DDoS A0923320 林育全.

Slides:



Advertisements
Similar presentations
當我已老 謹以此文獻給像我一樣流浪在外的子女們.
Advertisements

第二届全国网络安全宣传周 ——“共建网络安全、共享网络文明” 网络安全知识讲座 主讲人:刘玉艳 单位:池州学院
《网络工程设计与施工》精品课程介绍 课程建设的背景和概况 课程建设的基本思路 课程建设的主要措施 课程建设的特点 课程教学大纲规划及教材选择
校園資訊安全與防火牆架設 嘉義市育人國小 黃士騰.
拒绝服务攻击 DoS 攻击 LAND Teardrop, SYN flood ICMP : smurf
2015年12月14日-2015年12月20日 缩略版.
指導老師:羅夏美 組別:第四組 組員: 車輛二甲 蔡中銘 車輛三甲 莊鵬彥 國企二甲 陳于甄 國企二甲 詹雯晴 資傳二乙 林怡芳
第 8 章 IP 基礎與定址.
二十世纪外国文学专题 章丘电大 李颜.
笃·行 进·取 创·新 规·范 『专业·科学·务实』 2012年软件学院迎新工作总结汇报 软件学院2012级新生辅导员 侯雪莹.
信息犯罪与计算机取证 第三章计算机入侵.
無線感測網路監控應用  無線感測器網路覆蓋問題  無線感測器網路資料傳輸協定  無線感測器網路中路由機制之安全與防禦
“网络问政”给九江新闻网 带来新的发展机遇 -- 九江新闻网 高立东 --.
计算机网络安全技术实验 启动虚拟机、GIF、measpoilt、.
第7章 网络互联技术.
第一篇 生命科学 第2课时 细胞.
第五章 攻击技术 2.1 黑客发展史 2.2 攻击技术基础 2.3 恶意软件 2017/3/22.
路由器繞送協定- 第三章 路由器動態繞送服務
安徽邮电职业技术学院计算机系 赵正红 2009/2010学年第一学期
典型的路由器的结构 路由选择处理机 3——网络层 2——数据链路层 1——物理层 路由 选择 分组 转发 交换结构 路由选择协议 路由表
傳送與路徑選擇 連接種類 Forwarding Routing 參考課本第六章.
路由协议配置 1.0 此为封面页,需列出课程编码、课程名称和课程开发室名称。
第一章 網路攻防概述.
社会工作概论 个案工作 课程培训 深圳电大 赖小乐.
大 纲 一、备案系统数据迁移方案 二、备案系统过程数据处理方案 三、备案系统内存量数据核验方案 四、新备案系统信息真实性核验方案※
前言.
网络地址转换(NAT) 及其实现.
5.5 网桥 网桥是用来连接局域网的互连设备,工作在数据链路层。 转发局域网之间的数据帧,必要时进行帧格式转换 能隔离以太网中的碰撞
Core Switch 設定 Port的開啟與關閉 Virtual LAN建立 將Port指定到Virtual LAN
學校網路設備規畫與建置 報告人:莊斯凱.
第 6 章 IP 位址 著作權所有 © 旗標出版股份有限公司.
Chapter 4 Network Layer (網路層).
David liang 数据通信安全教程 防火墙技术及应用 David liang
CURELAN TECHNOLOGY Co., LTD Flowviewer FM-800A
教育部資通訊人才培育先導型計畫 寬頻有線教學推動聯盟中心 第四章 交換器/路由器之安全特性.
Internet Protocol (IP)
大连理工大学网络中心 冯刚 基于IPv6的SIP移动性研究 大连理工大学网络中心 冯刚 CERNET 2005 DaLian.
TCP/IP Protocol Suite TCP/IP協定 第二組 投影片製作by簡嘉宏 綦凱宏 林睿敏 滕孟哲.
Access Networks.
利用Netflow即時偵測蠕蟲攻擊 報告人:王明輝 報告日期:民國95年11月2日.
ARP Spoofing -ARP 攻擊- 報告者 A 洪靖雅.
路由基础.
第 2 章 TCP / IP 簡介.
CURELAN TECHNOLOGY Co., LTD Flowviewer FM-800A
5.3 IP地址与域名 IP地址 子网划分 IPv 域名机制 域名解析.
網路探測:路徑、延遲 與流量統計 Instructor: Teaching Assistant:.
流量管不管 校園網路流量管理與安全防護 --經驗分享--
實驗目的 明瞭可靠傳輸層的基礎觀念 TCP協定下區段資料傳送的格式
使用Windows2003 Server R2 伺服器架設暨網路原理.
LAN设计 LAN交换和无线 – 第一章.
NetST®防火墙培训教程 清华得实® 保留所有权利.
第5讲 网络层 本讲目的: 概述: 理解网络层服务原理: 因特网的实现实例 网络层的服务 路由选择原理 分层的路由选择 IP协议
1.MPLS技术 2.网络体系结构 3.MPLS交换基本原理
基于移动代理的分布式 入侵检测系统 太原理工大学网络信息中心 任新华 2019/2/22.
常見網路設備簡介 A 周緯龍.
使用WireShark解析TCP封包 Computer Network Lab2.
實驗23 NetSim - Network Address Translation (NAT)
  传输控制协议 TCP TCP TCP 发送端 接收端 应用进程 应用进程 向发送缓存 写入数据块 从接收缓存 读取数据块 … …
傳輸控制協議 /互聯網協議 TCP/IP.
Source: Journal of Network and Computer Applications, Vol. 125, No
網路安全管理 期末報告 A 許之青 24/04/2019.
目次检索 打印 下载 文字摘录 更换背景 多窗口阅读.
如果祂有個皮夾, 你的相片 一定會放在裡面。 ©CEF Press. 如果祂有個皮夾, 你的相片 一定會放在裡面。 ©CEF Press.
DoS、DDoS網路攻擊 A 沈惇鈺 指導教授:梁明章.
國立勤益科技大學 技專校院校務基本資料庫 填表說明會
科学架设和优化校园组网结构 提升内部网络访问和管理水平
超星电子图书.
IP Layer Basics, Firewall, VPN, and NAT
IP Layer Basics & Firewall
信息安全防护技术—— 防火墙和入侵检测 万明
Presentation transcript:

DDoS A0923320 林育全

攻擊運行原理

被攻擊時的現象 被攻擊主機上有大量等待的TCP連接 網絡中充斥著大量的無用的封包,來源IP為假 製造高流量無用數據,造成網絡擁塞,使受害主機無法正常和外界通訊 利用受害主機提供的服務或傳輸協議上的缺陷,反復高速的發出特定的服務請求,使受害主機無法及時處理所有正常請求 嚴重時會造成系統死機

如何組織一次DDoS攻擊? 1. 搜集瞭解目標的情況 2. 占領傀儡機 3. 實際攻擊

1. 搜集瞭解目標的情況 被攻擊目標主機數目、位址情況 目標主機的配置、性能 目標的頻寬

占領傀儡機 連線狀態好的主機 性能好的主機 安全管理水平差的主機

實際攻擊

正常三次握手

Syn Flood攻擊者不會完成三次握手 SYN Timeout

防治辦法 防止假造位址(IP Sooofing) 監控異常流量

防止假造位址 1. Router 應該只允許「source IP 」屬於區網的 IP 出去 因為如果封包的 source IP 是區網內 IP 的話,怎麼可能是從外部網路發出的,這樣可以防止外來的封包假裝是區網內的 IP 企圖穿透防火牆。 3. Router 應該丟棄不應該出現在公開網路上的 source IP 例如 127.0.0.0/8、10.0.0.0/8、172.16.0.0/12、192.168.0.0/16這幾個常見的 IP 位址都屬於區域性的私有 IP,不可能(也不應該)透過 Router 在公開網路上跑來跑去。此外,也應該要阻擋「目的 IP 」是 *.*.*.0 以及 *.*.*.255 的封包,因為這些 Network AddressIP 跟 Broadcast Address IP 都是只會出現在子網域內部,而沒必要讓外來人士存取這些 IP,這樣可以避免 Smurf Attack 之類的攻擊。 4. 使用 Router 的特殊功能 有些 Router 本身有內建類似的功能,例如 Cisco Router 的 CEF( Cisco Express Forwarding),可以針對封包 source IP 跟Routing Table 做比較並加以過濾。

監控異常流量 在防禦攻擊方面,區網內部可以安裝具有網路入侵偵測功能的軟體 (Intrusion Detection System)並定期更新其資料檔,如此可偵測已知的 DDoS 攻擊程式是否已入侵區網中的機器,或是是否有其他的攻擊正在進行。 另外,由於目前的 DDoS 是以 SYN/ICMP flooding 的方式攻擊,如果能利用 Router 上的流量限制功能(例如 Cisco 的 Committed AccessRate)來限制 SYN/ICMP 封包所能佔有的最高頻寬,則可以減輕遭受類似攻擊的影響程度。不過在對任何協定做流量限制之前,最好能先評估一般的正常流量為何,以避免限制的太嚴格,反而影響正常運作。

結語 所有網際網路上主機系統的管理者,都要非常正視網路安全事件的重要性。千萬不可認為自己所管的主機上並沒有存放重要資料,就認為無所謂, 殊不知本身雖無重要資訊外流的危險或損失,但是卻可能造成有心者攻擊其他網路上重要服務主機的ㄧ個跳板。而這種情形對網際網路上整體安全性來說,是一個非常大的威脅。 為了整體網路的安全,地球村的每一位公民都應當要善盡維護網路安全的ㄧ份心力與責任。