2017.w05 反射放大攻擊 (Reflection/Amplification Attack) - 資安

Cara avatar
By Cara
at 2017-01-31T19:58

Table of Contents

2017.w05 - 反射放大攻擊 (Reflection/Amplification Attack)
> 為什麼大年初四我還要寫專欄 T_T

## 前言 ##
技術上 DDoS 都會利用放大攻擊來增加攻擊的力道

而反射攻擊則是讓攻擊比較難追蹤

## 內容 ##
反射放大攻擊[0] 是利用協定 (protocol) 上的缺陷

將攻擊藉由第三方重送達到攻擊的目標


用 DNS[1] 為例 在 DNS Protocol 上支援了 TCP 跟 UDP 兩種方式

在 UDP 協議中沒有經過認證也可以在協議中偽造來源的 IP

而 '反射' 一詞的由來 就是攻擊者可以偽造受害者的身份來進行攻擊


[Attacker] - - - - - - - - - - attack - - - - - - - - - -> [target]
| ^
| |
+--- malicious DNS request --> [DNS Server] ---- response --+


而 '放大' 一詞的用法是利用協議上的特性加大攻擊的力道[2]

DoS 攻擊中攻擊者送出的封包 跟受害者收到的封包不成比例

在實務上 DNS 可以放大比例到 179 倍

也就是 attacker 可以送出 1 byte 的封包 而受害者會收到 179 byte




[0]: https://en.wikipedia.org/wiki/Reflection_attack
[1]: https://en.wikipedia.org/wiki/Domain_Name_System
[2]: https://en.wikipedia.org/wiki/Denial-of-service_attack#Amplification

--
Tags: 資安

All Comments

Edith avatar
By Edith
at 2017-02-02T17:21
頭香。新年快樂
Skylar Davis avatar
By Skylar Davis
at 2017-02-04T06:54

2017.w04 加殼程式 (Executable Compression)

Doris avatar
By Doris
at 2017-01-24T21:27
2017.w04 - 加殼程式 (Executable Compression) andgt; 時代的眼淚 ## 前言 ## 又是因為工作的需要 ... ## 內容 ## 加殼壓縮[0] 是為了 1) 數據壓縮 以及 2)資料保護 兩個目的而產生的一種技術。 為了減少資料傳輸的大小 (節省頻寬) 而將一 ...

這樣還有救嗎

Rosalind avatar
By Rosalind
at 2017-01-23T07:13
電腦或手機 被拿走最高權限 網路也被攻佔 是不是就沒救了? 我發現 我不管怎麼重灌 還是一樣無解 == - ...

2017.w3 Provider always can read your data

Madame avatar
By Madame
at 2017-01-17T21:06
2017.w3 - Provide always can read your data andgt; 人家說的 不要永遠相向 # 前言 # 其實公司有做類似的功能 看完之後很有感觸 ... # 內容 # 在文章 WHY THE and#34;WHATSAPP_BACKDOORand#34; IS NO ...

2017.w2 ATP (Advanced Persistent Threat)

Hardy avatar
By Hardy
at 2017-01-10T21:42
2017.w1 - APT (Advanced Persistent Threat) andgt; 除了要會 apt-get 還要懂 APT # 前言 # 既然你誠心誠意的發問了 我們就大發慈悲的告訴你 為了防止世界被破壞 為了守護世界的和平 [以下略幾百字...] # 內容 # 某天吃 ...

2017 台灣資安大會

Hazel avatar
By Hazel
at 2017-01-04T23:15
3月14日 - 3月15日 台北國際會議中心 「資安就是國安」的宣示,代表著不只是對國土安全嶄新觀點的誕生,它宣告著不論是一 般企業或您我之間都是關心網路安全的要角,資安議題不再是特定族群間的高深技術,而 是遍佈在生活圈且不得不正視的全體意識。 身處在資安與生活密不可分的時代,2017臺灣資安大會用「全員 ...