本文介绍: 学习了RFC规范和具体的Linux实现通过案例,把这些知识灵活运用了起来这种种还是在协议规范这大框架内的讨论,默认前提就是通信两端是遵照TCP规定工作,都是君子协定。若不遵TCP规范,甚至找漏洞攻击,这种小人行为也很常见,如DDoS攻击。IP协议不对源IP进行校验,可伪造源IP,把它设定为被攻击站点的IP,这样就可以把响应流量引向被攻击站点。UDP协议是无连接的,可直接进行应用层一问一答,这就使得IP欺骗可以奏效。某些服务具有“响应报文的大小是请求报文的很多倍”特点,使攻击“四两拨千斤”
1 前言
MTU、 传输速度、 拥塞控制,还是各种重传,TCP传输相关的核心概念:
这种种还是在协议规范这大框架内的讨论,默认前提就是通信两端是遵照TCP规定工作,都是君子协定。
若不遵TCP规范,甚至找漏洞攻击,这种小人行为也很常见,如 DDoS攻击。
2 NTP反射攻击案例
游戏业务遭DDoS多见。有次,一个游戏客户发现,他们游戏服务器无法登录被投诉。客户的工程师做了tcpdump抓包,赶紧把抓包文件传给我们。
Expert Info
从抓包文件概览看是不正常。先看Analyze→
Expert Information:
看具体报文
NTP
Aplly as Column
3 SSDP反射型攻击案例
SSDP反射放大攻击
抓包的概览。
4 啥是DDoS攻击?
资源
示意图
如何产生巨大流量?
5 为啥UDP易被用做DDoS?
5.1 UDP报文简单易构造
5.2 UDP是无状态的
6 对抗DDoS?
6.1 高防
6.2 云堤
6.3 anycast和多POP
6.4 CDN
7 总结
8 FAQ
声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。