帶你瞭解偽造地址和反射點造成的DDOS怎麼處理?
在現階段的移動網際網路環境中,除了殭屍網路能夠在網路中造成不同形式的攻擊外,偽造地址與反射點在網路中發起的攻擊也是不容忽視的。如在DDoS攻擊中,出現的這兩種現象的給DDOS處理和防護帶來了諸多困難。這篇主要分享偽造地址和反射點造成的DDOS怎麼處理?
我們先講下偽造地址攻擊,偽造地址對攻擊溯源追查起來變得更加閒難,因此攻擊者承擔的風險小,導致他們更加肆無忌憚。而且偽造地址可以發動更大規模的DDoS攻擊。其中主要包括DNS反射式DDoS攻擊,它能夠使原始的攻擊流量放大很多倍,其威脅的程度更大。最終使得DDOS防護變得更為困難,使用源地址過濾的方式不能抵抗攻擊。因此有人提出了路由過濾的緩解方法 ,在網路入口處新增路由器,然後對資料包進行過濾。其中還有單播反向路徑轉發也屬於一種緩解地址偽造的技術,路由器會對進入的資料包檢查源地址和埠是否存在路由表中。如果存在就認為該資料包是透過最優路徑到達該路由器,可以正常轉發,否則丟棄也屬於分散式過濾方法。
反射式DDoS攻擊,主要是DNS反射攻擊,在網際網路中有大量的DNS伺服器可以作為反射點,而且透過偽造地址隱藏攻擊源以及反射攻擊的放大作用,因此也是最具破壞力的攻擊方式之一。類似的攻擊主要有ACK、DNS、SNMP、NTP等型別。針對反射點攻擊的有效治理方法是提高DNS伺服器的安全性,做到定期檢查。檢查內容:
- 限制允許訪問地址範圍,防止被濫用;
- 採用RRL,Knot DNS和NSD將其作為標準選項;
- 使用者端裝置不應該在廣域網介面監聽DNS資料包,包括網路和廣播地址等。
墨者安全覺得想要有效的避免DDOS攻擊,首先要解決潛在的威脅手段,比如殭屍網路,地址偽造以及反射性攻擊等。以上屬於個人觀點,不喜勿噴,可以互相交流。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69925937/viewspace-2649686/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 帶你瞭解IP地址的計算
- 一文帶你瞭解Java反射機制Java反射
- 帶你瞭解DDOS防禦中流量清洗的技術方法
- 【愣錘筆記】你真的瞭解什麼是偽類和偽元素嗎筆記
- 你瞭解Java反射嗎?Java反射
- 帶你真正的瞭解加密和Hash加密
- 你知道Golang的模板怎麼用嗎?帶你瞭解動態文字的生成!Golang
- 帶你瞭解地址分配DHCP,IP地址管理方式及分配原則
- 【智慧製造】簡單明瞭讓你瞭解什麼是柔性製造
- 帶你瞭解webpackWeb
- Nginx請求處理流程你瞭解嗎?Nginx
- 帶你瞭解Java這麼火爆的真實原因!Java
- java 偽造http請求ip地址JavaHTTP
- 帶你快速瞭解HTMLHTML
- 理論+實踐,帶你瞭解分散式訓練分散式
- 你必須瞭解的反射——反射來實現實體驗證反射
- 帶你瞭解殭屍網路是怎樣組成的?
- 大資料造成的這些影響你未必瞭解大資料
- 萬字帶你瞭解ChatGLM
- 帶你快速瞭解“儲存過程”的定義及優點儲存過程
- PHP獲取IP地址的方法,防止偽造IP地址注入攻擊PHP
- 快速瞭解什麼是自然語言處理自然語言處理
- 帶你瞭解什麼是核心匯流排架構架構
- 一文帶你瞭解什麼是工控機?
- 你真的瞭解python嗎?這篇文章帶你快速瞭解!Python
- 你真的瞭解iOS怎麼取屬性的嗎?iOS
- 帶你瞭解Go怎樣實現二級快取Go快取
- 理論+應用,帶你瞭解資料庫資源池資料庫
- 帶你深入瞭解SQL Server 2008的獨到之處SQLServer
- redis資料丟失你怎麼處理?Redis
- Java反射—方法的反射、深入瞭解泛型Java反射泛型
- 帶你全面瞭解 Flutter,它好在哪裡?它的坑在哪裡? 應該怎麼學?Flutter
- Dubbo 自定義異常,你是怎麼處理的?
- 面試官:網站的SEO你怎麼處理啊?面試網站
- 放大倍數超5萬倍的Memcached DDoS反射攻擊,怎麼破?反射
- [譯] 帶你瞭解什麼是工程師和工程師的影響力工程師
- 異常是什麼和怎麼去處理!--
- 帶你瞭解代理 IP 那些事