DoS 與 DDoS - 資安

Linda avatar
By Linda
at 2008-09-03T00:10

Table of Contents

※ 引述《JannKwang (小寶)》之銘言:
: 日前有稍微讀過一些關於 DoS 與 DDoS 的文章
: 小弟才疏學淺 請教各路高手
: ping 61.227.XXX.XXX -l 65500 -t
: 回傳數據如下
: Reply from 61.227.XXX.XXX: bytes=1464 (sent 65500) time=52ms TTL=96
: Reply from 61.227.XXX.XXX: bytes=1464 (sent 65500) time=52ms TTL=96
: Reply from 61.227.XXX.XXX: bytes=1464 (sent 65500) time=67ms TTL=96
: Reply from 61.227.XXX.XXX: bytes=1464 (sent 65500) time=53ms TTL=96
: Reply from 61.227.XXX.XXX: bytes=1464 (sent 65500) time=53ms TTL=96
: Reply from 61.227.XXX.XXX: bytes=1464 (sent 65500) time=64ms TTL=96
: Reply from 61.227.XXX.XXX: bytes=1464 (sent 65500) time=53ms TTL=96
: 省略最後總計數據
: 試問
: 以上是否有達到DoS目的?
: bytes 後面是什麼意思?
: 我所傳送的封包該位置是否有接收到?
: 如果該位置有設定防火牆或該位置為網路主機
: 是否會造成 Request timed out
: 或者有其它方式可達成DoS目的?
: 爾後該利用何方式達到DDoS目的?
: 以上,如有不妥請板主刪除。 再發信告知!


只要你有辦法耗盡目標的服務資源(CPU/Memory/bandwidth)
使得目標無法提供服務即達成 DoS 目的.
用 ping 的要達到這目標是很困難的, 一來 ICMP rate-limit 不是很難作,
二來以一個 10Mb 的電路來說, 你要用 ping 把電路塞爆,
你的電腦需要有能力每秒送 10000000/8/1500 ~ 833 個 ICMP 封包, 這挺難的.
常見的 DoS pattern 是 TCP sync-flooding.
沒有 sync-flooding 保護的 server 碰到 TCP sync-flooding 大概很快就掛了.

但是受害者也不是白白挨打, 他們可以添購網安設備, 增加 server 數量,
擴充網路頻寬, 這樣會使得你想用傳統 DoS 方式打掛對方的可能性大大降低.
於是 criminal 就嘗試控制 Internet 上的電腦, 集合力量來打你;
一台打不掛你, 那一千台? 一萬台? 十萬台呢? 這就是 DDoS.

以下是一些參考資料:
http://www.cert.org.tw/document/column/show.php?key=73
http://opm.twnic.net.tw/9th/doc/r3.pdf

規模大的 DDoS 是可以把一個國家的網路整個打掛的,
你可以用 "Estonia" & "ddos" 當 keyword 去 google 找一下參考資料.
有人估計打掛 Estonia 大概動員了一百萬台電腦:
http://www.heise-online.co.uk/security/DDoS-attacks-on-Estonian-web-sites-using-one-million-hijacked-computers--/news/89912

還有, 就以上 ping 的結果, 如果你還搞不懂 bytes 後面數字的意義,
勸你先忘了 DoS, DDoS, 趕快把網路基本功夫練好了才是.


--
怎能忍受
我的離去
為妳帶來的憾事與傷悲

--
Tags: 資安

All Comments

Anonymous avatar
By Anonymous
at 2008-09-05T03:48
謝謝提供詳盡的資料 小弟虛心受教 bytes後面數字意義
Suhail Hany avatar
By Suhail Hany
at 2008-09-09T11:24
我已經知道了 再次感謝您!!
Lydia avatar
By Lydia
at 2008-09-12T17:45
用Cisco Guard擋分散式攻擊還蠻有效率的

區域網路 arp

Selena avatar
By Selena
at 2008-09-01T13:07
最近得知了區域網路的運作 以及區域網路之間arp病毒的原理 但小弟有個問題就是 為何我在cmd底下打arp -a 常常有很多個ip 而不是只有一個gateway的ip? - ...

DoS 與 DDoS

Ursula avatar
By Ursula
at 2008-08-30T02:04
日前有稍微讀過一些關於 DoS 與 DDoS 的文章 小弟才疏學淺 請教各路高手 ping 61.227.XXX.XXX -l 65500 -t 回傳數據如下 Reply from 61.227.XXX.XXX: bytes=1464 (sent 65500) time=52ms TTL=96 Re ...

透過SSH 傳輸檔案有可能被第三方取得嗎?

Dinah avatar
By Dinah
at 2008-08-26T12:35
: 我架設一個 ssh 的 ftp 網站, 然後抓檔案都透過 ssh 連線取得 : : 請問別人(網路公司.網管,或任何第三方的) 有辦法 : : 抓取網路封包取得我的傳輸的內容嗎? : : 謝謝回答喔! : : - ...

幹~都是這個網站害我MSN被盜帳密

Thomas avatar
By Thomas
at 2008-08-24T16:08
我不知道該不該PO在這裡 我有一天我朋友傳給我一個網站 我還以為是他自己做的網頁 便輸入進去 沒想到... http://MSN帳號.yoimgz.com/ 挖勒襙 大家小心別儍儍輸入自己帳密 應該不會有人...好像就我笨笨的... 不知道換密碼有沒有用 - ...

網卡的安裝進度和網路安全的關係

Oscar avatar
By Oscar
at 2008-08-24T10:59
※ 引述《EijiHoba (Feel)》之銘言: : ※ 引述《LIAR (墮天使)》之銘言: : : 我目前知道的情況是,只要有接到網路,而且電腦沒有防火牆,就算沒做什麼事, : : 也可以被入侵。 : : 那現在網路線一直插著,一台電腦剛灌好,在下面兩種狀況: : : 1.網卡還沒被驅動(裝置管理員沒正 ...