麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > 網管 > 互助交流 > 正文

UDP Flood分布式攻擊的防范方法

2023-05-25 12:10:45
字體:
來源:轉載
供稿:網友

下面以trinoo為例分析此類攻擊的防范方法。

在master程序與代理程序的所有通訊中,trinoo都使用了UDP協議。入侵檢測軟件能夠尋找使用UDP協議的數據流(類型17)。

Trinoo master程序的監聽duan kou是27655,攻擊者一般借助telnet通過TCP連接到master程序所在計算機。入侵檢測軟件能夠搜索到使用TCP (類型6)并連接到duan kou27655的數據流。

所有從master程序到代理程序的通訊都包含字符串“l44”,并且被引導到代理的UDP duan kou27444。入侵檢測軟件檢查到UDP duan kou27444的連接,如果有包含字符串l44的信息包被發送過去,那么接受這個信息包的計算機可能就是DDoS代理。

Master和代理之間通訊受到口令的保護,但是口令不是以加密格式發送的,因此它可以被“嗅探”到并被檢測出來。使用這個口令以及來自Dave Dittrich的trinot腳本http://staff.washington.edu/dittrich/misc/trinoo.analysis,要準確地驗證出trinoo代理的存在是很可能的。

一旦一個代理被準確地識別出來,trinoo網絡就可以安裝如下步驟被拆除:

在代理daemon上使用“strings”ming令,將master的IP地址暴露出來。

與所有作為trinoo master的機器管理者聯系,通知它們這一事件。

在master計算機上,識別含有代理IP地址列表的文件(默認名“...”),得到這些計算機的IP地址列表。

向代理發送一個偽造“trinoo”ming令來禁止代理。通過crontab 文件(在UNIX系統中)的一個條目,代理可以有規律地重新啟動, 因此,代理計算機需要一遍一遍地被關閉,直到代理系統的管理者修復了crontab文件為止。

檢查master程序的活動TCP連接,這能顯示攻擊者與trinoo master程序之間存在的實時連接。

如果網絡正在遭受trinoo攻擊,那么系統就會被UDP 信息包所淹沒。Trinoo從同一源地址向目標主機上的任意duan kou發送信息包。探測trinoo就是要找到多個UDP信息包,它們使用同一來源IP地址、同一目的IP地址、同一源duan kou,但是不同的目的duan kou。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 精品久久久久久久久久久αⅴ | 国产精品成人免费一区久久羞羞 | 国产一区二区免费在线观看视频 | 性生活视频一级 | 久久αv | 成人短视频在线观看免费 | 色玖玖综合| 黄色片网站在线免费观看 | 国产亚洲精品久久久久久久软件 | 一级黄色大片在线观看 | 欧美黄色性生活视频 | 国产精品久久久久永久免费 | 黄网站进入| 久久久麻豆 | 久久99深爱久久99精品 | www.com香蕉| 精品国产一区二区三区天美传媒 | 一级毛片在线免费观看视频 | 亚洲免费看片网站 | 精品国产99久久久久久宅男i | 国产亚洲高清视频 | 黄色免费影片 | 91精品国产一区二区三区动漫 | 国产亚洲综合精品 | 黄色片免费看网站 | 九九热免费精品 | 欧美成人一区二区三区 | 久草干 | 国产一级在线免费观看 | 久久免费视频3 | 久久探花 | 欧美日韩高清在线观看 | 亚洲码无人客一区二区三区 | 失禁高潮抽搐喷水h | 国产黄色毛片 | 在线高清中文字幕 | 手机av在线电影 | 素人视频免费观看 | 欧美成人精品欧美一级乱黄 | 中文字幕视频在线播放 | 国产va在线观看 |