| 网站首页 | 资讯 | Hack | 漏洞 | 网管 | 编程 | 培训 | 品黑页 | 软件 | 论坛 | 动画 | 视频 | 经典 | 教学站 | 黑客点睛 | 
服务导航 我要发布 主力频道 空间域名 精华收集 服务器出租 黑客培训 光盘刻录 特色服务 解决方案 我要投诉
您现在的位置: 华夏黑客同盟 >> 资讯 >> 最新新闻 >> 正文 用户登录 新用户注册
712互联网遭DDoS袭击 国内网站大面积瘫痪
作者:魏伟 文章来源:赛迪网 点击数: 更新时间:2005-7-14
编辑评语:

7月12日下午14:00,国内各大门户网站、google搜索引擎以及部分专题网站(例如中国经济网等)发生了大面积的网络瘫痪现象。据笔者从北京大学计算机研究所信息安全中心得到的消息,有专家怀疑这次突如其来的网络瘫痪是由于互联网受到大规模的分布式拒绝服务攻击(DDoS攻击)所导致!通过历时1个多小时的紧急抢修,目前各大网站都已恢复正常。

     被怀疑引起本次互联网瘫痪事件的凶手--DDoS攻击(Distributed-Disturbed-Denial-Of-Service)素来是一个非常严峻的公共安全问题,曾有黑客昵称它为“黑客终极武器”。此攻击以每年50%的速度增加,在全球范围内作案累累:2002年10月,国际互联网系统的核心DNS服务器遭到有史以来最严重的攻击,包括美国、瑞典、英国、日本的13个根名服务器瘫痪;2004年初传遍全球的MyDoom病毒,利用病毒体内的DDoS工具对SCO网站和微软网站发起DDoS攻击,造成巨大影响;2005年初中国唐山就破获一起利用Botnet控制10万台计算机的案件,作案者利用DDos攻击讹诈国内某网站,引起轰动……

      目前,我们已知道的DDoS攻击技术大致分为以下几种:伪造数据,消除攻击包特征;综合利用协议缺陷和系统处理缺陷;使用多种攻击包混合攻击;采用攻击包预产生法,提高攻击速率。目前已经出现的攻击工具在单点情况下能发起6-7万个/秒攻击包,足以堵塞一个百兆带宽的大中型网站。像文章开头所提到的门户网站被黑事件,对那些恶名昭著的黑客而言兴许只是小试牛刀罢了!

       正所谓“道高一尺、魔高一丈”,虽然DDoS分布式拒绝服务攻击来势汹汹,但是国内安全业界的一些专家也对此作了系统调查和反制技术。来自北京大学计算机研究所的专家介绍,目前DDoS攻击主要分为两类:带宽耗尽型和资源耗尽型。带宽耗尽型主要是堵塞目标网络的出口,导致带宽消耗不能;而后者则是目前比较多见的DDoS攻击类型,攻击者利用服务器处理缺陷、消耗目标服务器的关键资源,例如CPU、内存等,导致无法提供正常服务。例如常见的Syn Flood攻击、NAPTHA攻击等。而目前业内比较主流的DDoS防范技术包括攻击追踪、网关防范等技术:在骨干网上攻击追踪研究的目标就是,在攻击者刚开始发起攻击时就能定位攻击源,从而阻挡攻击扩散和减轻目标损失;像是利用ICMP数据包追踪、或是Burch 和 Cheswick提出的通过标志数据包来追踪的方法,都是目前研究的主方向。而网关DDoS防范技术是未来产品发展的重点,将成为各类网站和ICP的DDoS防护盾牌,目前研究的热点集中在利用行为统计等方法区分攻击包,如方正防DDoS攻击网关--方正黑鲨所采用的CIP技术即是其中之一。

      不过,另一种非常见的DDoS带宽耗尽型攻击技术,由于其防范难度较大,在合作和实施方面仍存在一定难度;加之TCP/IP互联网协议的缺陷和无国界性,导致目前的国家机制和法律都很难追查和惩罚DDoS攻击者,造就了这些累犯的越发猖狂……

      就目前安全业内的总体形式看来,这场DDoS和抗DDoS之争可能会演变成一场旷日持久的拉锯战。

相关资讯
黑客ddos竞争对手服务器
黑客病毒现身互联网
图片鸽子病毒再现网络
黑帽大会互联网安全神经
.中国域名进入全球互联网
"桌面幽灵"奇袭互联网
存重漏洞黑客可控流量
互联网五巨头创安全联盟
新互联网更易受黑客攻击
域名管理机构被黑客攻破
责任编辑:华夏总编辑  联系方式  Email:华夏总编辑
电话:51228163
  • 上一篇资讯:

  • 下一篇资讯:
  • (只显示最新5条。评论内容只代表网友观点,与本站立场无关!)
    姓 名:
    * 游客填写  ·注册用户
    主 页:
    评 分:
    1分 2分 3分 4分 5分
    评论内容:
    验证码: *
  • 请遵守《互联网电子公告服务管理规定》及中华人民共和国其他各项有关法律法规。
  • 严禁发表危害国家安全、损害国家利益、破坏民族团结、破坏国家宗教政策、破坏社会稳定、侮辱、诽谤、教唆、淫秽等内容的评论 。
  • 用户需对自己在使用本站服务过程中的行为承担法律责任(直接或间接导致的)。
  • 本站管理员有权保留或删除评论内容。
  • 评论内容只代表网友个人观点,与本网站立场无关。
  • 最新hack更新
    最新推荐资讯
    相关资讯
    黑客ddos竞争对手服务器
    黑客病毒现身互联网
    图片鸽子病毒再现网络
    黑帽大会互联网安全神经
    .中国域名进入全球互联网
    "桌面幽灵"奇袭互联网
    存重漏洞黑客可控流量
    互联网五巨头创安全联盟
    新互联网更易受黑客攻击
    域名管理机构被黑客攻破
    最新会员软件
    最新推荐视频
    最新推荐动画

    Copyright @ 2005 77169.Net Inc. All rights reserved. 华夏黑客同盟 版权所有
    北京市电信通提供网络带宽

    mailto:webmaster@77169.net
    咨询QQ号:836982 / 59280880
    联系站长 QQ38588913
    热线电话: 86-10-67634029/676229433
    京ICP证041431号