??????????? Distributed Denial of Service (DDoS) ???????????????????????????????????????????????????????????????????????????????????????? ?????????????????????????????????????????????????????????????????????????????????????????????????? ?????????????????????????????????????????????????????????????????????????????????????????????????? ?????????????????????????????????????????????????????????????????????????
???????????????????????????
???????????????????????? DDoS ???????????????????????????????????? ????????????????????????????????????????????????????????? ???????????????????????????????????? SYN flood, UDP flood, ICMP flood, Smurf, Fraggle ??????? ????????????????????????????????????????????????
1. ??????????? SYN Flood
????????????????????????????? TCP ?????????? SYN ??????????????????? ?????????????????????????????????????? TCP ??????? (????????????????????????? source address ???) ?????????????????????????????????????????? SYN-ACK ????????? source IP address ?????????? ??????????????????????????????????????? source IP address ?????????????????????? ?????????????? half-open ?????????????????????? ??????????? SYN flood ???????? ????????????????????????????????????????????????? ????????????????????????????????? ????????? SYN flood ???????????????? ????????????????????????????????????????????????????
2. ??????????? Ping of Death
?????????????????? ICMP ????????????????????????????? ???????????????????????????????????
3. ??????????? UDP Flood
?????????????????? UDP ????????????????????? ????????????????????????????????????????? ???/????????????????????????????????????????? ???????? UDP packet ????? port ??????????? ???? 53 (DNS)
4. ??????????? Teardrop
????????????????????????????????????????????????? ???????? Fragment ?????????????????????????? ?????????????????????????????????????????????????????????????????????????????????? ? ??????????? Fragment ?????????????????????????????????????? ?????????????????????????????????????????? Offset ??????????????
????????????????????????? ? ?? ????????????????? Teardrop ??? ???????????????? Offset ?????????????????????? ? ?????????????????????????????????????????? ???????????????????????????????????????????????????????????????????????????
5. ??????????? Land Attack
????????????????????????????????? SYN ????????????????????????????????????????????? ??????????????????
???????????????????????????????????????? SYN ACK ????????????????????????????????? ??????????????? IP Address ?????????????????????????????????????????????? IP Address ???????? ????????????????????? IP Address ??? (???????????????????????????? Hacker ???? IP Address ????????????????????????????????? ???????????????????????????????????????????????????????????????????????? ????????? IP Address ????) ??????????????????????????????????????????????????? IP Address ??????????????????????????????????? ???????????????????? SYN ACK ????? ???????????????????????????????????????????????????????????????? ??????? SYN ACK ???????????????????? ????????????????????? SYN ACK ??????????????????????????????????????????????????????????????? ???????????????????????????????????????????????????????????????????????????????????
6. Smurf
????????????? ICMP Echo Request ????? broadcast address ????????????????????????? (?????????????? amplifier) ??????? source IP address ???? IP address ?????????????????????? ????????????????????????????????????? ICMP Echo Reply ????????? IP address ???????????????? ??????????????????????????????????????????
7. ?????????????????? ?
?????????????????? ? ????????????????? ????????????????????????????????????????????????????????????
????????????????????????????????????? DoS
????????????????????? DoS ?????????????????????????????????????? ??????????????????????????? ???? ??????????????????? ?????????????????????????????? ????????????????????????????????????????? ?????????????????????????????????? ??? ? ??????????????????????????????????? ???????????????????????????????????? ???????????????????????????????????????????????????????????????????????
????????????????????????? DoS ???????????????????????????????????????????? DoS ??? ????????????????????????????????????????
1. ????????????????????????????????
?????????????????????????????????????????? ????????????????????????????????? ???????????????????????????????????????????????????????????????
1.1 ???????????????????????????????????????? ????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????? ???????????????????????????????????????????????????? ?????? ?????? ?????????????? ??????? ???????????? ? ????????????????????????????????????????????????????????????????????????????????????? ???????????????????????????????????????????????????????????????
1.2 ?????????????????????????????????????? ??????????????????????????????????????????????????? ?????????????????????? DoS ???????????? ?????????????????????????????? Request ???????????????????????????????????????????????????????????????????????????? ????????????????????????? ? ????????????? Crash ??????????????????????????????????????????????????????
2. ????????????????????????????
????????????????????????????????????????????????????????????????????????? ?????????????????????????????????????????????????? ?????????????????
2.1 ????????????????????????????? ????????????????????????????????????????????????????????????????????? ?????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????
2.2 ????????????????? ????????????????????????????????????????????????????????????????????? ?????????????????????????????????????????????????????????????????????????? ??????????????????????????????????????????????? ????????????????????????????????????????? (??????????????????????) ?????????????????? ????????????????????????????????????????????????????????????????????????? ??????? LAN ????????????????????????????????
3. ????????????????????
3.1 ??????????????????????????????????????????????????? ???????????????????????????????????????????????????????????????????????? ????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????
3.2 ?????????????????????????????????????????????????????????? ???????????????????? ? ?????????????????????????????????????????????????????????????????????????????????????????? ???????????????????????????? ??????????????????? ????????????????????? ?????????? ? ?????????????????????????????
3.3 ?????????????????????? ??????????????????????????????????? DoS ???? ??????????????????????????????????????????????????????????????????????? ????????????????????????????????? ??????????????????????????????????????? ????????????????????????????????????????????????????????? ???????????????????????????????????????????????????????????????????????? ????????????????????????????????????????????????????????????????
??????????????????????????????????
- ????????????????????????????????????????????????????????????? ???? SYN flood ?????????????????????????? ISP ??? ???????????????????????????????????
- ??????? hardware ?????????????????????????????????????????????????????????????????????????? ???? ???????????????????????????????????????????????????????????? filtering ?????????????????????? DoS Attack Protection ???
????????????? Allied Telesyn ???? AT-8524M ??????? AT-9424T ???????????????????????????????????????????? Denial of Service (DoS) ???? Smurf, SYN Flood, Teardrop, Land, IP Option, Ping of Death ???????????????? ? ?????????? ?????????????????????????
- ?????????????????? DoS ?????????????????????????????????????????? IP address ?????? ??????????????? DNS lookup ?????? ???????????????????????????? ?????????????????????????????????????????? 2 ??????? 1.??????? IP address ????????????????? 2.??????? IP address ???????? ? ?????????????????? ???????????????????????????????????????????????? ??????????????????????????????????? ?????????????????????????????????????????????? IP address ??????????????? ?????????????????????????????????????????? ????????????????????????????????????????????????????????????????????? ????????????????????????????????????????????????????????
??????????????????
http://www.thaicert.nectec.or.th/paper/DoS/defenses.php
http://www.mvt.co.th/viewproduct.php?pid=182&cid=32&sid=19
http://micro.se-ed.com/content/mc201/MC201_121.asp
|