網路安全管理期末報告 DoS與DDoS 指導教授:梁明章 老師 學生:A0953328 施旻宗 2010/1/15.

Slides:



Advertisements
Similar presentations
當我已老 謹以此文獻給像我一樣流浪在外的子女們.
Advertisements

5.9 TCP 的运输连接管理 1. 运输连接的三个阶段 运输连接就有三个阶段,即:连接建立、数据传送和连接释放。运输连接的管理就是使运输连接的建立和释放都能正常地进行。 连接建立过程中要解决以下三个问题: 要使每一方能够确知对方的存在。 要允许双方协商一些参数(如最大报文段长度,最大窗口大小,服务质量等)。
2015年12月14日-2015年12月20日 缩略版.
性平三法及兒少相關保護法令之介紹與宣導 華誠聯合律師事務所 蔡其龍律師.
指導老師:羅夏美 組別:第四組 組員: 車輛二甲 蔡中銘 車輛三甲 莊鵬彥 國企二甲 陳于甄 國企二甲 詹雯晴 資傳二乙 林怡芳
第2章 黑客常用的系统攻击方法.
数字化校园建设与思考 扬州大学信息中心 沈 洁 2017年3月3日.
笃·行 进·取 创·新 规·范 『专业·科学·务实』 2012年软件学院迎新工作总结汇报 软件学院2012级新生辅导员 侯雪莹.
中国科学技术大学 肖 明 军 《网络信息安全》 中国科学技术大学 肖 明 军
图书馆直属党总支 党风廉政建设专题党课.
从“阿拉伯之春” 看新媒体的政治传播能力.
“网络问政”给九江新闻网 带来新的发展机遇 -- 九江新闻网 高立东 --.
计算机网络安全技术实验 启动虚拟机、GIF、measpoilt、.
第五章 攻击技术 2.1 黑客发展史 2.2 攻击技术基础 2.3 恶意软件 2017/3/22.
社会工作概论 个案工作 课程培训 深圳电大 赖小乐.
前言.
IP Address A 黃明陽 指導教授:梁明章教授.
学习目标: 1)理解包和包过滤 2)理解包过滤的方法 3)设置特殊的包过滤规则
校園網路安全 台大計資中心 李美雯 Phone :
資訊安全概論 梁明章 國家高速網路與計算中心 助理技術師.
David liang 数据通信安全教程 防火墙技术及应用 David liang
第3讲 网络安全协议基础 此为封面页,需列出课程编码、课程名称和课程开发室名称。
TCP協定 (傳輸層).
CURELAN TECHNOLOGY Co., LTD Flowviewer FM-800A
常見網路攻擊介紹 A  許博淞.
TCP和UDP基本原理.
TCP报文格式.
第二章 Linux基本指令與工具操作 LINUX 按圖施工手冊.
電子商務基本概念 電子商務的定義 1-1 電子商務的特性 1-2 電子商務的演進 1-3.
利用Netflow即時偵測蠕蟲攻擊 報告人:王明輝 報告日期:民國95年11月2日.
HiNet 光世代非固定制 用戶端IPv6設定方式說明
網路安全簡報 IP欺騙入侵 指導教授:梁明章 資管97 A 王柏勳.
家用網路所遇到的問題 與解決方案 演講者:徐子浩 指導老師:梁明章 老師.
CURELAN TECHNOLOGY Co., LTD Flowviewer FM-800A
第4章 OSI傳輸層.
網路安全管理 期末報告 分散式阻斷服務攻擊 - DDoS 指導教授:梁明章 教授 學生:陳皓昕 A
無線路由器(AP)管理.
计算机网络 Computer Network
實驗目的 明瞭可靠傳輸層的基礎觀念 TCP協定下區段資料傳送的格式
國際資訊安全標準ISO 27001之網路架構設計 –以國網中心為例探討風險管理
子網路切割、變動長度的子網路遮罩 (VLSM) 與 TCP / IP 的檢修
網路安全技術期末報告 Proxy Server
網路安全技術 OSI七層 學生:A 郭瀝婷 指導教授:梁明章.
第7章 传输层协议——TCP与UDP 任课教师 卢豫开.
Westmont College 网络互连 Part 4 (传输协议, UDP and TCP, 协议端口)
本院使用建教合作之輔仁大學 圖書館資料庫 設定方式說明
Firewall-pfsense Mars Su
使用WireShark解析TCP封包 Computer Network Lab2.
  传输控制协议 TCP TCP TCP 发送端 接收端 应用进程 应用进程 向发送缓存 写入数据块 从接收缓存 读取数据块 … …
講師:陳永芳 網際網路資源運用 講師:陳永芳
網路安全管理 期末報告 A 許之青 24/04/2019.
講師:陳永芳 網際網路與電子郵件應用 講師:陳永芳
Teardrop Attack 淚滴攻擊 學生:A 葉昱志 指導教授:梁明章 教授.
緩衝區溢位攻擊 學生:A 羅以豪 教授:梁明章
指導老師:溫翔安 組員:溫允中4970E011 李雅俐4970E025 蕭積遠4970E026 陳欣暉4970E086
目次检索 打印 下载 文字摘录 更换背景 多窗口阅读.
探測工具:NetCat.
賽門鐵克安全系統進化史-正確選用賽門鐵克防護系統
DoS、DDoS網路攻擊 A 沈惇鈺 指導教授:梁明章.
科学架设和优化校园组网结构 提升内部网络访问和管理水平
06/09 DDos 異常事件報告.
指導老師:王偉德 老師 學生:賴政揚 林怡君 戴明宏
第四章 通訊與網路管理 授課老師:褚麗絹.
網路安全管理個人報告 封包偽裝攻擊 A 魏兆言 2007/11/30.
介紹Saas 以Office 365為例 組員: 資工四乙何孟修 資工四乙 黃泓勝.
ARP攻擊 A 吳峻誠.
VoIP安全議題 姓名:許雅玲 指導老師:梁明章 老師.
DDoS A 林育全.
信息安全防护技术—— 防火墙和入侵检测 万明
第7章 传输层协议——TCP与UDP 任课教师 卢豫开.
Presentation transcript:

網路安全管理期末報告 DoS與DDoS 指導教授:梁明章 老師 學生:A0953328 施旻宗 2010/1/15

DoS與DDoS介紹 DoS(Denial of Service) DDoS(Distributed Denial of Service) 一對一 DDoS(Distributed Denial of Service) 多對一 2010/1/15

攻擊原理 TCP三方交握 殭屍網路 2010/1/15

攻擊目的 消耗頻寬 癱瘓伺服器服務 DNS 網頁 電子郵件 破壞網路設備 路由器 交換器 2010/1/15

為何成為最普遍的網路攻擊方法 攻擊工具隨手可得 不容易找出攻擊者 頻寬與日俱增 攻擊方式日新月異 ping 遠端遙控被植入攻擊程式的電腦 效果快速顯著 攻擊方式日新月異 增加殭屍電腦數目 同時產生攻擊封包以及正常的存取封包 2010/1/15

攻擊種類 SYN Flood ACK Flood SYN+ACK Flood SYN+RST Flood RST Flood Established Flood FIN Flood TCP Options Flood X-Tree Flood 2010/1/15

攻擊步驟 目標確認 準備階段 實際攻擊階段 鎖定IP位址 入侵網際網路上大量的沒有良好防護系統的電腦 將攻擊命令發送到所有被入侵的殭屍電腦上 啟用預先植入殭屍電腦之攻擊工具 2010/1/15

SYN FLOOD 最常見之DDoS攻擊方法 TCP連線數目有限制 Non-Spoofed Spoofed 會收到遭攻擊目標回傳的SYN+ACK Spoofed 將遭攻擊目標回傳之SYN+ACK傳至另一IP 可用來進行反射攻擊 2010/1/15

SYN+ACK FLOOD(反射攻擊) 利用偽裝成另一IP攻擊他人導致此IP之使用者遭受大量的SYN+ACK回傳攻擊 只要攻擊一次即可使兩方遭受到傷害 2010/1/15

防禦方式 黑洞-阻絕攻擊同時丟棄了正常的封包 Router ACL-費時且拒絕正常封包 Firewall-無法阻擋大量攻擊 IPS-病毒碼更新速度不夠快 Cisco Guard-放在防火牆外層 了解ISP能力及與ISP聯合 備用IP 入侵過濾-丟棄來源IP標記為本網IP之封包 反追蹤-定義無效位址及分配網段與服務 2010/1/15

遭攻擊案例 中華電信 社交網站 DNS服務商Neustar 2009年每天平均發生3.7次DDos大規模攻擊 流量高達8GB TCP_SYN_Flood 72% ICMP_Flood 25% 社交網站 Facebook Twitter DNS服務商Neustar 影響層面廣大 2010/1/15

結論 在網路攻擊方面DDoS為最普遍效果也最顯著的攻擊方式 大型網站要對DDoS有相當程度的防禦 2010/1/15