=133 S=1352 Syn Seq=674711609 Len=0 Win=65535

127.0.0.178 -> lab183.lab.net TCP D=135 S=1352 Syn Seq=674711609 Len=0 Win=65535

這時候內容完全不同了,再也收不到剛才那些正常的網絡包,只有DDoS包。大家注意一下,這里所有的Syn Flood攻擊包的源地址都是偽造的,給追查工作帶來很大困難。這時在被攻擊主機上積累了多少Syn的半連接呢?我們用netstat來看一下:

# netstat -an | grep SYN

192.168.0.183.9 127.0.0.79.1801 0 0 24656 0 SYN_RCVD

192.168.0.183.13 127.0.0.79.1801 0 0 24656 0 SYN_RCVD

192.168.0.183.19 127.0.0.79.1801 0 0 24656 0 SYN_RCVD

192.168.0.183.21 127.0.0.79.1801 0 0 24656 0 SYN_RCVD

192.168.0.183.22 127.0.0.79.1801 0 0 24656 0 SYN_RCVD

192.168.0.183.23 127.0.0.79.1801 0 0 24656 0 SYN_RCVD

192.168.0.183.25 127.0.0.79.1801 0 0 24656 0 SYN_RCVD

192.168.0.183.37 127.0.0.79.1801 0 0 24656 0 SYN_RCVD

192.168.0.183.53 127.0.0.79.1801 0 0 24656 0 SYN_RCVD

其中SYN_RCVD表示當前未完成的TCP SYN隊列,統計一下:

# netstat -an | grep SYN | wc -l

5273

# netstat -an | grep SYN | wc -l

5154

# netstat -an | grep SYN | wc -l

5267

…..

共有五千多個Syn的半連接存儲在內存中。這時候被攻擊機已經不能響應新的服務請求了,系統運行非常慢,也無法ping通。

上述的相關內容就是對對DDoS攻擊實例之SYN Flood攻擊的詳細內容講述的描述,希望會給你帶來一些幫助在此方面。

文章轉自 ddos教程 http://www.blddos.com/gonggao/2012/1016/9.html

 

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
亚洲精品视频网上网址在线观看| 欧美成人精品在线| 国产精品久久久久久av福利| 欧美日韩免费在线观看| 欧美黄色www| 亚洲激情视频在线播放| 国产免费一区视频观看免费| 国产欧美亚洲视频| 亚洲国产日韩欧美综合久久| 欧美日韩一区二区免费视频| 国产精品老牛影院在线观看| 国产精品白嫩美女在线观看| 亚洲综合小说区| 亚洲成色www8888| 91视频88av| 久久久噜久噜久久综合| 亚洲自拍偷拍一区| 欧美性高跟鞋xxxxhd| 欧美激情亚洲视频| 亚洲深夜福利在线| 欧美视频裸体精品| 午夜精品视频网站| 久久久999国产| xx视频.9999.com| 久久久久久中文字幕| 国内精品久久久久久影视8| 欧美日产国产成人免费图片| 国产69精品久久久久9999| 国产狼人综合免费视频| 色先锋久久影院av| 久久视频在线直播| 久久久久久美女| 精品综合久久久久久97| 亚洲精品国产欧美| 日本精品一区二区三区在线播放视频| 91九色单男在线观看| 欧美日韩精品在线播放| 国产精品色午夜在线观看| 国产成人欧美在线观看| 亚洲人免费视频| 欧美日韩成人在线观看| 91亚洲精品在线观看| 91精品中国老女人| 亚洲成人av资源网| 国产亚洲激情在线| 国产精品久久久久高潮| 久久久久久九九九| 日韩国产精品亚洲а∨天堂免| 亚洲国产中文字幕久久网| 日韩欧美中文免费| 国产视频欧美视频| 国产女人精品视频| 亚洲精品综合久久中文字幕| 欧美在线视频在线播放完整版免费观看| 欧美日韩国产va另类| 日韩精品久久久久| 成人写真福利网| 亚洲人成在线免费观看| 久久亚洲国产成人| 欧美多人爱爱视频网站| 91精品国产乱码久久久久久久久| 在线精品高清中文字幕| 成人性教育视频在线观看| 色老头一区二区三区| 91久久嫩草影院一区二区| 2024亚洲男人天堂| 欧美性一区二区三区| 国产在线拍偷自揄拍精品| 91精品国产91久久久久久最新| 91精品国产高清久久久久久91| 一区二区三区四区在线观看视频| 国产日韩精品视频| 日韩**中文字幕毛片| 中文字幕亚洲一区在线观看| 98午夜经典影视| 日韩乱码在线视频| 国产福利成人在线| 久久国产精品久久精品| 亚洲欧美制服第一页| 日韩av成人在线| 国产欧亚日韩视频| 欧美激情视频一区二区| 亚洲福利视频网站| 久久青草福利网站| 精品国产自在精品国产浪潮| 亚洲国产精品嫩草影院久久| 欧美大片va欧美在线播放| 亚洲电影天堂av| 人人爽久久涩噜噜噜网站| 国产一区二区精品丝袜| 久久99热这里只有精品国产| 欧美日韩aaaa| 色小说视频一区| 亚洲成人中文字幕| 亚洲欧美另类自拍| 欧美激情视频网址| 亚洲视频网站在线观看| 日韩在线视频观看正片免费网站| 日韩电影在线观看免费| 国产精品日韩在线播放| 亚洲毛茸茸少妇高潮呻吟| 国产精品吹潮在线观看| 狠狠做深爱婷婷久久综合一区| 久久精品视频导航| 欧美一级大片在线观看| 亚洲无线码在线一区观看| 亚洲性视频网址| 欧美性色19p| 国内精品小视频在线观看| 91精品久久久久久久| 欧美日韩成人在线播放| 国产小视频91| 国产成人aa精品一区在线播放| www亚洲欧美| 性色av一区二区三区红粉影视| 久久影视电视剧免费网站| 亚洲成人黄色网址| 亚洲欧美三级在线| 国产成人免费91av在线| 欧美最猛黑人xxxx黑人猛叫黄| 5566成人精品视频免费| 国产欧美一区二区三区视频| 日韩高清a**址| 国产精品久久久91| 色婷婷成人综合| 久久久av亚洲男天堂| 国产精品自拍小视频| 亚洲国产天堂久久综合| 亚洲国产欧美一区二区丝袜黑人| 欧美成人精品xxx| 久久久国产成人精品| 日韩欧美有码在线| 青青草成人在线| 国产精品色悠悠| 久久天天躁狠狠躁夜夜躁2014| 久久国产精品99国产精| 亚洲精品动漫久久久久| 亚洲第一男人av| 91国产视频在线| 亚洲va国产va天堂va久久| 亚洲成人在线网| 亚洲国产精品高清久久久| 日韩中文字幕在线| 久久91亚洲精品中文字幕| 精品国产一区二区三区久久久狼| 日韩不卡中文字幕| 日韩在线视频播放| 亚洲91av视频| 国产精品揄拍500视频| 亚洲欧美日韩网| 国产精品偷伦免费视频观看的| 亚洲视频视频在线| 国产精品一二三在线| 亚洲免费人成在线视频观看| 欧美美女18p| www.99久久热国产日韩欧美.com| 亚洲激情久久久| 最近中文字幕日韩精品| 欧美日韩一区二区在线播放| 91精品视频免费观看| 一区二区欧美日韩视频| 日韩电影在线观看永久视频免费网站| 精品国产欧美成人夜夜嗨| 日韩高清av在线|