攻击从游戏论坛被攻击事件看ddos防范

被攻击  时间:2021-01-31  阅读:()

从游戏论坛被攻击事件看DDoS防范〜教育资源库

据近日媒体报道知名的游戏讨论社群游戏基地与巴哈姆特分别遭到DDoS 分布式阻断服务攻击其攻击者甚至要求网站配合宣传否则将继续攻击行径令业者咋舌。

拥有众多用户的巴哈姆特与游戏基地网站自4月27日起分别传出因同时涌现大量联机要求导致首页主机当机事件其中巴哈姆特甚至收到来自网名为aster;在代理端上安装守护程序daemon□代理端主机上的守护程序在指定端口上监听来自主控端主机发送的攻击命令而主控端主机接受从攻击者计算机发送的指令。为了安全起见,黑客要傀儡机上安装ROOT KIT程序,使主控制软件和守护程序本身不被傀儡机的管理员发现。

第四个阶段是实际攻击阶段黑客命令这些计算机利用预先植入的攻击工具不断向攻击目标发送数据包使得目标无法处理大量的数据或者频宽被占满。

到目前为止进行DDoS攻击的防御还是比较困难的。这种攻击的特点是它利用了TCP/IP协议的漏洞除非不用TCP/IP,才有可能完全抵御住DDoS攻击。

即使难于防范也不是完全没有办法我们必须在以下几个方面防范DDoS

1 、主机上防范

使用网络和主机扫描工具检测脆弱性DDoS能够成功的关键是在Inter上寻找到大量安全防御措施薄弱的计算机。因此经常使用安全检测工具检测网络和主机找出目前存在的安全隐患并给出相应的应对措施可以减少甚至避免主机被黑客利用成为傀儡机的可能性。安全扫描工具能够检测并删除主机上被黑客安装的进行DDoS攻击的软件。安全扫描工具应该随着攻击方式的演变而升级。

采用NID S和嗅探器当系统收到未知地址的可疑流量时

NIDS Nets,网络入侵检测系统会发出报警信号提醒系统管理员及时采取应对措施如切断连接或反向跟踪等。NID S的安全策略或规则应该是最新的并包含当前最新攻击技术的特征描述。

嗅探器sniffer可用来在网络级识别网络攻击行为并成为NID S原始检测信息的。例如当黑客修改IP包的数据部分使其包含某些隐蔽信息嗅探器就可以探测到这些信息并将此信息提供给有关人员进行分析成为采取阻断、分流恶意流量或追查黑客的依据。

及时更新系统补丁现有的操作系统都有很多漏洞这很容易让黑

客找到后门所以及时下载和更新系统补丁也是抵御黑客很重要的一点。

2 、网络设备上防范

单机上防御主要是减少被作为傀儡机的可能在路由器上采取防范措施才是抵御DDoS的关键这里以Cisco路由器为例分析一下阻止攻击的方法

检查每一个经过路由器的数据包在路由器的CEF(Cisco ExpressForwarding)表里某数据包所到达网络接口的所有路由项中如果没有该数据包源IP地址的路由路由器将丢弃该数据包。例如路由器接收到一个源IP地址为a.b.c.d的数据包如果C EF路由表中没有为IP地址a.b.c.d提供任何路由(即反向数据包传输时所需的路由) 则路由器会丢弃它。

设置SYN数据包流量速率许多DDoS攻击采用S YN洪水攻击的形式所以有必要在路由器上限制S YN数据包流量速率。采用这种方法时必须在进行测量时确保网络的正常工作以避免出现较大误差。

[t ab l e=95%][tr][t d]

12下一页友情提醒 特别 rate-limit output access-gro叩15345000000 100000 100000 conform-actiontransmit exceed-action droprate-limit output access-group 152 1000000 100000 100000confor m・ actiontransmit exceed-action dropaccess-list 152 permit tcp any host eqaccess-list 153 permit tcp any host eqestablished[/td] [/tr] [/table]

在边界路由器上部署策略网络管理员可以在边界路由器上部署过滤策略如下

ISP端边界路由器应该只接受源地址属于客户端网络的通信而客户端网络则应该只接受源地址未被客户端网络过滤的通信。

ISP端边界路由器的访问控制列表:

access-list 190 permit ip客户端网络客户端网络掩码any access-list190 deny ip any any[log]interface内部网络接口网络接口号ip access-group 190 in

客户端边界路由器的访问控制列表access-list 187 deny ip客户端网络客户端网络掩码any access-list 187permit ip any anyaccess-list 188 permit ip客户端网络客户端网络掩码any access-list188 deny ip any anyinterface外部网络接口网络接口号ip access-group 187 inip access-group 188 out

使用CAR 限制 ICMP数据包流量速率CAR(C ontrol AccessRate),可以用来限制包的流量速率是实现QoS(Quality of Service,服务质量)一种工具。可以用它来限制ICMP包来防止DDoSorate-limit output access-group 2020 3000000 512000 786000conform・actiontransmit exceed-action dropaccess-list 2020 permit icmp any any echo-reply

用ACL过滤RFC 1918中列出的所有地址ACL(Acess Control List,访问控制列表) 是路由器过滤特定目标地址、源地址、协议的包的工具可以用它来过滤掉RFC 1918中列出的所有地址即私有IP地址

(10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16) 。ip access-group 101 inaccess-list 101 deny ip 10.0.0.00.255.255.255 anyaccess-list 101 deny ip 192.168.0.0 0.0.255.255 anyaccess-list 101 deny ip 172.16.0.0 0.15.255.255 anyaccess-list 101 permit ip any any

搜集证据可以为路itl器建立log server,建议使用SUN工作站或Linux等高速计算机捕获数据包。常用的数据包捕获工具包括TCPDump和snoop等。基本语法为tcpdump・ i interface ・s 1500 ・w capture_file

snoop-d interface-o capture_file -s 1500上一页12友情提醒 特别!

TNAHosting($5/月)4核/12GB/500GB/15TB/芝加哥机房

TNAHosting是一家成立于2012年的国外主机商,提供VPS主机及独立服务器租用等业务,其中VPS主机基于OpenVZ和KVM架构,数据中心在美国芝加哥机房。目前,商家在LET推出芝加哥机房大硬盘高配VPS套餐,再次刷新了价格底线,基于OpenVZ架构,12GB内存,500GB大硬盘,支持月付仅5美元起。下面列出这款VPS主机配置信息。CPU:4 cores内存:12GB硬盘:500GB月流...

易探云:香港物理机服务器仅550元/月起;E3-1230/16G DDR3/SATA 1TB/香港BGP/20Mbps

易探云怎么样?易探云(yitanyun.com)是一家知名云计算品牌,2017年成立,从业4年之久,目前主要从事出售香港VPS、香港独立服务器、香港站群服务器等,在售VPS线路有三网CN2、CN2 GIA,该公司旗下产品均采用KVM虚拟化架构。目前,易探云推出免备案香港物理机服务器性价比很高,E3-1230 8 核*1/16G DDR3/SATA 1TB/香港BGP线路/20Mbps/不限流量,仅...

云如故枣庄高防(49元)大内存2H2G49元8H8G109元

云如故是一家成立于2018年的国内企业IDC服务商,由山东云如故网络科技有限公司运营,IDC ICP ISP CDN VPN IRCS等证件齐全!合法运营销售,主要从事自营高防独立服务器、物理机、VPS、云服务器,虚拟主机等产品销售,适合高防稳定等需求的用户,可用于建站、游戏、商城、steam、APP、小程序、软件、资料存储等等各种个人及企业级用途。机房可封UDP 海外 支持策略定制 双层硬件(傲...

被攻击为你推荐
骁龙750g和765g哪个好麒麟970跟骁龙730哪个更好麒麟820和980哪个好骁龙820和麒麟970哪个更强?电脑杀毒软件哪个好电脑什么杀毒软件最好江门旅游景点哪个好玩的地方江门蓬江区有什么地方好玩?手动挡和自动挡哪个好自动挡手动挡哪个好?手动挡和自动挡哪个好自动挡和手动挡哪个好?二手车网站哪个好二手车网站哪家好?哪个信息更可靠?红茶和绿茶哪个好红茶和绿茶哪个更好?清理手机垃圾软件哪个好手机垃圾清理软件哪个好51空间登录手机怎么登陆51空间啊
买域名 北京vps主机 什么是二级域名 西安服务器 GGC inmotionhosting 精品网 2014年感恩节 紫田 网站被封 eq2 dux 工信部icp备案号 lol台服官网 hktv 银盘服务 cloudlink 免费邮件服务器 阿里云免费邮箱 石家庄服务器托管 更多