精品免费在线观看-精品欧美-精品欧美成人bd高清在线观看-精品欧美高清不卡在线-精品欧美日韩一区二区

17站長網(wǎng)

17站長網(wǎng) 首頁 安全 安全教程 查看內(nèi)容

新型DDos攻擊:利用LDAP服務(wù)器可實現(xiàn)攻擊放大46-55倍

2022-9-23 15:52| 查看: 2028 |來源: 互聯(lián)網(wǎng)

大家都知道前不久出現(xiàn)的DDoS攻擊“Mirai”,導(dǎo)致美國半數(shù)的互聯(lián)網(wǎng)癱瘓,是不是很厲害啊,現(xiàn)在下面就為大家介紹一個最新的DDoS攻擊,要讓DDoS攻擊力更彪悍。 ...

大家都知道前不久出現(xiàn)的DDoS攻擊“Mirai”,導(dǎo)致美國半數(shù)的互聯(lián)網(wǎng)癱瘓,是不是很厲害啊,現(xiàn)在下面就為大家介紹一個最新的DDoS攻擊,要讓DDoS攻擊力更彪悍。

LDAP

據(jù)Corero網(wǎng)絡(luò)安全公司披露,上周發(fā)現(xiàn)一種新型DDoS攻擊媒介針對其客戶發(fā)起攻擊。這種攻擊技術(shù)是一種利用輕量目錄訪問協(xié)議(Lightweight Directory Access Protocol,LDAP)的放大攻擊,峰值可以達到Tb級別。LDAP是訪問類似Active Directory數(shù)據(jù)庫用戶名和密碼使用最廣泛的協(xié)議。它是基于X.500標(biāo)準(zhǔn)的,但是簡單多了并且可以根據(jù)需要定制。與X.500不同,LDAP支持TCP/IP,這對訪問Internet是必須的。

LDAP模式

LDAP DDoS攻擊其實是安全領(lǐng)域的新事物,這種LDAP協(xié)議可能會被黑客濫用,然后推動大規(guī)模的DDoS攻擊。

據(jù)Corero公司網(wǎng)絡(luò)安全專家披露,他們已經(jīng)發(fā)現(xiàn)了LDAP DDoS攻擊的實例。在這起攻擊中,黑客利用了CLDAP協(xié)議中的零日漏洞來發(fā)起攻擊,其實在之前就發(fā)生過類似的攻擊。更令人擔(dān)心的是,專家認(rèn)為這將有可能成為黑客的又一個選擇。

聞所未聞,黑客利用LDAP協(xié)議的漏洞實施攻擊可以讓放大系數(shù)達到46,在特定條件下,峰值甚至能達到55。

Corero的安全專家解釋了黑客如何利用CLDAP進行攻擊:

攻擊者可以從偽造地址(受害人地址)向支持CLDAP(無連接輕量級目錄訪問協(xié)議)的服務(wù)器發(fā)送一個請求。當(dāng)LDAP服務(wù)器處理請求之后,便會向發(fā)送人的地址發(fā)送回復(fù)。而LDAP服務(wù)器準(zhǔn)備發(fā)送的回復(fù)內(nèi)容是原請求內(nèi)容的數(shù)倍。

正是由于LDAP服務(wù)器回復(fù)的內(nèi)容是原請求內(nèi)容的數(shù)倍,所以放大技術(shù)才允許慣犯擴大他們攻擊的規(guī)模。在受攻擊的情況下,LDAP服務(wù)器的響應(yīng)能夠達到非常高的帶寬,就像我們已經(jīng)看到的那樣,平均放大系數(shù)為46倍,而在攻擊高峰期,這個數(shù)值更是達到了55倍。

LDAP DDoS IOT

LDAP DDoS攻擊能夠?qū)е路浅?yán)重的后果,有專家指出,這種攻擊產(chǎn)生的通信流量峰值能達到每秒數(shù)萬兆。試想一下,網(wǎng)絡(luò)擁堵會達到什么地步?

Corero公司CTO/COO Dave Larson:

這種媒介的出現(xiàn),是原本就已經(jīng)很危險的DDoS攻擊如虎添翼,將使DDoS更可怕。當(dāng)與其他方式,特別是與IoT僵尸網(wǎng)絡(luò)結(jié)合后,我們會發(fā)現(xiàn),這種攻擊會達到前所未有的規(guī)模,并且影響深遠。千兆級別的攻擊將會成為現(xiàn)實、常態(tài),互聯(lián)網(wǎng)的可用性也可能會受到極大的影響——至少,在某些地方,可用性將會降低。

同時,Dave還表示:

LDAP不是第一個,當(dāng)然也不會是最后一個被LDAP DDoS利用的協(xié)議或服務(wù)。之所以會發(fā)生諸如此次的攻擊事件,就是因為網(wǎng)絡(luò)上的開放式服務(wù)器會對偽造記錄請求進行響應(yīng)。當(dāng)然,通過正確的方式,也能減少這種攻擊的發(fā)生。比如,加強檢測,在偽造的IP地址進入網(wǎng)絡(luò)前就識別出來。最常見的做法就是,在路由器配置過程中,采用入口過濾技術(shù)根除偽造IP地址,這樣將會使反射型DDoS總量減少一個數(shù)量級。

tag標(biāo)簽:DDos攻擊 LDAP服務(wù)器
本文最后更新于 2022-9-23 15:52,某些文章具有時效性,若有錯誤或已失效,請在網(wǎng)站留言或聯(lián)系站長:17tui@17tui.com
·END·
站長網(wǎng)微信號:w17tui,關(guān)注站長、創(chuàng)業(yè)、關(guān)注互聯(lián)網(wǎng)人 - 互聯(lián)網(wǎng)創(chuàng)業(yè)者營銷服務(wù)中心

免責(zé)聲明:本站部分文章和圖片均來自用戶投稿和網(wǎng)絡(luò)收集,旨在傳播知識,文章和圖片版權(quán)歸原作者及原出處所有,僅供學(xué)習(xí)與參考,請勿用于商業(yè)用途,如果損害了您的權(quán)利,請聯(lián)系我們及時修正或刪除。謝謝!

17站長網(wǎng)微信二維碼

始終以前瞻性的眼光聚焦站長、創(chuàng)業(yè)、互聯(lián)網(wǎng)等領(lǐng)域,為您提供最新最全的互聯(lián)網(wǎng)資訊,幫助站長轉(zhuǎn)型升級,為互聯(lián)網(wǎng)創(chuàng)業(yè)者提供更加優(yōu)質(zhì)的創(chuàng)業(yè)信息和品牌營銷服務(wù),與站長一起進步!讓互聯(lián)網(wǎng)創(chuàng)業(yè)者不再孤獨!

掃一掃,關(guān)注站長網(wǎng)微信

大家都在看

    熱門排行

      最近更新

        返回頂部
        主站蜘蛛池模板: 免费一看一级毛片人 | 欧美日韩亚洲高清不卡一区二区三区 | 日韩欧美一区在线观看 | 人与鲁牲交持级毛片 | 特级欧美视频aaaaaa | 国产一级久久免费特黄 | 国产亚洲一区二区三区在线 | 国产精品久久久久久网站 | 日日摸夜夜摸人人嗷嗷叫 | 国内自拍网红在综合图区 | 我想看黄色毛片 | www.日韩视频 | 任我鲁精品视频精品 | 国产欧美日韩亚洲精品区2345 | 免费视频观看在线www日本 | 久热精品视频在线观看99小说 | 欧美人与善交大片 | 欧美一欧美一级毛片 | 欧美三级在线 | 国产精品真实对白精彩久久 | 亚洲一区在线视频 | 在线视频麻豆 | 色综合视频一区二区三区 | 国产亚洲精品一区二区三区 | 色婷婷精品 | 精品免费久久久久国产一区 | 成人亚欧网站在线观看 | 国产一级做a爰片久久毛片99 | 中文字幕在线观看一区 | 国产尤物精品视频 | 毛片免费观看日本中文 | 国产视频一区二区在线观看 | 国产真实自拍 | 亚洲99久久无色码中文字幕 | 天天色综| 亚洲无成人网77777 | 成人久久久| 黄短视频在线观看免费版 | 日韩欧美一区二区三区不卡视频 | 美国一级特色大黄 | 一本大道无香蕉综合在线 |