偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

瘋子的研究:癱瘓整個(gè)互聯(lián)網(wǎng)絕非天方夜譚

安全
我們知道,通過(guò)分布式拒絕服務(wù)(DDoS)攻擊可以黑掉一個(gè)網(wǎng)站,通過(guò)某些手段可以封鎖整個(gè)國(guó)家的互聯(lián)網(wǎng)基礎(chǔ)設(shè)施,但是能不能讓整個(gè)互聯(lián)網(wǎng)癱瘓下來(lái)呢?

我們知道,通過(guò)分布式拒絕服務(wù)(DDoS)攻擊可以黑掉一個(gè)網(wǎng)站,通過(guò)某些手段可以封鎖整個(gè)國(guó)家的互聯(lián)網(wǎng)基礎(chǔ)設(shè)施,但是能不能讓整個(gè)互聯(lián)網(wǎng)癱瘓下來(lái)呢?看起來(lái)有些不可思議,但似乎確實(shí)能做到。英國(guó)《新科學(xué)家》雜志報(bào)道稱(chēng),明尼蘇達(dá)大學(xué)計(jì)算機(jī)科學(xué)與工程系研究生Max Schuchard及其伙伴通過(guò)研究發(fā)現(xiàn)了一種方法,在邊界網(wǎng)關(guān)協(xié)議(BGP)網(wǎng)絡(luò)路由器上發(fā)起DDoS攻擊就可以擊垮整個(gè)互聯(lián)網(wǎng)。

BGP是一種必不可少的互聯(lián)網(wǎng)協(xié)議,是整個(gè)互聯(lián)網(wǎng)上交換路由信息的路由協(xié)議,沒(méi)有它ISP就不能彼此通信,用戶(hù)也無(wú)法訪(fǎng)問(wèn)網(wǎng)站和服務(wù)。由于網(wǎng)絡(luò)連接和路由器都在隨時(shí)變化,BGP路由器和交換機(jī)也必須時(shí)刻維持最新的互聯(lián)網(wǎng)路由圖。簡(jiǎn)而言之,它可不能亂。

在一篇題為《互聯(lián)網(wǎng)失控:使用數(shù)據(jù)平面攻擊控制平面》的美國(guó)計(jì)算機(jī)協(xié)會(huì)論文中,Max Schuchard描述了一種名為“協(xié)調(diào)跨平面會(huì)話(huà)終結(jié)”(CXPST)的 理論攻擊方法,一種針對(duì)互聯(lián)網(wǎng)控制平面的DDoS攻擊行為。相比于之前類(lèi)似的攻擊行為,CXPST只使用了數(shù)據(jù)平面流量。通過(guò)精心挑選需要終結(jié)的BGP會(huì) 話(huà),CXPT能夠產(chǎn)生海量的BGP更新,互聯(lián)網(wǎng)上幾乎所有核心路由器都能看到,但是卻沒(méi)有足夠的能力去對(duì)付,最終失控。

整個(gè)過(guò)程其實(shí)看起來(lái)很簡(jiǎn)單:首先組建一個(gè)由大約2.5萬(wàn)臺(tái)PC組成的僵尸網(wǎng)絡(luò)(這其實(shí)很簡(jiǎn)單),然后使用ZMW(三位發(fā)明人張/毛/王的姓名縮寫(xiě))方法發(fā)動(dòng)攻擊。

僵尸網(wǎng)絡(luò)會(huì)使用路由追蹤分析當(dāng)前BGP連接狀態(tài),然后根據(jù)這些信息對(duì)關(guān)鍵的BGP路由器發(fā)起同步攻擊,使之出現(xiàn)“路由翻動(dòng)”并臨時(shí)下線(xiàn)。在BGP路 由器重啟的時(shí)候,CXPST能夠識(shí)別出來(lái),并轉(zhuǎn)而攻擊其他GBP路由器,而等到之前的BGP路由器重啟完畢并恢復(fù),其他的又倒下了,最終BGP路由器崩潰 的速度遠(yuǎn)遠(yuǎn)快于自動(dòng)重啟的速度。結(jié)果就是,整個(gè)互聯(lián)網(wǎng)亂了套了。

如何修復(fù)呢?Max Schuchard解釋說(shuō):“這種攻擊一旦發(fā)動(dòng),通過(guò)技術(shù)手段是無(wú)法解決的,只能靠網(wǎng)絡(luò)運(yùn)營(yíng)商彼此聯(lián)系。”每一臺(tái)BGP路由器都必須手動(dòng)重啟。整個(gè)恢復(fù)過(guò)程少則幾個(gè)小時(shí),多則一兩天。

幸運(yùn)的是,Max Schuchard和他的伙伴們都不是惡意黑客,做出這種研究并不是真的為了整垮互聯(lián)網(wǎng),事實(shí)上他們只是建議有關(guān)部門(mén)改善互聯(lián)網(wǎng)的防御能力。

【編輯推薦】

  1. 新一波DDoS僵尸網(wǎng)絡(luò)攻擊來(lái)勢(shì)洶洶
  2. 剖析ZeuS木馬如何安全躲避僵尸網(wǎng)絡(luò)嗅偵
  3. 黑客分享之拆解僵尸網(wǎng)絡(luò)SpyEye控制臺(tái)
  4. 與僵尸網(wǎng)絡(luò)等無(wú)形的威脅做斗爭(zhēng)的11種方法
責(zé)任編輯:佟健 來(lái)源: cnBeta
相關(guān)推薦

2009-04-06 08:27:25

iphone蘋(píng)果移動(dòng)OS

2016-11-16 08:56:37

2021-11-26 15:12:16

加密貨幣比特幣貨幣

2017-11-16 16:38:11

2020-10-29 11:22:43

人工智能機(jī)器人技術(shù)

2015-05-04 14:52:09

2022-05-13 14:16:05

云計(jì)算

2025-06-24 09:01:57

2025-03-31 00:25:00

C#DeepSeek

2012-03-04 21:04:53

平板

2013-07-26 10:45:20

2010-01-12 10:11:36

學(xué)習(xí)C++語(yǔ)言

2016-09-29 22:36:40

2012-04-16 15:05:39

數(shù)據(jù)壟斷互聯(lián)網(wǎng)

2023-10-07 13:16:20

GPT-4NatureICLR

2012-04-09 17:36:38

華為智真

2014-08-05 16:32:50

2015-04-30 12:41:29

微軟Windows 10

2016-10-22 16:26:19

2020-04-13 09:43:20

安全工業(yè)互聯(lián)網(wǎng)基礎(chǔ)設(shè)施
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)