国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

注意:一種新的帶寬攻擊方式
2007-01-17   網(wǎng)絡(luò)

本文檔的Copyleft歸skipjack所有,使用GPL發(fā)布,可以自由拷貝,轉(zhuǎn)載,轉(zhuǎn)載時(shí)請(qǐng)保持文檔的完整性,嚴(yán)禁用于任何商業(yè)用途。
郵箱: [email]skipjack@163.com[/email]
來(lái)源:http://skipjack.cublog.cn

本思路是對(duì)
http://www.xfocus.net/articles/200505/796.html
攻擊思路的整理與提高,無(wú)意開發(fā)新的攻擊器。如利用此原理的攻擊軟件問(wèn)世,與我本人skipjack無(wú)關(guān)。

引文章第一段(呵呵...有這一段足夠了)

[color=Red]
在TCP三次握手后插入偽造的TCP包
一、說(shuō)明 用Socket的API Connect完成TCP建立連接的三次握手,同時(shí)子進(jìn)程抓包,抓完三次握手的包后,插入第四個(gè)包即可,從對(duì)端返回的第五個(gè)包來(lái)看插入成功了,但因?yàn)椴迦肓艘粋€(gè)TCP包,之后的連接將發(fā)生混亂。可以將插入的那個(gè)包Data設(shè)置為HTTP Request,向WEB服務(wù)器提交請(qǐng)求。又如果目標(biāo)系統(tǒng)的TCP序列號(hào)是可預(yù)計(jì)算的,那么是否可以做帶偽源地址的Blind TCP three-time handshakes和插入,值得試驗(yàn)!
[/color]

作者所做的實(shí)驗(yàn)其實(shí)什么也說(shuō)明不了,只是驗(yàn)證了一下TCP協(xié)議序號(hào)和檢驗(yàn)和計(jì)算函數(shù)而已。

我想作者八成是受了CC攻擊原理的啟發(fā),想不通過(guò)代理的方式以達(dá)到CC攻擊效果。但在序號(hào)預(yù)測(cè)這個(gè)步驟上,說(shuō)實(shí)話沒(méi)有可行性。正常TCP協(xié)議采用的同步序號(hào)是隨機(jī)值,在43億的可選空間中,以百兆帶寬的速度進(jìn)行預(yù)測(cè)也將是杯水車薪。但是……
為了防御ddos,不少?gòu)S商的安全設(shè)備中都實(shí)現(xiàn)了無(wú)狀態(tài)的syn cookie算法,這種算法在大量syn沖擊下利用cookie序號(hào)在ack包回傳的方式判斷連接請(qǐng)求的合法性。所以他們的TCP協(xié)議握手部分不是一個(gè)健康的實(shí)現(xiàn),本思路經(jīng)修改后用于攻擊此類設(shè)備將會(huì)取得不錯(cuò)的效果。下面簡(jiǎn)單介紹攻擊者如何以64字節(jié)ACK包換取服務(wù)器1518大數(shù)據(jù)包重傳,如果源IP偽造成功,攻擊者從理論上將獲得20余倍的帶寬放大攻擊效果 。如果有兩個(gè)目標(biāo)網(wǎng)站,本方法將一箭雙雕。
攻擊原理:利用TCP協(xié)議收到ACK后的快速重傳機(jī)制

序號(hào)亂刀之一:攻擊正常TCP/IP協(xié)議棧示意圖
當(dāng)我們獲得http response回應(yīng)后,立即回復(fù)一個(gè)ack數(shù)據(jù)包,此ack數(shù)據(jù)包的seq值是http response數(shù)據(jù)包中的ack seq值,而ack seq值為http response數(shù)據(jù)包的seq序號(hào)值。這樣當(dāng)server收到此ack數(shù)據(jù)包后,會(huì)認(rèn)為是自己剛才發(fā)送的http response包在網(wǎng)絡(luò)中已丟失,會(huì)利用快速重傳機(jī)制加以重傳。如果我們拼命發(fā)送大量的ack包,則服務(wù)器就會(huì)不斷進(jìn)行重傳。Ack數(shù)據(jù)包的大小只需64字節(jié),但http response通常都在512字節(jié)左右,最長(zhǎng)可達(dá)1518字節(jié)。
因?yàn)檎cp協(xié)議序號(hào)的不可預(yù)測(cè)性,所以我們?cè)谶@次攻擊中暴露了自己的真實(shí)IP。




序號(hào)亂刀之二:攻擊采用靜態(tài)syn cookie的ddos設(shè)備防護(hù)下的服務(wù)器

所謂靜態(tài)syn cookie就是以客戶端請(qǐng)求之syn包為參數(shù)計(jì)算回復(fù)syn ack中的seq值,并在ack包回傳時(shí)判斷連接合法性的方法,這種方法被ddos廠商大量采用,并且獲得數(shù)量可觀的國(guó)家發(fā)明專利,呵呵….。你經(jīng)常會(huì)聽到ddos廠商的人說(shuō)他們的設(shè)備比防火墻“牛”多了,可輕松達(dá)到百兆線速syn防御,但百兆防火墻30M攻擊流量就可以干掉,說(shuō)這種話的ddos廠商,我可以打賭他們的設(shè)備80%采用了這種syn cookie算法。
Syn cookie算法的好處是只在synflood攻擊時(shí)消耗CPU資源,這對(duì)于X86下強(qiáng)悍的通用CPU來(lái)說(shuō),正適用。
讀者可能會(huì)感到很奇怪,為什么如此成熟的技術(shù)防火墻不采用,而讓ddos廠商成天擠對(duì)?這有如下幾個(gè)方面的原因:
1:防火墻也用syn cookie進(jìn)行synflood防御的,但大多不是靜態(tài)syn cookie,而是嚴(yán)格記錄連接狀態(tài)采用動(dòng)態(tài)syn cookie,所以當(dāng)syn flood攻擊時(shí)不光消耗CPU,還要消耗大量?jī)?nèi)存。這也就是我本文開頭提及的本方法可以攻擊大部分ddos廠商和小部分防火墻廠商的原因。
2:syn cookie/syn proxy是bsd系統(tǒng)內(nèi)核源碼的一部分,在Linux最新版的2.6內(nèi)核中syn proxy還沒(méi)有被包含。所以ddos設(shè)備也大多由bsd系統(tǒng)組成。當(dāng)然bsd是開源的,移植也不是什么大問(wèn)題嘍。
3:防火墻大多以Linux下的開源軟件netfilter為基礎(chǔ),但netfilter中hash算法和連接表設(shè)計(jì)不是很優(yōu)秀,防火墻轉(zhuǎn)發(fā)性能的瓶頸就在于此,如果再加入syn proxy表項(xiàng),會(huì)進(jìn)一步降低對(duì)數(shù)據(jù)包的處理能力或加大連接表體積。高端防火墻大都支持?jǐn)?shù)百萬(wàn)的連接數(shù),這百萬(wàn)的表項(xiàng)就夠防火墻喝一壺的了,再加一個(gè)syn proxy表項(xiàng),性能還不得掉的稀里嘩拉的?
4:防火墻很重要的一個(gè)網(wǎng)絡(luò)功能就是DNAT,在沒(méi)有DNAT操作前,防火墻不知道這些syn包的最終目的地是自身還是DMZ區(qū)的服務(wù)器,所以syn包必須DNAT后才知道是否要進(jìn)行syn cookie保護(hù)。但這時(shí)就已經(jīng)進(jìn)入到netfilter處理框架了,性能當(dāng)然就跟不上了。你見過(guò)幾個(gè)ddos設(shè)備支持NAT的?如果支持了,他的性能也會(huì)下降不少。如果防火墻工作在橋模式下,不經(jīng)過(guò)netfilter處理框架,防火墻就可以搖身一變成為性能卓越的抗ddos設(shè)備了,嗎功能都沒(méi)有,當(dāng)然一身輕松了。呵呵…但您買的是防火墻,會(huì)這么大材小用嗎?
言歸正傳,采用靜態(tài)syn cookie的ddos設(shè)備,我們只需要重放一個(gè)ack包就可以達(dá)到與服務(wù)器的三次握手效果,因此可以做到源IP地址偽裝。(這個(gè)偽裝的源IP地址是你以前用過(guò)的,并且與ddos設(shè)備通訊過(guò),并保存下來(lái)的,現(xiàn)在將它重放而己。如果你看不懂我在說(shuō)什么,參照我寫的《對(duì)國(guó)內(nèi)ddos廠商技術(shù)點(diǎn)評(píng)》一文,抓包分析一下就知道了)。第二步就是發(fā)送一個(gè)正常的http request請(qǐng)求,隨后就是大量的虛假ack請(qǐng)求重傳。
天知道,誰(shuí)在用我們偽裝的源IP地址,做為一個(gè)連帶的犧牲品。
你可能會(huì)認(rèn)為受害服務(wù)器B會(huì)回復(fù)rst包給受害服務(wù)器A。這是有可能,但如果服務(wù)器B前面加裝了一個(gè)“狀態(tài)檢測(cè)”防火墻,就會(huì)直接丟棄這個(gè)反射的http response數(shù)據(jù)包。



文章收錄到本人blog中了,歡迎大家討論。
2006-05-12 15:50
skipjack
2006-05-16 9:09

[color=Red]
本思路有價(jià)值的地方:
1. 利用一條合法連接,對(duì)服務(wù)器進(jìn)行下行帶寬攻擊,現(xiàn)在的“狀態(tài)檢測(cè)”設(shè)備不一定可以發(fā)現(xiàn)
2. 目標(biāo)服務(wù)器應(yīng)用層程序感知不到這種攻擊,可以逃避基于應(yīng)用層流量統(tǒng)計(jì)的防御方式,因?yàn)橹貍魇荰CP協(xié)議特性,TCP協(xié)議自動(dòng)完成。重傳的數(shù)據(jù)包,對(duì)應(yīng)用層來(lái)說(shuō)是透明的。
3. 現(xiàn)在只是一種思路,不局限于TCP協(xié)議。UDP加入重傳機(jī)制后,也可以保證通訊可靠性。并且這是私人或公司獨(dú)立開發(fā)的協(xié)議,漏洞會(huì)比TCP協(xié)議更大。
4. drdos的帶寬放大效果也只不過(guò)是6倍而己,并且消耗的是上行帶寬。
5. 真正的威脅不在現(xiàn)在,而是在對(duì)“長(zhǎng)肥管道”的攻擊效果。對(duì)方下行帶寬越寬,攻擊效果越明顯。TCP會(huì)禁用分片,所以重傳數(shù)據(jù)包大小依靠你與服務(wù)器之間最小的那個(gè)設(shè)備的MTU值,所以你見到的TCP協(xié)議的IP首部中的長(zhǎng)度字段不會(huì)超時(shí)1518。但在“長(zhǎng)肥管道”中,IP首部的長(zhǎng)度字段會(huì)達(dá)到65535的極大值,對(duì)這些數(shù)據(jù)包的重傳攻擊,會(huì)達(dá)到令人吃驚的1:1024的放大效果。
1M對(duì)1G
1G對(duì)1T
明白?就是因?yàn)檫@點(diǎn),我才會(huì)提供本思路,否則1:25的消耗也是蠻力。

攻擊完善的TCP協(xié)議其實(shí)是很困難的:
1.具體可以參見RFC2581中關(guān)于Fast Retransmit/Fast Recovery的說(shuō)明部分。
2.你的ack包構(gòu)造不好,服務(wù)器協(xié)議棧還是會(huì)利用超時(shí)重傳,而不是快速重傳。
[/color]

熱詞搜索:

上一篇:將Unix應(yīng)用程序移植到Linux系統(tǒng)詳解
下一篇:Linux平臺(tái)下的創(chuàng)新與風(fēng)險(xiǎn)平衡

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
在线观看国产精品网站| 色综合久久88色综合天天| 99re免费视频精品全部| 国产精品国产馆在线真实露脸| 精品综合久久久久久8888| 精品美女在线播放| 国产麻豆91精品| 一区二区三区欧美视频| 日韩一区国产二区欧美三区| 极品尤物av久久免费看| 国产精品欧美一区喷水| 在线观看视频一区二区欧美日韩| 亚洲综合激情网| 日韩欧美色电影| 国产成人精品一区二区三区四区 | 国产成人综合在线播放| √…a在线天堂一区| 欧美日韩一区二区欧美激情| 狠狠狠色丁香婷婷综合激情| 亚洲日本在线看| 日韩三级高清在线| 97国产一区二区| 激情小说欧美图片| 亚洲综合免费观看高清完整版在线 | jlzzjlzz亚洲女人18| 亚洲va韩国va欧美va| 久久综合精品国产一区二区三区 | 中文字幕一区二区三区在线播放| 精品视频在线看| 成人精品高清在线| 久久丁香综合五月国产三级网站| 国产精品久久久99| 日韩三级在线免费观看| 色偷偷久久一区二区三区| 国产剧情在线观看一区二区| 亚洲超丰满肉感bbw| 中文字幕一区二区视频| 久久精品亚洲麻豆av一区二区| 欧美日韩一区小说| 一本色道久久加勒比精品 | 一本一本久久a久久精品综合麻豆 一本一道波多野结衣一区二区 | 奇米精品一区二区三区四区| 最新欧美精品一区二区三区| 国产日产欧美一区二区三区| 26uuu国产日韩综合| 欧美一区二区视频免费观看| 欧美日韩不卡视频| 欧美中文字幕一二三区视频| 成人小视频在线| 国内精品伊人久久久久av一坑| 亚洲成人www| 亚洲自拍另类综合| 亚洲一区二区精品视频| 亚洲精品免费视频| 亚洲精品成人天堂一二三| 一区视频在线播放| 中文字幕一区二区三区四区 | 日韩精品欧美精品| 日本中文字幕一区二区视频| 青青草原综合久久大伊人精品| 午夜天堂影视香蕉久久| 天堂午夜影视日韩欧美一区二区| 日韩av一二三| 久久精品国产精品亚洲综合| 久久精品国产秦先生| 国内精品国产三级国产a久久| 国内成+人亚洲+欧美+综合在线| 国产一区二区三区免费在线观看 | 国产女主播在线一区二区| 中文字幕+乱码+中文字幕一区| 国产精品伦理一区二区| 亚洲精选免费视频| 三级一区在线视频先锋| 日本不卡中文字幕| 国产精品1区二区.| 91免费在线看| 欧美精品久久天天躁| 日韩女优视频免费观看| 日本一区二区三级电影在线观看| 亚洲视频狠狠干| 五月天一区二区三区| 国产综合久久久久影院| 99r精品视频| 欧美人伦禁忌dvd放荡欲情| 日韩欧美精品三级| 中文字幕在线不卡一区 | 成人免费观看男女羞羞视频| 一本大道av伊人久久综合| 91精品国产欧美日韩| 欧美激情一区二区三区全黄| 亚洲一二三四在线| 激情欧美一区二区三区在线观看| 99久久精品免费看| 337p亚洲精品色噜噜狠狠| 国产精品久久久久久久久图文区| 亚洲一区二区三区自拍| 国产精品一区久久久久| 欧美日韩一区二区欧美激情| 国产精品区一区二区三区| 老司机午夜精品99久久| 色哟哟国产精品| 国产人久久人人人人爽| 日韩av电影一区| 色综合久久中文字幕综合网| 久久久国际精品| 秋霞电影网一区二区| 91福利社在线观看| 中文字幕不卡三区| 国产精品影视在线观看| 日韩久久精品一区| 丝袜美腿亚洲色图| 一本高清dvd不卡在线观看| 国产日产欧美一区二区三区| 久久精品二区亚洲w码| 欧美精品在线一区二区| 亚洲国产精品久久久久秋霞影院 | 欧美一区二区三区视频免费播放| 亚洲手机成人高清视频| 国产成人自拍高清视频在线免费播放| 欧美三级一区二区| 亚洲欧美成人一区二区三区| 不卡的看片网站| 久久精品欧美日韩| 久久99蜜桃精品| 5566中文字幕一区二区电影| 亚洲成av人片在线| 欧美日韩国产天堂| 一区二区三区.www| 91成人国产精品| 亚洲一区二区三区四区在线观看 | 欧美日韩视频在线一区二区| 亚洲亚洲人成综合网络| 日本韩国精品在线| 成人免费在线观看入口| 97se狠狠狠综合亚洲狠狠| 国产精品久久久久四虎| 国产成人av影院| 国产精品久久久99| 95精品视频在线| 亚洲一区二区三区在线看| 欧美日韩三级一区| 日韩av一级电影| 久久久国产午夜精品| 成人国产电影网| 最近日韩中文字幕| 欧美在线小视频| 日韩二区在线观看| 337p粉嫩大胆噜噜噜噜噜91av| 国产丶欧美丶日本不卡视频| 国产精品美日韩| 在线免费av一区| 日本亚洲天堂网| 国产日韩欧美一区二区三区综合| 国产99精品国产| 亚洲国产另类精品专区| 欧美一级黄色片| 国产成人小视频| 亚洲一二三四区| 久久中文字幕电影| 色综合天天综合在线视频| 国产麻豆精品视频| 亚洲欧洲成人精品av97| 欧美三级蜜桃2在线观看| 奇米综合一区二区三区精品视频 | 精品国产99国产精品| 岛国一区二区三区| 一区二区三区在线视频播放| 日韩欧美123| 日本高清视频一区二区| 韩国v欧美v亚洲v日本v| 亚洲乱码国产乱码精品精98午夜| 777午夜精品免费视频| 成人午夜av电影| 日韩不卡一二三区| 国产精品不卡在线观看| 日韩欧美一级精品久久| 色综合久久久久综合体| 国产精品18久久久久久久久| 亚洲午夜电影在线观看| 国产欧美精品在线观看| 日韩无一区二区| 欧美在线免费观看亚洲| 国产suv一区二区三区88区| 久久蜜桃一区二区| 538在线一区二区精品国产| www.亚洲人| 国产乱码精品一区二区三| 日韩高清在线一区| 亚洲高清视频在线| 国产精品国模大尺度视频| 精品成人佐山爱一区二区| 欧美日韩国产免费| 91社区在线播放| 成人av网站在线| 国产一区二区精品在线观看| 日本视频在线一区| 亚洲1区2区3区4区| 亚洲一区二区精品视频| 亚洲综合在线电影| 亚洲人成伊人成综合网小说|