1. Trang chủ
  2. » Luận Văn - Báo Cáo

Tiểu luận môn ứng dụng truyền thông và an toàn thông tin Kỹ thuật tấn công từ chối dịch vụ

17 467 0

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

THÔNG TIN TÀI LIỆU

Thông tin cơ bản

Định dạng
Số trang 17
Dung lượng 1,02 MB

Các công cụ chuyển đổi và chỉnh sửa cho tài liệu này

Nội dung

DDOS- Để tạo một mạng botnet kẻ tấn công có nhiều phương thức khác nhau chẳng hạn như dùng trojan để phát tán trên internet.. Slow – Read attackSlow Read Denial of Service attack Choph

Trang 1

www.uit.edu.vn

Kỹ thuật tấn công từ chối dịch vụ

Trường Đại Học Công Nghệ Thông Tin

Giảng Viên : Th.s Tô Nguyễn Nhật Quang

Sinh Viên : Phạm nhật minh 08520234 Đỗ Công Thành 08520358

Lê Ngọc Phi 08520279

Lê Phước Đông 08530092

Bộ môn : Ứng Dụng Truyền Thông & An

Ninh Thông Tin

1

Trang 2

Nội Dung

Lý thuyết

1

Mô hình triển khai tấn công

2

Triển Khai tấn công

3

Phòng chống

4

2

Trang 3

I Lý thuyết

DOS

và DDOS

Smurf

Slow-read

IRC Handler Master

Trang 4

1 Smurf attack

ICMP

attacker

victim

Source IP : IP victim

5

192.168.1.2

192.168.1.3

192.168.1.4

Trang 5

2 DDOS

- Để tạo một mạng botnet kẻ tấn công có nhiều phương thức khác nhau chẳng hạn như dùng trojan để phát tán trên

internet.

12

Botnet

Hacker có thể điều khiển

Trang 6

II MÔ hình triển khai tấn công

Smurf

Slow – Read attack

DDOS

Trang 7

2 Slow – Read attack

Slow Read Denial of Service attack

Chopho.vn 192.168.91.167

- Công cụ thực hiện tấn công : Slow-Read DoS attack dùng để gửi các

request TCP đến server tấn công

- Môi trường thực hiện tấn công : hệ thống linux và cần có môi trường biên dịch gcc

- Attacker gửi rất nhiều request TCP đến server tấn công và các kết nối

TCP này sẽ bị kéo dài làm server phải chờ đợi để kết thúc 1 kết nối

TCP, điều này làm cho cho máy server cạn kiệt tài nguyên

Trang 8

3 DDOS

192.168.91.1

Mô hình triển khai tấn công DDOS

192.168.91.1

Zing.vn

192.168.91.150

1

2

3 4

Trang 9

II MÔ hình triển khai tấn công

Smurf

Slow – Read attack DDOS - IRC

DDOS – Handler Master

Trang 10

IV Nhận xét và giải pháp phòng chống

Phòng chống

Nhược điểm

Ưu điểm

Trang 11

1 Ưu điểm :

Đơn giản và ai

cũng có khả

năng thực hiện

một cuộc tấn

công này

Tấn công rất hiệu quả và mạnh khi mạng botnet càng lớn

Trang 12

ery.com

Company Logo

2 Khuyết điểm

DOS

Đối với tấn công này dựa vào lỗi dịch vụ, lỗi hệ điều

hành, giao thức …

Khuyết điểm

DDOS

Việc tạo ra mạng mạng botnet lớn

là khó khăn

Trang 13

www.themegall ery.com

Company Logo

3 Phòng chống DOS

Kiểm soát các luồng dữ liệu ra vào

Triển khai các hệ thống phòng thủ IDS,IPS Xây dựng firewall lọc các gói tin bất thường Tắt bớt các dịch vụ không cần thiết

Liên tục cập nhập các bản vá lỗi mới

Trang 14

4 Phòng chống DDOS

Ngưỡng giới

hạn khả năng

đáp ứng

Theo dõi địa chỉ IP nguồn

DDOS

Trang 15

Ngưỡng giới hạn

Sử dụng thuật

toán Adaptive

Threshold

dùng để phát hiện

sự không bình

thường dựa trên

sự vi phạm một

ngưỡng khả năng

đáp ứng của lưu

lượng mạng

Sử dụng thuật

toán Adaptive

Threshold

dùng để phát hiện

sự không bình

thường dựa trên

sự vi phạm một

ngưỡng khả năng

đáp ứng của lưu

lượng mạng

Bước 1

Dựa vào việc kiểm tra phép đo lưu lượng có vượt qua một ngưỡng giới hạn cụ thể hay không

Dựa vào việc kiểm tra phép đo lưu lượng có vượt qua một ngưỡng giới hạn cụ thể hay không

Bước 2

Nếu vượt qua, chứng tỏ đã có một cuộc tấn công xảy ra.

Nếu vượt qua, chứng tỏ đã có một cuộc tấn công xảy ra.

Bước 3

19

Trang 16

Theo dõi IP nguồn

Sử dụng thuật toán SIM để tiến hành theo dõi, đánh giá, phân tích các địa chỉ

IP trong khoảng thời gian

Đưa các địa chỉ

IP vào trong IP address

database (IAD)

Sử dụng thuật toán SIM để tiến hành theo dõi, đánh giá, phân tích các địa chỉ

IP trong khoảng thời gian

Đưa các địa chỉ

IP vào trong IP address

database (IAD)

off-line training

SIM tiến hành thống kê những lưu lượng đến trong các khoảng thời gian So khớp các địa chỉ IP đến trong IAD để tìm

ra những IP mới

Sử dụng thuật toán CUSUM để đánh giá các IP mới

SIM tiến hành thống kê những lưu lượng đến trong các khoảng thời gian So khớp các địa chỉ IP đến trong IAD để tìm

ra những IP mới

Sử dụng thuật toán CUSUM để đánh giá các IP mới

Detection and learning

Khi sự thay đổi vượt qua ngưỡng giới hạn chứng tỏ đã

có một cuộc tấn công xảy ra

Khi sự thay đổi vượt qua ngưỡng giới hạn chứng tỏ đã

có một cuộc tấn công xảy ra

Result

Trang 17

www.uit.edu.vn

www.uit.edu.vn

Thank You !

21

Ngày đăng: 08/04/2015, 00:57

TỪ KHÓA LIÊN QUAN

TÀI LIỆU CÙNG NGƯỜI DÙNG

TÀI LIỆU LIÊN QUAN

🧩 Sản phẩm bạn có thể quan tâm

w