
| 从游戏论坛被攻击事件看DDoS防范 | ||
| 发布日期:[10-09-28 12:50:57] 点击次数:[]
| ||
| 据近日媒体报道,“知名的游戏讨论社群游戏基地与巴哈姆特,分别遭到DDoS(分布式阻断服务)攻击,其攻击者甚至要求网站配合宣传,否则将继续攻击,行径令业者咋舌。” 拥有众多用户的巴哈姆特与游戏基地网站,自4月27日起分别传出因同时涌现大量联机要求导致首页主机当机事件,其中巴哈姆特甚至收到来自网名为wuwebshell的黑客来信,要求巴哈姆特刊登其经营的非法在线游戏服务器广告,否则便会再发动攻击,巴哈姆特回绝后,竟又在28日下午受到更强大的攻击,“没见过这么明目张胆的手法,”巴哈姆特站长陈建弘(网名Sega)说。 同样遭到DDoS攻击的游戏基地,社长江文忠表示,并未收到类似巴哈姆特所收到的“条件交换”讯息,但表示总机曾接获可疑电话,但当时并未立即处理,在与巴哈姆特沟通后,怀疑攻击应是出自同一人或同一集团之手。 江文忠表示,在攻击最高峰时,系统曾在十秒内接到一万个以上的联机请求,且来源遍布世界各地;陈建宏则说,同一时间内曾遭到数千台计算机的攻击,初步判定是黑客发动旗下的殭尸网络(botnet)大军,瘫痪巴哈姆特的服务器。 DDoS攻击带来的威胁已经越来越大。除严重影响以至中断用户的应用外,尤其是在游戏行业利用DDoS的相互攻击现象已经非常普遍,甚至形成了只有交“保护费”才能免遭攻击的局面,这大大提高了企业运营的门槛,已经对新经济发展造成严重的阻碍。 利用DDoS进行网络攻击已经不是第一次了,其中最著名的事件就是遐迩网络攻击游戏网站事件。
分布式拒绝服务攻击使用与普通的拒绝服务攻击同样的方法,但是发起攻击的源是多个。通常攻击者使用下载的工具渗透无保护的主机,当获得该主机的适当的访问权限后,攻击者在主机中安装软件的服务或进程(以下简称代理或傀儡机)。 这些代理保持睡眠状态,直到从它们的主控端得到指令,对指定的目标发起拒绝服务攻击。随着危害力极强的黑客工具的广泛传播使用,分布式拒绝服务攻击可以同时对一个目标发起几千个攻击。单个的拒绝服务攻击的威力也许对带宽较宽的站点没有影响,而分布于全球的几千个攻击将会产生致命的后果。 一个DDoS攻击一般分为四个阶段 第一阶段是目标确认:黑客会在互联网上锁定一个企业网络的IP地址。这个被锁定的IP地址可能了企业的 Web服务器,DNS服务器,互联网网关等。而选择这些目标进行攻击的目的同样多种多样,比如为了赚钱(有人会付费给黑客攻击某些站点),或者只是以破坏为乐。 第二个阶段是占领傀儡机阶段:这一阶段实际上是使用了另一大类的攻击手段:利用形攻击。简单地说,就是占领和控制被攻击的主机。取得最高的管理权限,或者至少得到一个有权限完成DDoS攻击任务的帐号。黑客想要占领的傀儡机是链路状态好、性能高、安全性差的主机。 第三个阶段植入程序阶段:在占领傀儡机之后,黑客在主控端上安装主控制软件master;在代理端上安装守护程序daemon。代理端主机上的守护程序在指定端口上监听来自主控端主机发送的攻击命 | ||
| ·上一篇文章:入侵网站总结 | ·下一篇文章:什么是CC攻击,与DDOS的区别 | |
长沙市智为信息技术有限责任公司
湘ICP备07010398号