請教SYN/ACK attack - 資安

Zanna avatar
By Zanna
at 2011-04-09T18:31

Table of Contents

各位前輩好~
想請教一下SYN/ACK attack要如何得知呢
(PS. 我這邊提到的SYN/ACK attack是三方交握中...用SYN/ACK來攻擊主機
不是用SYN來讓主機造成等待ACK的狀態)
目前我看到的狀態是 封包發送到協助攻擊的那端後
協助攻擊端傳送SYN, ACK給受害者
但是受害者馬上回傳 RST 斷開兩邊的連線...


想請問有沒有辦法知道受害者受到攻擊了呢
除了從網路流量外
另外我以前有聽過從interrupt也可以看到
因為網卡一收到封包 就會有interrupt產生...
不過我從vmstat看到的in 感覺都沒有變動耶~~是不是看錯了呢


另外偷偷問一下...用這種方法想要癱瘓別人的網路 似乎不太可行吧~?
以最小的封包40byte為例 假設對方10MB
則需要25萬個封包同時傳遞 才有可能達到癱瘓的效果....
想請問是不是有其他更有效的DDoS攻擊守法呢~?


謝謝~~~

--
Tags: 資安

All Comments

Quanna avatar
By Quanna
at 2011-04-11T17:11
要癱瘓真的不是難事...付費就可以...
DDOS有些價格昂貴的設備可以進行"某些程度"的阻擋...
Zenobia avatar
By Zenobia
at 2011-04-15T23:46
但前提是上面的水管要夠大...
Isabella avatar
By Isabella
at 2011-04-19T18:32
你如果可以得知封包均是SYN+ACK那就是惡意行為...
Jacky avatar
By Jacky
at 2011-04-24T08:09
使用異常旗標被防火牆攔下的機會很高 這是防火牆可以擋的
Kyle avatar
By Kyle
at 2011-04-27T00:48
主要是塞流量而不是癱瘓主機的話 udp可能選擇上更好些...
Liam avatar
By Liam
at 2011-04-29T17:40
SYN + source ip spoofing 比較像是一石二鳥的攻擊
Liam avatar
By Liam
at 2011-05-03T13:53
但 source ip spoofing 穿越ISP時基本上應該要被攔阻
Doris avatar
By Doris
at 2011-05-04T21:05
感謝s大的解說~~ 不過之前看過source if spoofing竟然可以
Vanessa avatar
By Vanessa
at 2011-05-07T19:01
穿越ISP... 比如說用學校或某些大網站來協助攻擊 不知道怎
麼辦到的~.~
Mary avatar
By Mary
at 2011-05-12T17:32
很簡單...ISP沒有設定過濾 source ip 所以就穿出去了...
Donna avatar
By Donna
at 2011-05-13T11:41
聽起來有點類似Idle scan..

2011 亞太資訊安全論壇 ~ 國內外重量級資安業者精采分享!

Aaliyah avatar
By Aaliyah
at 2011-03-25T10:30
自從iPhone、雲端的震撼議題投入市場,過去的一年來,行動、虛擬化與雲端運算等議題 也都持續發燒中,一方面企業須透過新技術來提升競爭力,一方面卻又擔心會帶來風險。 而各位是否還記得,去年資安展中,個資法令人訝異地迅速通過立法院二讀,不久後,這 個新的法規便正式誕生,而後的這一年,各大企業莫不戰戰兢兢,企圖搞 ...

請問Terminal Services這個服務是否需要關掉

Quanna avatar
By Quanna
at 2011-03-14T17:32
請教各位前輩 我的windows,只是用來上網,偶爾用用word,也沒有玩線上遊戲,有玩FB     請問,在這樣的情況下,是不是可以將Terminal Services及WebClient 這二個個服務關掉?     謝謝 - ...

講座:Tor 與網路審查制度間的微妙關係

Eden avatar
By Eden
at 2011-03-10T11:30
【講 題】Tor and censorship: lessons learned / Tor 與網路審查制度間的微妙關係 【主講人】Roger Dingledine  Roger Dingledine is project leader for The Tor Project, a US non-prof ...

vista or windows7哪個安全

Robert avatar
By Robert
at 2011-03-07T15:48
我想要用專門一台電腦專作 金融下單用的 這兩個系統哪個最安全 - ...

幫老師架設的網站疑似被駭

Susan avatar
By Susan
at 2011-03-03T11:17
因為我們domain name還沒有向學校申請 所以都直接給學生IP位置 最近發現老師所使用的網站常常因為session數過高 而被資訊中心鎖網 後來查了一下Apache的log檔 除了校內IP和hinet的IP位置以外有一些國外的IP 例如下面這一行 212.34.151.239 - - ...