| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 安全365社区 |
安全365
收藏本站
设为首页
会员登录:
安全365
站内搜索: 新闻中心 系统安全 网络安全 安全技术 下载中心
| 网络安全首页 | 信道安全 | 设备安全 | 协议安全 | Web安全 |
[组图]别让DNS服务器成为DDoS攻击帮凶
别让DNS服务器成为DDoS攻击帮凶
作者:不详 文章来源:华盟收集 点击数: 更新时间:2007-4-28 17:32:32

 

那么一个递归查询如何变成一个DDoS攻击?为了发起这种攻击,攻击者需要知道被攻击者的IP地址。

    攻击者然后使用该地址来作为发送解析命令的源地址,然后有意思的事情就发生了。以下是原理:

图2 攻击原理图

    1、攻击者发送信号给被控制的僵尸机器。

    2、僵尸(bots)程序针对这个递归DNS不断的执行这条记录的查询。

    3-8、和上面的过程的2-7步完全相同

    9、递归DNS获得了某域名的IP地址后,把所有信息都回复给源地址(在这儿就是被攻击者的IP地址了)

    随着参与到这个攻击的僵尸(bots)程序的增加,你就实现了一个DDoS攻击。假若你的服务器是这种攻击的目标,你的网络将会被拖垮至发生中断。

    对这种攻击有一个更好的比喻是,在寄出杂志里常见的那种广告回函卡,勾选各种想索取的信息,然后把回信地址填上目标信箱,就会让那个信箱爆掉,同时消除与你有关的链接。用DNS服务器发动DDOS攻击,就是运用这种原理。

上一页  [1] [2] [3] [4] 下一页

文章录入:移山愚公    责任编辑:洋葱头 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    分布式反射:新一代的DDo
    对付DDoS攻击 网管教你几
    如何才能搭建一台自己的
    零起步搞定DNS(网络域名
    分布式反射:新一代的DDo
    从零起步 教你排除DNS解
    站长邮箱:webmaster@anquan365.com
    联系电话:86-10-67634029
    Copyright © 2006-2008 www.anquan365.com 北京华安普特网络科技有限公司 版权所有