Distributed denial of service



tải về 269.91 Kb.
Chế độ xem pdf
trang1/3
Chuyển đổi dữ liệu07.04.2022
Kích269.91 Kb.
#51545
  1   2   3
ATHTTT DDOS
TIEU LUAN (Repaired)


DISTRIBUTED DENIAL OF SERVICE 

(DDOS) 

GIỚI THIỆU 

Distributed Denial Of Service (DDoS) là kỹ thuật tấn công làm các ISP lo âu, giới 

hacker chính thống thì không công nhận DdoS là kỹ thuật tấn công chính thống. Thế 

nhưng Black hat đang có rất nhiều ưu thế khi triển khai tấn công bằng kỹ thuật DdoS. 

Việc phòng ngừa và ngăn chặn DdoS vẫn còn đang thực hiện ở mức độ khắc phục 

hậu quả và truy tìm thủ phạm. Vậy DdoS là gì mà có nhiều yếu tố đặc biệt như vậy? Bài 

viết này cố gắng trả lời câu hỏi này dưới lăng kính security. Bố cục bài viết gồm: 

Æ Giới thiệu về DDoS 

Æ Phân tích các loại tấn công kiểu DDoS 

Æ Phân tích các kỹ thuật Anti-DDoS 

Æ Nhân tố con người trong Anti- DDoS 

Æ Một số trường hợp tấn công DDoS 

 

PHẦN I: GIỚI THIỆU VỀ DDOS 



1/ Ngày 7/3/2000, yahoo.com đã phải ngưng phục vụ hàng trăm triệu user trên toàn 

thế giới nhiều giờ liền. Vài giờ sau, Yahoo đã tìm ra nguyên nhân gây nên tình trạng này, 

họ đang phải gánh chịu một đợt tấn công DDoS với quy mô vài ngàn máy tính liên tục 

gửi hàng triệu request đến các server dịch vụ làm các server này không thể phục vụ các 

user thông thường khác 

Vài ngày sau, một sự kiện tương tự diễn ra nhưng có phần “ồn ào” hơn do một 

trong các nạn nhân mới là hãng tin CNN, amazon.com, buy.com, Zdnet.com, E-

trade.com, Ebay.com. Tất cả các nạn nhân là những gã khổng lồ trên internet thuộc nhiều 

lĩnh vực khác nhau. Theo Yankke Group, tổng thiệt hại do cuộc tấn công lên đến 1.2 triệu 

USD, nhưng không đáng kể bằng sự mất mát về lòng tin của khách hàng, uy tín của các 

công ty là không thể tính được. 

Làm đảo lộn mọi dự tính, thủ phạm là một cậu bé 15 tuổi người Canada, với 

nickname  “mafiaboy”. Lại là một thiên tài bẩm sinh như Kevin Mitnick xuất hiện? 

Không. Mafiaboy chỉ tìm tòi và download về một số chương trình công cụ của các 

hacker. Cậu đã dùng một công cụ DDos có tên là TrinOO để gây nên các cuộc tấn công 

kiểu DDoS khủng khiếp trên. Một điểm đáng lưu ý khác là Mafiaboy bị bắt do tự khoe 

khoang trên các chatroom công cộng, không ai tự truy tìm được dấu vết của cậu bé này. 



Còn rất nhiều gã khổng lồ khác đã gục ngã dưới các cuộc tấn công kiểu DDoS sau 

đó, trong đó có cả Microsodt. Tuy nhiên cuộc tấn công trên là điển hình nhất về DDoS, 

nó nói lên một đặc điểm chết người của DDoS: “Rất dễ thực hiện, hầu như không thể 

tránh, hậu quả rất nặng nề”. 

2/ Các giai đoạn của một cuộc tấn công kiểu DdoS: 

Bao gồm 3 giai đoạn: 

2.1. Giai đoạn chuẩn bị: 

- Chuẩn bị công cụ quan trọng của cuộc tấn công, công cụ này thông thường hoạt 

động theo mô hình client-server. Hacker có thể viết phần mềm này hay down load một 

cách dễ dàng, theo thống kê tạm thời có khoảng hơn 10 công cụ DDoS được cung cấp 

miễn phí trên mạng (các công cụ này sẽ phân tích chi tiết vào phần sau) 

- Kế tiếp, dùng các kỹ thuật hack khác để nắm trọn quyền một số host trên mạng. 

tiến hành cài đặt các software cần thiết trên các host này, việc cấu hình và thử nghiệm 

toàn bộ attack-netword (bao gồm mạng lưới các máy đã bị lợi dụng cùng với các 

software đã được thiết lập trên đó, máy của hacker hoặc một số máy khác đã được thiết 

lập như điểm phát động tấn công) cũng sẽ được thực hiện trong giai đoạn này. 

2.2 Giai đoạn xác định mục tiêu và thời điểm: 

- Sau khi xác định mục tiêu lấn cuối, hacker sẽ có hoạt động điều chỉnh attack-

netword chuyển hướng tấn công về phía mục tiêu. 

- Yếu tố thời điểm sẽ quyết định mức độ thiệt hại và tốc độ đáp ứng của mục tiêu 

đối với cuộc tấn công. 

2.3 Phát động tấn công và xóa dấu vết: 

Đúng thời điểm đã định, hacker phát động tấn công từ máy của mình, lệnh tấn công 

này có thể đi qua nhiều cấp mói đến host thực sự tấn công. Toàn bộ attack-network (có 

thể lên đến hàng ngàn máy), sẽ vắt cạn năng lực của server mục tiêu liên tục, ngăn chặn 

không cho nó hoạt động như thiết kế. 

- Sau một khoảng thời gian tấn công thích hợp, hacker tiến hành xóa mọi dấu vết có 

thể truy ngược đến mình, việc này đòi hỏi trình độ khác cao và không tuyệt đối cần thiết. 

3/ Kiến trúc tổng quan của DDoS attack-network: 

Nhìn chung DDoS attack-network có hai mô hình chính: 

+ Mô hình Agent – Handler 

+ Mô hình IRC – Based 




 

Dưới đây là sơ đồ chính phân loại các kiểu tấn công DDoS 

 

 

 

3.1 Mô hình Agent – Handler: 



Theo mô hình này, attack-network gồm 3 thành phần: Agent, Client và Handler 

Æ Client : là software cơ sở để hacker điều khiển mọi hoạt động của attack-network 

Æ Handler : là một thành phần software trung gian giữa Agent và Client 

Æ Agent : là thành phần software thực hiện sự tấn công mục tiêu, nhận điều khiển 

từ Client thông qua các Handler 

Kiến trúc attack-network kiểu Agent – Handler 

 


tải về 269.91 Kb.

Chia sẻ với bạn bè của bạn:
  1   2   3




Cơ sở dữ liệu được bảo vệ bởi bản quyền ©hocday.com 2024
được sử dụng cho việc quản lý

    Quê hương