中国发生大面积网络瘫痪 疑遭DDoS攻击
刚刚从北京大学计算机研究所信息安全中心得到的消息,于2006年4月16日即前天下午14:00,国内各大门户网站、google搜索引擎以及部分专题网站(例如中国经济网等)发生了大面积的网络瘫痪现象。有专家怀疑,这次突如其来的网络瘫痪是由于互联网受到大规模的分布式拒绝服务攻击(DDoS攻击)所导致!通过历时1个多小时的紧急抢修,目前各大网站都已恢复正常、继续为广大用户提供浏览服务!
被怀疑引起本次互联网瘫痪事件的凶手——DDoS攻击(Distributed-Disturbed-Denial-Of-Service)——素来是一个非常严峻的公共安全问题,曾有黑客昵称它为“黑客终极武器”。此攻击以每年50%的速度增加,在全球范围内作案累累:2002年10月,国际互联网系统的核心DNS服务器遭到有史以来最严重的攻击,包括美国、瑞典、英国、日本的13个根名服务器瘫痪;2004年初传遍全球的MyDoom病毒,利用病毒体内的DDoS工具对SCO网站和微软网站发起DDoS攻击,造成巨大影响;2005年初中国唐山就破获一起利用Botnet控制10万台计算机的案件,作案者利用DDos攻击讹诈国内某网站,引起轰动……
目前,已知道的DDoS攻击技术大致分为以下几种:伪造数据,消除攻击包特征;综合利用协议缺陷和系统处理缺陷;使用多种攻击包混合攻击;采用攻击包预产生法,提高攻击速率。目前已经出现的攻击工具在单点情况下能发起6-7万个/秒攻击包,足以堵塞一个百兆带宽的大中型网站。像文章开头所提到的门户网站被黑事件,对那些恶名昭著的黑客而言兴许只是小试牛刀罢了!
正所谓“道高一尺、魔高一丈”,虽然DDoS分布式拒绝服务攻击来势汹汹,但是国内安全业界的一些专家也对此作了系统调查和反制技术。来自北京大学计算机研究所的专家介绍,目前DDoS攻击主要分为两类:带宽耗尽型和资源耗尽型。带宽耗尽型主要是堵塞目标网络的出口,导致带宽消耗不能;而后者则是目前比较多见的DDoS攻击类型,攻击者利用服务器处理缺陷、消耗目标服务器的关键资源,例如CPU、内存等,导致无法提供正常服务。例如常见的Syn Flood攻击、NAPTHA攻击等。而目前业内比较主流的DDoS防范技术包括攻击追踪、网关防范等技术:在骨干网上攻击追踪研究的目标就是,在攻击者刚开始发起攻击时就能定位攻击源,从而阻挡攻击扩散和减轻目标损失;像是利用ICMP数据包追踪、或是Burch 和 Cheswick提出的通过标志数据包来追踪的方法,都是目前研究的主方向。
阅读关于 DDOS 拒绝服务 的全部文章
- · 用EQ域 再复杂的数学公式也能轻松做(二)
- · 更改程序设置 助你快速记忆Word快捷键
- · 利用Word 2003屏幕提示记忆快捷键
- · WareZ组织揭密:他们是盗版的罪魁祸首吗
- · 演绎精彩人生 中国十大最具影响力黑客
- · 爱国主义与黑客文化 转瞬即逝的网络激情
- · 时代杂志:美国人追踪中国黑客“骤雨”
- · 程序英雄:挑战微软霸权的19岁软件天才
- · 网络江湖传奇:认识中国的黑客精英
- · 奇人奇事:记17岁的“反‘黑’侠士”
- · 正义还是邪恶?黑客“训练营”一瞥
- · 计算机黑客文化 转瞬即逝的网络激情
- · 要和黑客说拜拜 我的大学与学黑客经历
- · 黑客界的卫士——米切尔·卡普尔
- · 天才少年——计算机黑客卡文·柏森
- · Word文档双面打印技巧两则
- · 利用Word“自动更正”功能快速输入文字
- · Word试卷“瘦身”记:减小多图文档大小
- · 给Word文档减肥:有效减小文件大小的妙招
- · 巧用“查找替换”删除Word文档多余的空行
- · Google退出演绎真实与谎言
- · Google发布地图软件升级版 新增四倍区域图
- · WMF漏洞引来10余病毒 Windows面临考验
- · 利用微软新漏洞传播:黛蛇病毒疯狂来袭
- · 微软漏洞攻击代码惊现 可能爆发网络攻击
- · 安全公司提前公布IE漏洞 微软表示不满
- · Google修正漏洞 黑客可发动跨站点攻击
- · 黑客公布IE漏洞利用代码 微软尚未发补丁
- · 安全协议现严重漏洞 影响多数网络产品
- · 打补丁速度落后黑客 70%系统有安全隐患
- · 索尼被迫卸载反盗版软件 新隐患却更大
- · Windows再曝新漏洞 黑客经视频发送病毒
- · Flash存在严重安全漏洞 用户应尽快升级
- · 罕见蠕虫瞄准PHP漏洞 Linux安全不在
- · 微软11月例行更新 仅修补一高危漏洞
- · 病毒扫描软件有漏洞 多家厂商寻对策
- · Oracle数据库加密曝漏洞 几分钟即破解
- · 谁为安全缺陷负责 软件商还是开发人员
