﻿<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet type="text/css" href="/page/images/rssstyle.css"?><rss version="2.0"><channel><title>DDOS技术研究专题 - 冰盾防火墙</title><link>http://www.bingdun.com</link><language>zh-cn</language><docs>http://www.bingdun.com/sitemaps/index.htm</docs><generator>http://www.bingdun.com</generator><ttl>5</ttl><item><title>DDoS技术——黑客终极利器(1)</title><link>http://www.bingdun.com/ddostech/1377.htm</link><description><![CDATA[你可以为避免互联网上的DDoS攻击作出一点贡献并且同时使你在网络攻击面前不那么脆弱.但是如果有人真的想要用DDoS攻击使你的服务器瘫痪,他们是能够做到的.微软,雅虎和Exodus都在过去的12个月里遭到了DDos的毒手;你或是你的客户可能成为下一个目标.　5月22号星期二,只是Pittsburgh Carnegie Mellon大学CERT交流中心的另一个寻常的日子.被认为是计算机安全的泰斗的CERT将在这一天被黑客们离散的服务拒绝(DDoS)的攻击手段踢出网络.　　　时至2001年,就是网络安]]></description><category></category><author></author><pubdate>2009-10-16 14:54:30</pubdate></item><item><title>常见的DDoS技术方法与相关防御</title><link>http://www.bingdun.com/ddostech/1286.htm</link><description><![CDATA[DDOS攻击是现在最常见的一种黑客攻击方式，下面就给大家简单介绍一下DDOS的七种攻击方式。 1.Synflood: 该攻击以多个随机的源主机地址向目的主机发送SYN包，而在收到目的主机的SYN ACK后并不回应，这样，目的主机就为这些源主机建立了大量的连接队列，而且由于没有收到ACK一直维护着这些队列，造成了资源的大量消耗而不能向正常请求提供服务。 2.Smurf：该攻击向一个子网的广播地址发一个带有特定请求(如ICMP回应请求)的包，并且将源地址伪装成想要攻击的主机地址。子网上所有主机都回应]]></description><category></category><author></author><pubdate>2009-9-9 10:32:23</pubdate></item><item><title>如何减轻DDOS攻击危害</title><link>http://www.bingdun.com/ddostech/1285.htm</link><description><![CDATA[大部分网络都很容易受到各种类型的黑客攻击，但是我们可以透过一套安全规范来最大限度的防止黑客攻击的发生。 但是，分布式拒绝服务攻击（DDoS）是一个完全不同的攻击方式，你无法阻止黑客对你的网站发动DDoS攻击，除非你主动断开因特网连接。 如果我们无法防止这种攻击，那么怎么做才能最大限度地保护企业网络呢？ 首先你应该清楚的了解DDoS攻击的三个阶段，然后再学习如何将这种攻击的危害降到最低。 理解DDoS攻击 一个DDoS攻击一般分为三个阶段。第一阶段是目标确认：黑客会在因特网上锁定一个企业网络的IP]]></description><category></category><author></author><pubdate>2009-9-9 10:31:6</pubdate></item><item><title>一种新的DDOS带宽攻击方式</title><link>http://www.bingdun.com/ddostech/1076.htm</link><description><![CDATA[在TCP三次握手后插入伪造的TCP包　　一、说明 用Socket的API Connect完成TCP建立连接的三次握手，同时子进程抓包，抓完三次握手的包后，插入第四个包即可，从对端返回的第五个包来看插入成功了，但因为插入了一个TCP包，之后的连接将发生混乱。可以将插入的那个包Data设置为HTTP Request，向WEB服务器提交请求。又如果目标系统的TCP序列号是可预计算的，那么是否可以做带伪源地址的Blind TCP three-time handshakes和插入，值得试验!　　作者所做的]]></description><category></category><author></author><pubdate>2009-6-15 12:59:51</pubdate></item><item><title>拒绝服务攻击技术(DDOS)现状分析</title><link>http://www.bingdun.com/ddostech/1066.htm</link><description><![CDATA[技术 　　拒绝服务技术的创新已经基本尘埃落定，而上个世纪最后十年的发明也逐渐遥远。然而，随着宽带接入、自动化和如今家庭计算机功能的日益强大，使得对拒绝服务攻击的研究有些多余。尤其是当我们发现一些本已在90年代末销声匿迹的古老的攻击方式，(例如land ，其使用类似的源和目标 IP 地址和端口发送 UDP 信息包)这些攻击技术 现在又卷土重来时，这个结论就更加显而易见。在这一方面唯一的进步就是可以发起并行任务，从而可以通过简单的 486 处理器所无法实现的方式来显著提高攻击强度。 　　另一个要考虑]]></description><category></category><author></author><pubdate>2009-6-12 11:16:41</pubdate></item><item><title>基础知识 七种DDoS攻击技术方法简介</title><link>http://www.bingdun.com/ddostech/1057.htm</link><description><![CDATA[DDOS攻击是现在最常见的一种黑客攻击方式，下面就给大家简单介绍一下DDOS的七种攻击方式。　　1.Synflood: 该攻击以多个随机的源主机地址向目的主机发送SYN包，而在收到目的主机的SYN ACK后并不回应，这样，目的主机就为这些源主机建立了大量的连接队列，而且由于没有收到ACK一直维护着这些队列，造成了资源的大量消耗而不能向正常请求提供服务。　　2.Smurf：该攻击向一个子网的广播地址发一个带有特定请求(如ICMP回应请求)的包，并且将源地址伪装成想要攻击的主机地址。子网上所有主机都]]></description><category></category><author></author><pubdate>2009-6-11 11:27:8</pubdate></item><item><title>DDOS攻击: 互联网安全的主要威胁</title><link>http://www.bingdun.com/ddostech/1038.htm</link><description><![CDATA[DDoS即是分布式拒绝服务攻击。这是一种以使被攻击的服务器或者网络不能提供服务、以分布式攻击为手段的网络攻击方式。DDoS以大量的非法数据耗尽网络带宽和服务器资源，由于分布式攻击的源头分布广泛，且攻击时使用伪造的虚假源IP地址，使这种攻击具有危害大、难以追查、难以抵挡的特点。 DDoS攻击是互联网面临的主要威胁 拒绝服务攻击的英文意思是Denial of Service，简称DoS。从网络攻击的各种方法和所产生的破坏情况来看，拒绝服务攻击是一种很简单但又很有效的进攻方式。它可以使服务器或者网络充]]></description><category></category><author></author><pubdate>2009-6-9 11:27:54</pubdate></item><item><title>简评黑客的终极武器-DDoS</title><link>http://www.bingdun.com/ddostech/1028.htm</link><description><![CDATA[说到黑客的终极武器，那就真的不得不说到DDoS了。可能某些用户对这个东西不是十分的了解，不过从事计算机安全的人员却往往是听到这个名字， 其程度比谈虎色变还要严重。究竟这个DDoS有什么地方那么恐怖呢，下面会为你作一些简单的说明。 通常，DoS攻击的目标是你网络的TCP/IP内层结构，而这些攻击分为三种：一种是利用TCP/IP协议的漏洞；二种是利用给定的TCP/IP协议栈软件的弱点;第三种是不断尝试的野蛮攻击。 起这个黑客软件的破坏力，那就不可以不说起网络安全界鼻祖CERT被攻击的事情了。5月22]]></description><category></category><author></author><pubdate>2009-6-8 11:6:16</pubdate></item><item><title>DDoS攻击原理及常用工具介绍</title><link>http://www.bingdun.com/ddostech/1008.htm</link><description><![CDATA[进入2000年以来，网络遭受攻击事件不断发生，全球许多著名网站如yahoo、cnn、buy、ebay、fbi，包括中国的新浪网相继遭到不名身份的黑客攻击，值得注意的是，在这些攻击行为中，黑客摈弃了以往常常采用的更改主页这一对网站实际破坏性有限的做法，取而代之的是，在一定时间内，彻底使被攻击的网络丧失正常服务功能，这种攻击手法为 DDoS，即分布式拒绝服务攻击(Distributed denial of service )。 　　简单的讲，拒绝服务就是用超出被攻击目标处理能力的海量数据包消耗可用系]]></description><category></category><author></author><pubdate>2009-6-4 12:51:27</pubdate></item><item><title>常见的DDoS黑客攻击技术方法</title><link>http://www.bingdun.com/ddostech/991.htm</link><description><![CDATA[DDOS攻击是现在最常见的一种黑客攻击方式，下面就给大家简单介绍一下DDOS的七种攻击方式。 1.Synflood: 该攻击以多个随机的源主机地址向目的主机发送SYN包，而在收到目的主机的SYN ACK后并不回应，这样，目的主机就为这些源主机建立了大量的连接队列，而且由于没有收到ACK一直维护着这些队列，造成了资源的大量消耗而不能向正常请求提供服务。 2.Smurf：该攻击向一个子网的广播地址发一个带有特定请求(如ICMP回应请求)的包，并且将源地址伪装成想要攻击的主机地址。子网上所有主机都回应]]></description><category></category><author></author><pubdate>2009-6-2 10:53:21</pubdate></item><item><title>网络管理员对付DDoS攻击的绝招分享</title><link>http://www.bingdun.com/ddostech/980.htm</link><description><![CDATA[不知道身为网络管理员的你是否遇到过服务器因为拒绝服务攻击都瘫痪的情况呢？就网络安全而言目前最让人担心和害怕的入侵攻击就要算是拒绝服务攻击了。他和传统的攻击不同，采取的是仿真多个客户端来连接服务器，造成服务器无法完成如此多的客户端连接，从而无法提供服务。 一，拒绝服务攻击的发展: 从拒绝服务攻击诞生到现在已经有了很多的发展，从最初的简单Dos到现在的DdoS。那么什么是Dos和DdoS呢？DoS是一种利用单台计算机的攻击 方式。而DdoS(Distributed Denial of Service]]></description><category></category><author></author><pubdate>2009-6-1 10:3:20</pubdate></item><item><title>浅谈高手是如何针对DDos部署防御措施的</title><link>http://www.bingdun.com/ddostech/979.htm</link><description><![CDATA[DDoS（Distributed Denial of Service，分布式拒绝服务）攻击的主要手段是通过大于管道处理能力的流量淹没管道或通过超过处理能力的任务使系统瘫痪，所以理论上只要攻击者能够获得比目标更强大的动力，目标是注定会被攻陷的。 对于DDoS攻击来说并没有100％有效的防御手段。但是由于攻击者必须付出比防御者大得多的资源和努力才能拥有这样的动力，所以只要我们更好的了解DDoS攻击，积极部署防御措施，还是能够在很大程度上缓解和抵御这类安全威胁的。 增强防御力 对抗DDoS攻击一个很重]]></description><category></category><author></author><pubdate>2009-6-1 9:56:58</pubdate></item><item><title>DDos仍然是对众多ISP的首要威胁</title><link>http://www.bingdun.com/ddostech/971.htm</link><description><![CDATA[除了大多都由僵尸网络发起的分布式拒绝服务攻击之外，遇到的其它类型的威胁分别是僵尸网络的其他恶意攻击，包括网络钓鱼攻击、垃圾邮件、身份盗窃等。　　根据调查结果，Arbor 公司总结了僵尸网络的以下趋势：　　1.傀儡牧人(botherder)已经很难渗透命令和控制管道对僵尸主机进行更好的监控。　　2.老的僵尸主机不断变化，导致新的僵尸主机和僵尸网络不断涌现。　　3.僵尸主机隐藏更深，组织更加完善，因此很难发现和移除。　　4.僵尸网络的结构更加灵活，能力更加强大，而且更善于伪装，以此来避开各种检测和分]]></description><category></category><author></author><pubdate>2009-5-31 13:20:56</pubdate></item><item><title>接入节点入手 谈黑客和DDOS攻击防御</title><link>http://www.bingdun.com/ddostech/941.htm</link><description><![CDATA[近一段时期以来，黑客已经成为网络上最热门的一个词语。熊猫刚走，灰鸽子又来。我们看到，随着网络的普及和带宽资费的松动，国内的黑客部落，已经从最初的炫耀技术，慢慢向职业化发展。 　　早期的黑客，主要利用操作系统或者软件的漏洞，入侵一些 WEB服务等，窜改页面的内容，比如在主页写上您的主页被 XXX 攻克 的字样，以炫耀自己的技术。他们追求的只是肉鸡的占领，而尽量不破坏影响用户的正常服务，更不会以此来要挟获取利益。 　　而现在，黑客们已经不满足于炫耀，而是更加的务实。他们现在开始利用网络来窃取银行秘码]]></description><category></category><author></author><pubdate>2009-5-25 11:22:32</pubdate></item><item><title>安全经验分享:高手对付DDoS攻击的绝招</title><link>http://www.bingdun.com/ddostech/923.htm</link><description><![CDATA[不知道身为网络管理员的你是否遇到过服务器因为拒绝服务攻击都瘫痪的情况呢？就网络安全而言目前最让人担心和害怕的入侵攻击就要算是拒绝服务(DDoS)攻击了。他和传统的攻击不同，采取的是仿真多个客户端来连接服务器，造成服务器无法完成如此多的客户端连接，从而无法提供服务。 一、拒绝服务攻击的发展 从拒绝服务攻击诞生到现在已经有了很多的发展，从最初的简单Dos到现在的DdoS。那么什么是Dos和DdoS呢？DoS是一种利用单台计算机的攻击 方式。而DdoS(Distributed Denial of Se]]></description><category></category><author></author><pubdate>2009-5-22 10:58:38</pubdate></item><item><title>分布式拒绝服务（DDoS）攻击工具基本技术原理及其发展</title><link>http://www.bingdun.com/ddostech/921.htm</link><description><![CDATA[拒绝服务攻击 ------------ 拒绝服务攻击的英文意思是Denial of Service，简称DoS。这种攻击行动使网站服务器充斥大量要求回复的信息，消耗网络带宽或系统资源，导致网络或系统不胜负荷以至于瘫痪而停止提 供正常的网络服务。 以下的图示可解释这类攻击的过程，以及公司、企业应如何加以防范。 拒绝服务是如何攻击的　　 通过普通的网络连线，使用者传送信息要求服务器予以确定。服务器于是回复用户。用户被确定后，就可登入服务器。 　　拒绝服务的攻击方式为：用户传送众多要求确认的信息到服务]]></description><category></category><author></author><pubdate>2009-5-21 15:50:19</pubdate></item><item><title>对付DDoS攻击的绝招分享</title><link>http://www.bingdun.com/ddostech/920.htm</link><description><![CDATA[不知道身为网络管理员的你是否遇到过服务器因为拒绝服务攻击都瘫痪的情况呢？就网络安全而言目前最让人担心和害怕的入侵攻击就要算是拒绝服务攻击了。他和传统的攻击不同，采取的是仿真多个客户端来连接服务器，造成服务器无法完成如此多的客户端连接，从而无法提供服务。　　一，拒绝服务攻击的发展:　　从拒绝服务攻击诞生到现在已经有了很多的发展，从最初的简单Dos到现在的DdoS。那么什么是Dos和DdoS呢？DoS是一种利用单台计算机的攻击 方式。而DdoS(Distributed Denial of Servi]]></description><category></category><author></author><pubdate>2009-5-21 15:49:6</pubdate></item><item><title>解决CC式攻击的切入点</title><link>http://www.bingdun.com/ddostech/909.htm</link><description><![CDATA[解决CC的切入点:　　1、大部分的HTTP代理服务器代理源client向服务器发出的数据包带有X-Forwarded-For特征。　　2、针对CC攻击非HTTP端口的时候可以通过过滤HTTP请求特有的GET特征进行过滤。　　3、对付CC攻击,区别非正常连接要在代理服务器和被攻击的服务器完成三次握手进行数据通讯的时候进行检测。检测出后要及时关闭服务器相应的非正常连接。否则同样可能因死连接过多造成服务器资源枯竭。　　4、限制单位时间内同一请求IP的病发连接数也不失为一种好的办法。　　5、大部分代理服]]></description><category></category><author></author><pubdate>2009-5-20 16:52:40</pubdate></item><item><title>黑客实战 系统泄露密码入侵攻击分析</title><link>http://www.bingdun.com/ddostech/887.htm</link><description><![CDATA[WINDOWS访问139端口时自动用当前用户、密码连接，造成泄露用户密码，虽然其密码是加密的，但一样可以用来攻击。 下面是SMB的密码认证方式。 WINDOWS的139口的访问过程，箭头表示数据方向： 1.客户端--------------------建立TCP连接-----------------服务端 2.客户端-------客户端类型、支持的服务方式列表等----------服务端 3.客户端---------服务器认证方式、加密用的key等-----------服务端 认证方式就是用户级]]></description><category></category><author></author><pubdate>2009-4-29 17:57:58</pubdate></item><item><title>DDoS攻击原理以及常见方法</title><link>http://www.bingdun.com/ddostech/878.htm</link><description><![CDATA[DOS：即Denial Of Service，拒绝服务的缩写，可不能认为是微软的dos操作系统了。好象在5?1的时候闹过这样的笑话。拒绝服务，就相当于必胜客在客满的时候不再让人进去一样，呵呵，你想吃馅饼，就必须在门口等吧。DOS攻击即攻击者想办法让目标机器停止提供服务或资源访问，这些资源包括磁盘空间、内存、进程甚至网络带宽，从而阻止正常用户的访问。比如： * 试图FLOOD服务器，阻止合法的网络通讯 * 破坏两个机器间的连接，阻止访问服务 * 阻止特殊用户访问服务 * 破坏服务器]]></description><category></category><author></author><pubdate>2009-4-28 14:23:28</pubdate></item></channel></rss>
