偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

Akamai檢測到超過400起利用DNSSEC協(xié)議的反射DDoS攻擊

移動開發(fā)
一名攻擊者將一個(gè)“損壞的網(wǎng)絡(luò)包”發(fā)送到服務(wù)器,然而之后它會被發(fā)送回另一個(gè)用戶(即攻擊的受害者)。該網(wǎng)絡(luò)包會濫用一個(gè)特定的協(xié)議,借助于各種缺陷,其可放大自身的數(shù)量,有時(shí)×2、有時(shí)×10(甚至還有將攻擊增強(qiáng)200倍的)。

Akamai是一家大型互聯(lián)網(wǎng)CDN服務(wù)提供商,然而根據(jù)其最新的DDoS趨勢報(bào)告,發(fā)現(xiàn)利用DNSSEC協(xié)議的這類攻擊已經(jīng)更加猖獗。DNSSEC是“域名系統(tǒng)安全擴(kuò)展”的簡稱,作為DNS協(xié)議的擴(kuò)展,其包括了諸多保護(hù)DNS認(rèn)證和數(shù)據(jù)完整度的安全特性(因此叫它DNS+security也行),然而“反射DDoS”也在濫用DNSSEC協(xié)議。

 

業(yè)內(nèi)也將反射DDoS稱作R-DDoS、DRDoS或“分布式反射拒絕服務(wù)攻擊”。去年8月份的時(shí)候,我們曾深入解析過諸多借助BitTorrent相關(guān)協(xié)議的“杠桿傳播”,但其背后的原理其實(shí)很簡單。

一名攻擊者將一個(gè)“損壞的網(wǎng)絡(luò)包”發(fā)送到服務(wù)器,然而之后它會被發(fā)送回另一個(gè)用戶(即攻擊的受害者)。該網(wǎng)絡(luò)包會濫用一個(gè)特定的協(xié)議,借助于各種缺陷,其可放大自身的數(shù)量,有時(shí)×2、有時(shí)×10(甚至還有將攻擊增強(qiáng)200倍的)。

根據(jù)Akamai的報(bào)告,自2015年11月起,該公司已經(jīng)遭遇并緩解了超過400起DDoS反射攻擊。攻擊者主要使用了.gov的域名,這歸咎于美國法規(guī)必須支持DNSSEC。

 

盡管DNSSEC可以防止域名被劫持,但它卻無法阻擋反射DDoS攻擊,而攻擊者們顯然都看到了這個(gè)薄弱點(diǎn),更別提它是標(biāo)準(zhǔn)DNSSEC響應(yīng)的很大一塊了(除了域名和許多認(rèn)證類相關(guān)數(shù)據(jù)之外)。

Akamai SIRT(安全情報(bào)響應(yīng)小組)表示:攻擊者沒有做什么特殊的事情,他們用的還是同樣的DDoS工具包,因?yàn)镈NS解析器仍然開放著。問題的關(guān)鍵是他們請求了DNSSEC的域名(通常為a.gov之類,修改為DNS請求的受害者IP,而不是他們自己的)。

開放的DNS解析器會將它翻譯成一個(gè)IP,通過額外的DNSSEC請求數(shù)據(jù)來阻塞響應(yīng),然后將它發(fā)送回受害者IP。

 

標(biāo)準(zhǔn)DNS響應(yīng)大小為512字節(jié)(bytes),而附帶各種配置的DNSSEC甚至能夠達(dá)到4096字節(jié)。這意味著DNSSEC反射DDoS攻擊的放大系數(shù),有時(shí)甚至能達(dá)到8×。

鑒于線上有3200萬開放DNS解析器(其中有2800萬被認(rèn)為是受漏洞影響的),攻擊者很容易就找到利用它們的方法。

Akamai的報(bào)告稱,DNSSEC反射DDoS攻擊的有記錄峰值數(shù)據(jù)為123.5Gbps,其中超半數(shù)都是針對游戲行業(yè)的(其次是金融領(lǐng)域)。

好消息是,只需對ALCs進(jìn)行一些優(yōu)化,開放DNS解析器能夠防止服務(wù)被反射DDoS攻擊所濫用。

 

責(zé)任編輯:李英杰 來源: cnBeta.COM
相關(guān)推薦

2015-03-02 11:08:02

2016-03-28 09:43:49

2019-05-13 10:42:53

2015-08-21 19:01:12

2016-06-13 09:27:42

2010-09-16 20:45:14

2022-04-28 06:22:32

DDoS攻擊網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2015-03-11 15:58:17

2015-08-27 09:59:26

2011-08-10 09:13:22

2016-10-09 10:05:32

2020-12-30 09:27:55

漏洞DDoS攻擊網(wǎng)絡(luò)攻擊

2014-04-30 13:57:41

2017-03-23 13:44:39

2014-03-14 09:36:19

2015-02-05 11:16:07

2013-05-20 10:02:56

2015-08-26 11:26:32

2018-11-02 12:37:53

DDos攻擊信息安全攻擊

2009-11-18 16:44:58

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號