浅谈几种网络攻击及攻防原理
创始人
2024-05-30 16:16:04
0

HTTP Flood攻击

https://zhuanlan.zhihu.com/p/337399808

HTTP Flood攻击是针对Web服务在第七层协议发起的攻击。第七层主要是应用层,是一些终端的应用,比如(各种文件下载)、浏览器、QQ等,可以将其理解为在电脑屏幕上可以看到的东西,也就是我们常说的终端应用。

攻击

攻击者通过代理或僵尸主机向目标服务器发起大量的HTTP报文,请求涉及数据库操作的URI(Universal Resource Identifier)或其它消耗系统资源的URI,造成服务器资源耗尽,无法响应正常请求。例如门户网站经常受到的HTTP Flood攻击,攻击的最大特征就是选择消耗服务器CPU或内存资源的URI,如具有数据库操作的URI。

防御

  1. URI监测
    URI监测是HTTP源认证防御的补充功能,当通过HTTP源认证的流量还是超过阈值时,可以启用URI监测。Anti-DDoS设备对HTTP源认证过程中加入白名单的源IP也会进行URI监测。

在指定的时间内,某一个URI的访问量要是过高,Anti-DDoS就会针对这种情况启动URI行为检测,如果检测出来的访问数超过规定的阈值,超出的IP访问数就会被判定加入动态黑名单。所以在配置URI监测时,可将消耗内存或计算资源多、容易受攻击的URI加入“重点监测URI”列表。

  1. URI源指纹学习功能
    适用于攻击源访问的URI比较固定。因为如果要形成攻击效果,攻击者一般都事先探测,找到容易消耗系统资源的URI作为攻击目标,然后一个攻击源的一个会话上会有多个针对该URI的请求,最终呈现为该源对选定的URI发送大量的请求报文。动态指纹学习正是基于这个原理,Anti-DDoS设备对源访问的URI进行指纹学习,找到攻击目标URI指纹,如果对该URI指纹的命中次数高于设置的阈值就将该源加入黑名单。

  2. HTTP Flood源认证
    源认证防御方式是防御HTTP Flood最常用的手段,这种防御方式适用于客户端为浏览器的HTTP服务器场景,因为浏览器支持完整的HTTP协议,可以正常回应重定向报文或者是验证码。源认证防御主要包含以下三种方式:基本模式(META刷新)、增强模式(验证码认证)、302重定向模式。

  3. HTTP源统计
    HTTP源统计是在基于目的IP流量异常的基础上,再启动针对源IP流量进行统计。Anti-DDoS设备首先对到达目的IP的流量进行统计,当目的IP流量触发告警阈值时,再启动到达这个目的IP的每个源的流量进行统计,判定具体某个源流量异常,并对源IP的流量进行限速。HTTP源统计功能可以更准确的定位异常源,并对异常源发出的流量进行限速。

DDoS攻击

Distributed Denial of Service 分布式拒绝服务。 攻击者利用“肉鸡”对目标网站在较短的时间内发起大量请求,大规模消耗目标网站的主机资源,让它无法正常服务。在线游戏、互联网金融等领域是 DDoS 攻击的高发行业。

攻击

  1. 通过使网络过载来干扰甚至阻断正常的网络通讯;
  2. 通过向服务器提交大量请求,使服务器超负荷;
  3. 阻断某一用户访问服务器;
  4. 阻断某服务与特定系统或个人的通讯。

防御

  1. 高防服务器
    指能独立硬防御 50Gbps 以上的服务器,能够帮助网站拒绝服务攻击,定期扫描网络主节点等
  2. 黑名单
    设置黑名单,此方法秉承的就是“错杀一千,也不放一百”的原则,会封锁正常流量,影响到正常业务。
  3. DDoS 清洗
    DDoS 清洗会对用户请求数据进行实时监控,及时发现DOS攻击等异常流量,在不影响正常业务开展的情况下清洗掉这些异常流量。
  4. CDN加速
    CDN 服务将网站访问流量分配到了各个节点中,这样一方面隐藏网站的真实 IP,另一方面即使遭遇 DDoS 攻击,也可以将流量分散到各个节点中,防止源站崩溃。
  5. IP黑洞
    当某些IP或某些IP段流量达到一定程度,当某些IP的PPS达到一定程度,我们可以认为发往这个(些)IP的流量是异常流量,是DDOS攻击流量。 为DDOS攻击的主机(如:202.96.134.133/32)创建一个指向黑洞的主机路由,把这条路由打上一个特殊的BGP blackhole community(如4134:65535)后通告到上游ISP,因此,上游ISP可以根据BGP blackhole community把攻击流量路由到黑洞。监控到流量恢复正常后,我们把这条(段)路由的BGP blackhole community标签除去。

相关内容

热门资讯

大数据里“掘金”,大模型上“挖... □ 本报记者 李凯 通讯员 肖伟 王刚 为好货找买家,为买家找好货,这家科技企业用智能算法、A...
第二十七届北京科博会落幕 转自:千龙网昨天(11日)下午,第二十七届中国北京国际科技产业博览会圆满落幕。为期4天的科博会成果丰...
超高清加速走进消费者生活 图:2025年,我国超高清发展将实现多点发力。 资料图片本报讯(记者武晓莉)近期,部分省区以及视频客...
公益摊位传递爱心商场变身“公益... 转自:沈阳日报  本报讯(特约记者吕良德)5月10日,沈北吾悦广场一楼入口处,沈北新区慈善总会志愿服...
济宁市妇幼保健计划生育服务中心...   褚思雨 郭纪轩 通讯员 田国栋 李宇辰 济宁报道  专业精细是她们的底气,暖心细致是她们的特色,...
长芦街道四措并举树新风 近日,江北新区长芦街道纪工委聚焦重点环节,切实履职尽责,持之以恒纠治“四风”,推动学习教育走深走实。...
扬州广陵:加强一线考察识别 激... “组织部门深入一线了解干部、指导工作,让我们基层干部真切感受到了组织上的关心与重视。”近日,在扬州市...
十五运会定向比赛收官 转自:光明日报  伴随发令枪响,选手们手持地图、指北针、计时指卡,迅速冲向各个打卡点。他们穿梭在风景...
(上接A16版)2024     2024年11月,首尔中央地方法院在一审判决中认定李在明在2021年竞选总统期间曾作出虚假陈...
8部门联合治理“神医”广告乱象   本报哈尔滨讯(记者刘传江)为维护广告市场秩序、营造良好消费环境,近日,黑龙江省市场监管局联合省卫...
新时代党的治疆方略话语体系建构... ●张文龙 建构新时代党的治疆方略话语体系,本质上是对我们党关于治疆理念、思想、政策、措施的话语...
中北镇华亭佳园供水管网改造有望 转自:天津日报  “又停水了!”这句话已成为西青区中北镇华亭佳园小区居民的口头禅。自2023年以来,...
北大营营房旧址送展活动走进社区 转自:沈阳日报  本报讯(沈阳日报、沈报全媒体记者谢飞燕)为纪念中国人民抗日战争暨世界反法西斯战争胜...
菲律宾今日举行中期选举,杜特尔... 【环球时报驻菲律宾特派记者 樊帆 环球时报记者 杜天琦】据菲律宾《每日问询者报》等多家媒体报道,菲律...
石破茂:与美关税谈判以实现关税... 【环球时报报道 记者 邢晓婧】据日本富士新闻网(FNN)11日报道,日本首相石破茂当日在富士电视台的...
擦边暗示改字母 心机商标耍心眼 图:厂家将商标和配料表述合在一起使用。 消费者供图■本报记者 李燕京  “山里来的土”鸡蛋、“只有水...
雄安一日(图) 转自:天津日报  嘀嗒,嘀嗒……听,这是时间的声音。  在雄安新区雄安站候车厅,一座青铜轮盘引人注目...
亚马逊“单打冠军”铿锵破局 □ 本报记者 盛文虎 5月6日,刚从广交会回到南京的海聆梦家居创始人倪晨,第一时间更新了自己的...
北辰区荣雅园及时维修 转自:天津日报  市民陈女士:北辰区荣雅园社区部分楼的楼道内瓷砖脱落、墙皮开裂,不仅影响美观,更存在...
“惠帮企@链上沈阳”:以大统战... 转自:沈阳日报  以建设“惠帮企@链上沈阳”智慧平台为抓手,汇聚全市涉企单位万名领导干部、400余位...