欧美一区2区三区4区公司二百,国产精品婷婷午夜在线观看,自拍偷拍亚洲精品,国产美女诱惑一区二区

如何發(fā)現(xiàn)DDoS攻擊

根據(jù)以下異常現(xiàn)象在網(wǎng)絡(luò)入侵監(jiān)測系統(tǒng)建立相應(yīng)規(guī)則,能夠較準(zhǔn)確地監(jiān)測出DDoS攻擊

(1)根據(jù)分析,攻擊者在進行DDoS攻擊前總要解析目標(biāo)的主機名,BIND域名服務(wù)器能夠記錄這些請求。由于每臺攻擊服務(wù)器在進行一個攻擊前會發(fā)出PTR反向查詢請求,也就是說在DDoS攻擊前域名服務(wù)器會接收到大量的反向解析目標(biāo)IP主機名的PTR查詢請求。

如何發(fā)現(xiàn)DDoS攻擊

(2)當(dāng)DDoS攻擊一個站點時,會出現(xiàn)明顯超出該網(wǎng)絡(luò)正常工作時的極限通訊流量的現(xiàn)象。現(xiàn)在的技術(shù)能夠分別對不同的源地址計算出對應(yīng)的極限值。當(dāng)明顯超出此極限值時,就表明存在DDoS攻擊的通訊。因此,可以在主干路由器端建立ACL訪問控制規(guī)則以監(jiān)測和過濾這些通訊。

(3)特大型的ICP和UDP數(shù)據(jù)包。正常的UDP會話一般都使用小的UDP包,通常有效數(shù)據(jù)內(nèi)容不超過10字節(jié)。正常的ICMP消息也不會超過64到128字節(jié)。那些尺寸明顯大得多的數(shù)據(jù)包很有可能就是控制信息通訊用的,主要含有加密后的目標(biāo)地址和一些命令選項。一旦捕獲到(沒有經(jīng)過偽造的)控制信息通訊,DDoS服務(wù)器的位置就暴露出來了,因為控制信息通訊數(shù)據(jù)包的目標(biāo)地址是沒有偽造的。

(4)不屬于正常連接通訊的TCP和UDP數(shù)據(jù)包。最隱蔽的DDoS工具隨機使用多種通訊協(xié)議(包括基于連接的協(xié)議)通過基于無連接通道發(fā)送數(shù)據(jù)。優(yōu)秀的防火墻和路由規(guī)則能夠發(fā)現(xiàn)這些數(shù)據(jù)包。另外,那些連接到高于1024而且不屬于常用網(wǎng)絡(luò)服務(wù)的目標(biāo)端口的數(shù)據(jù)包也是非常值得懷疑的。

如何發(fā)現(xiàn)DDoS攻擊

(5)數(shù)據(jù)段內(nèi)容只包含文字和數(shù)字字符(例如,沒有空格、標(biāo)點和控制字符)的數(shù)據(jù)包。這往往是數(shù)據(jù)經(jīng)過BASE64編碼后而只會含有BASE64字符集字符的特征。TFN2K發(fā)送的控制信息數(shù)據(jù)包就是這種類型的數(shù)據(jù)包。TFN2K(及其變種)的特征模式是在數(shù)據(jù)段中有一串A字符(AAA),這是經(jīng)過調(diào)整數(shù)據(jù)段大小和加密算法后的結(jié)果。如果沒有使用BASE64編碼,對于使用了加密算法數(shù)據(jù)包,這個連續(xù)的字符就是“”。

(6)數(shù)據(jù)段內(nèi)容只包含二進制和high-bit字符的數(shù)據(jù)包。雖然此時可能在傳輸二進制文件,但如果這些數(shù)據(jù)包不屬于正常有效的通訊時,可以懷疑正在傳輸?shù)氖菦]有被BASE64編碼但經(jīng)過加密的控制信息通訊數(shù)據(jù)包(如果實施這種規(guī)則,必須將20、21、80等端口上的傳輸排除在外)。

文章鏈接: http://m.qzkangyuan.com/7839.html

文章標(biāo)題:如何發(fā)現(xiàn)DDoS攻擊

文章版權(quán):夢飛科技所發(fā)布的內(nèi)容,部分為原創(chuàng)文章,轉(zhuǎn)載請注明來源,網(wǎng)絡(luò)轉(zhuǎn)載文章如有侵權(quán)請聯(lián)系我們!

聲明:本站所有文章,如無特殊說明或標(biāo)注,均為本站原創(chuàng)發(fā)布。任何個人或組織,在未征得本站同意時,禁止復(fù)制、盜用、采集、發(fā)布本站內(nèi)容到任何網(wǎng)站、書籍等各類媒體平臺。如若本站內(nèi)容侵犯了原著者的合法權(quán)益,可聯(lián)系我們進行處理。

給TA打賞
共{{data.count}}人
人已打賞
IDC云庫

DdoS攻擊類型和解決辦法

2022-6-24 10:26:55

IDC云庫

機架單元轉(zhuǎn)換器:如何轉(zhuǎn)換機架“U”高度

2022-6-24 10:38:24

0 條回復(fù) A文章作者 M管理員
    暫無討論,說說你的看法吧
?
個人中心
購物車
優(yōu)惠劵
今日簽到
有新私信 私信列表
搜索
主站蜘蛛池模板: 海城市| 米林县| 南靖县| 万源市| 遂川县| 济源市| 太康县| 襄汾县| 白城市| 南木林县| 绩溪县| 防城港市| 北安市| 开江县| 丹江口市| 龙江县| 侯马市| 德钦县| 肃宁县| 蛟河市| 阜阳市| 临猗县| 措美县| 五华县| 大埔县| 贵州省| 兴隆县| 余江县| 广东省| 电白县| 兖州市| 广州市| 白河县| 保靖县| 东明县| 吴忠市| 武定县| 沧源| 清涧县| 宁安市| 株洲县|