關于DDOS

DDOS是一門沒什么技術含量的東西,其本質而言是通過大量數據報文,發送到目標受害主機IP地址上,導致目標主機無法繼續服務(俗稱:拒絕服務)

DDOS灰產人期望達成的預期目標,幾乎都是只要把對面打到

1、路由黑洞(ASN保護)

2、大面積擁塞路由丟包

3、打穿系統內核防火墻(即:每秒入站報文數量達到30W PPS及以上)

4、受害者屈服交保護符(常見打機場、VNP、菠菜、澀情/AV站點、游戲服)

這雖然沒什么技術含量,但確實足夠惡心人,何況還有灰產人開發全自動化DDOS一鍵付費自動打人平臺,只要給的錢夠多就行,用戶水平越來越低齡化,產生的惡意風險及后果越來越大。

DDOS的手段目前主要有兩類方式:

1、捕獲肉雞,攻擊時全球各地的肉雞向受害主機IP地址發送數據。

2、偽裝源地址,攻擊時隨機生成不同IP、PORT的地址向受害主機IP地址發送數據。

第一類有一定技術手段,大多數情況是通過在色情網站、或者網上掛捆綁軟件,在客戶智能終端設備上運行,由于這類木馬本身不需要管理員權限,并且行為單一,只是正常低權的普通一個網絡程序,大多數殺毒軟件通常都會認為是安全無害的。

第二類這要一臺 “大上行帶寬發包機”,發包機在大陸基本目前已經很難找到,但垃圾 “美帝” 那邊發包機還是有很多的,并且服務器及帶寬成本便宜。

什么樣的服務器,可以稱為發包機?

即:

1、擁有至少1GE上行寬頻

2、子網路由不限制,非分配源地址發出

? ? ? 即:無基于源地址的出口過濾(SBEF / Source-Based Egress Filtering)

? ? ? 目前有以下幾類出口過濾技術標準:

? ? ? ? ? ?A、uRPF(Unicast Reverse Path Forwarding)

? ? ? ? ? ?B、入口過濾(Ingress Filtering)

? ? ? ? ? ?C、BCP 38 / RFC 2827

? ? ? ? ? ?D、BCP 84 / RFC 3704

其它都不重要,這兩條尤為重要,否則定向攻擊受害目標,容易被IP投訴,然被抓,所以,這些玩DDOS下水道(下三濫)的灰產人,都采用源地址偽裝的方式來對受害目標進行攻擊。

為什么改變IP協議源地址,在發送報文到目標IP地址,這會成功?

這是基于現代網絡路由拓撲的結構決定的,我們知道一個IP報文要想發送到目標主機,需要提供目標主機的IP地址。

但對面怎么應答收到人的數據呢?所以IP協議上的源地址就是對端用來應答數據的IP地址,但這個過程是可以修改的,因為在互聯網之中運行的TTL躍點路由器并不會檢查源地址,它根本不需要關注源地址,這個附加信息本身就是給IP目標地址指向的對端主機看的。

而且就算讓TTL躍點路由器去檢查源地址,它也無法判斷這個源地址是否為合法的,正因如此才導致這些隨機IP地址的DDOS報文都可以輕松發送到目標主機IP地址上。

但在互聯網的躍點路由之中,仍然可以實現檢查,即在知曉源地址有效應的路由上進行出口報文過略,即可以輕松屏蔽這些小...在現代的企業/家用路由器,幾乎都會直接屏蔽這類垃圾報文發出本地出口路由網關,并且運營商與客戶接入的網關服務器也會嚴格的源地址過濾檢查。

全社會都在努力應對下水道的下三濫攻擊,并為此付出了巨大的代價,搞點小破壞的成本卻沒有防御的成本高,這也是這些XB3們,肆無忌憚的互聯網上各種增加擁塞,各種瞎整的底氣?

不以為恥,反以為榮,但凡它們利用漏洞滲透、或者下木馬等方式抓肉雞,我反倒會認為這些人是真有本事,是一群真正的技術人才,值得社會花費一定代價招安,但就只會點DDOS下水道擠兌網絡的蛆蛆們,確實不咋地。

人家玩HTTP/FTP CC DDOS(一般稱為:HTTP Flood),別人是依靠各種手段抓到的小肉雞設備群,通過全球各地的肉雞去跟服務器正常通信來拉包服務器的帶寬,讓受害主機拒絕服務器,把目標內存擠兌爆炸、帶寬及最大鏈接數量懟爆,這是有一定技術含量的。

當然還有一種是去掃抓:SNIProxy 這樣的HTTP/HTTPS轉發服務器,有很多小白白們部署這個東西來解鎖所謂的 Netflix 流媒體,這是可以被利用的,它本質上是一個輕型無限制訪問的CDN。

而通過DDOS修改源地址這波人,你無外乎常用手段也不過就以下幾種:

1、NTP反射

? ? ?即利用:monlist 命令返回的巨大流量到受害服務器IP上,發包機偽造請求IP報文,源地址是受害主機IP地址。

? ? ?端口:123

? ? ?放大:200-556倍

2、SSDP反射

? ? ?即利用:發送M-SEARCH請求,物聯網設備返回設備描述信息到受害服務器IP上。

? ? ?端口:1900

? ? ?放大:30-100倍

3、TCP SYN Flooding

? ? ?這個是定向攻擊目標開放的外網PORT,一般是捶打:80/443,但這個反射收益比較小,所以現在基本很少再用。
?

但實際上主要是以 “NTP反射”、“SSDP反射” 為主,因為它們大多數人連工具都不會寫,現成的基本就這幾種好使。

但實際上新一代的反射攻擊技術,就我所了解的還有以下幾種:

1、Memcached 反射

? ? ?即:通過請求空鍵值,返回超大內存數據(15B請求→750KB響應)

? ? ?端口:11211

? ? ?放大:5萬-10萬倍

2、DNS反射

? ? ?即:通過發送ANY查詢請求,返回域名所有記錄(如60B請求→3000B響應)

? ? ?端口:53

? ? ?放大:10-54倍

3、CLDAP反射

? ? ?即;通過輕量目錄訪問協議查詢,返回活動目錄信息

? ? ?端口:389/636

? ? ?放大:50-70倍

4、CoAP/ARMS反射

? ? ?IoT協議

? ? ?端口:5683

? ? ?放大:11.76倍

5、WS-Discovery反射

? ? ?設備發現協議

? ? ?端口:3702

? ? ?放大:414倍

6、RDP反射

? ? ?遠程桌面協議

? ? ?端口:3702

? ? ?放大:85.9倍

目前而言反射效果最佳的是通過 Memcached 反射,但這個要求比較苛刻:

1、Memcached 服務器需要無驗證

2、Memcached 服務器內部要建立大量的KEY值(即要有數據)

這兩點想要掃并抓到可利用反射IP服務器,不太容易了,一般是學生才可能干得出來這種事情,但現在好多都有要求,即便是學生也不太容易犯,不屏蔽不受信任外網端口訪問的事情。

實際上要制作這些程序最好的辦法是結合DPDK來發送,這樣可以用最低的CPU能耗發出足夠巨量的IP數據報文,當然通過系統提供的PF_PACKET, RAW_SOCKET也是可以,但這或許會相對慢得多,在不利用DPDK的情況下,更快的報文轟炸發送是通過內核RING(環)來發送數據的。

當然:

本文不會提供這些DDOS程序源代碼實現,即便它沒什么技術含量就是了,如果你真想要干這個沒品下三濫的事兒,給不給源代碼,不是都搞出來不是?HL:? 現成工具鏈多成熟。

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/diannao/86089.shtml
繁體地址,請注明出處:http://hk.pswp.cn/diannao/86089.shtml
英文地址,請注明出處:http://en.pswp.cn/diannao/86089.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

Modbus轉Ethernet IP網關助力羅克韋爾PLC數據交互

在工業自動化領域,Modbus協議是一種廣泛應用的串行通信協議,它定義了主站和從站之間的通信規則和數據格式。羅克韋爾PLC是一種可編程的邏輯控制器,通過Modbus協議實現與其他設備之間的數據交互。然而,隨著以太網技術的普及和發展&…

C# winform教程(二)----button

一、button的使用方法 主要使用方法幾乎都在屬性內,我們操作也在這個界面 二、作用 用戶點擊時觸發事件,事件有很多種,可以根據需要選擇。 三、常用屬性 雖然屬性很多,但是常用的并不多 3.常用屬性 名稱內容含義AutoSize自動調…

【 java 基礎問題 第二篇 】

目錄 1.深拷貝和淺拷貝 1.1.區別 定義 定義 1.2.實現深拷貝的方式 2.泛型 2.1.定義 2.2.作用 3.對象 3.1.創建對象的方式 3.2.對象回收 3.3. 獲取私有成員 4.反射 4.1.定義 4.2.特性 4.3.原理 5.異常 5.1.異常的種類 5.2.處理異常的方法 6.Object 6.1.等于與…

Kafka 入門指南與一鍵部署

Kafka 介紹 想象一下你正在運營一個大型電商平臺,每秒都有成千上萬的用戶瀏覽商品、下單、支付,同時后臺系統還在記錄用戶行為、更新庫存、處理物流信息。這些海量、持續產生的數據就像奔騰不息的河流,你需要一個強大、可靠且實時的系統來接…

湖北理元理律師事務所:企業債務重組的風險控制方法論

一、擔保鏈破解:阻斷債務傳染的核心技術 2023年武漢某建材公司案例: 原始債務結構: A公司(主債務人)欠款200萬 ↓ B公司(擔保人)←連帶責任觸發執行 ↓ C公司(B公司擔…

如何在CloudCompare中打開pcd文件

你只需要將pcd文件的路徑改在全英文路徑下,CloudCompare就可以打開。若含中文,就會報錯:

中醫的十問歌和脈象分類

中醫核心理論框架如下 診斷技術如下 本文主要介紹問診和切診。 十問歌的“十”是虛指,實際包含12個核心問題,脈象28種中常見僅10余種,重點解釋脈診的物理本質(血流動力學觸覺感知) 以下是中醫十問歌的完整內容及脈…

基于智能代理人工智能(Agentic AI)對沖基金模擬系統:模范巴菲特、凱西·伍德的投資策略

股票市場涉及眾多統計數據和模式。股票交易基于研究和數據驅動的決策。人工智能的使用可以實現流程自動化,讓投資者在研究上花費更少的時間,同時提高準確性。這使他們能夠更加專注于監督實際交易和服務客戶。 頂尖對沖基金經理發揮著至關重要的作用&…

大二下期末

一.Numpy(Numerical Python) Numpy庫是Python用于科學計算的基礎包,也是大量Python數學和科學計算包的基礎。不少數據處理和分析包都是在Numpy的基礎上開發的,如后面介紹的Pandas包。 Numpy的核心基礎是ndarray(N-di…

D3ctf-web-d3invitation單題wp

#注入 #用kali構造憑證訪問MinIO服務器 #用mc帶臨時憑證訪問遠程Minion的儲存桶 還有一個 minio 服務的api,我們后面要用 /static/js/tools.js function generateInvitation(user_id, avatarFile) {if (avatarFile) {object_name avatarFile.name;genSTSCreds(ob…

基于 Vue 和 Spring Boot 實現滑塊驗證碼的機器驗證

基于 Vue 和 Spring Boot 實現滑塊驗證碼的機器驗證 需求概述技術選型前端實現1. 引入組件2. 修改后端請求URL3. 新增機器驗證頁面4.首頁調用驗證組件 后端實現流程梳理具體實現1. 引入依賴2. 增加yml配置3. 代碼實現4.跨域配置(可選) 實現效果二次驗證的…

[Java惡補day13] 53. 最大子數組和

休息了一天,開始補上! 給你一個整數數組 nums ,請你找出一個具有最大和的連續子數組(子數組最少包含一個元素),返回其最大和。 子數組是數組中的一個連續部分。 示例 1: 輸入:nums …

sql server如何創建表導入excel的數據

在 SQL Server 中,可以通過幾種方式將 Excel 數據導入到數據庫表中。下面是一個完整的流程,包括如何創建表,以及將 Excel 數據導入該表的方法: ? 方法一:使用 SQL Server Management Studio (SSMS) 的導入向導&#x…

C++單例模式教學指南

C單例模式完整教學指南 📚 目錄 [單例模式基礎概念][經典單例實現及問題][現代C推薦實現][高級話題:雙重檢查鎖][實戰應用與最佳實踐][總結與選擇指南] 1. 單例模式基礎概念 1.1 什么是單例模式? 單例模式(Singleton Pattern&…

使用xdocreport導出word

之前java總用freemaker進行導出&#xff0c;但是改xml實在是太繁瑣了&#xff0c;這次找了另一個工具進行體驗. 一、簡單導出 pom引入 <dependency><groupId>fr.opensagres.xdocreport</groupId><artifactId>fr.opensagres.xdocreport.core</arti…

vscode里如何用git

打開vs終端執行如下&#xff1a; 1 初始化 Git 倉庫&#xff08;如果尚未初始化&#xff09; git init 2 添加文件到 Git 倉庫 git add . 3 使用 git commit 命令來提交你的更改。確保在提交時加上一個有用的消息。 git commit -m "備注信息" 4 …

C++.OpenGL (2/64)你好,三角形(Hello Triangle)

你好,三角形(Hello Triangle) 繪制流程概覽 #mermaid-svg-MvIGIovxiuKVfzy8 {font-family:"trebuchet ms",verdana,arial,sans-serif;font-size:16px;fill:#333;}#mermaid-svg-MvIGIovxiuKVfzy8 .error-icon{fill:#552222;}#mermaid-svg-MvIGIovxiuKVfzy8 .error…

汽車安全體系:FuSa、SOTIF、Cybersecurity 從理論到實戰

汽車安全&#xff1a;功能安全&#xff08;FuSa&#xff09;、預期功能安全&#xff08;SOTIF&#xff09;與網絡安全(Cybersecurity) 從理論到實戰的安全體系 引言&#xff1a;自動駕駛浪潮下的安全挑戰 隨著自動駕駛技術從L2向L4快速演進&#xff0c;汽車安全正從“機械可靠…

N2語法 列挙、話題提出

1&#xff0c;&#xff5e;やら&#xff5e;やら  接続&#xff1a;名詞、辭書形  意味&#xff1a;…啦…啦&#xff08;列舉代表性的事物&#xff09;  例文&#xff1a;     家に帰って料理やら洗濯やら何もしなければならない。     帰國前、買い物やら荷造りや…

深入理解React Hooks的原理與實踐

深入理解React Hooks的原理與實踐 引言 React Hooks 自 2018 年 React 16.8 發布以來&#xff0c;徹底改變了前端開發者的編碼方式。它通過函數式組件提供了狀態管理和生命周期等功能&#xff0c;取代了傳統的類組件&#xff0c;使得代碼更加簡潔、復用性更強。然而&#xff…