现有的P2P网络软件计划缺陷使得攻击者可以轻松的发起巨大的拒绝服务攻击,从而容易使得互联网网站瓦解。
4 ^ W1 V9 e5 y/ m
2 k- R3 U$ O1 H) b 根据安全公司Prolexic Technologies的数据,在已往的三个月中,高出40个公司蒙受了成百上千个网络协议所在(IPs)的攻击,此中很多攻击都在每秒中产生了多于1GB的垃圾数据。该公司的首席科学家Paul Sop称,大量的网络所在使得那些基于诸如黑名单方式的路由器和防火墙失去了有效的防护本领。
# E$ I5 n) @6 \2 r4 l! f
7 T9 T" q' r8 Z2 R9 s- N4 q “标题在于你可以大概用多快的速率来把”水“从”船“中舀出去”,Paul Sop说,“假如你有某一分钟停了下来,那么你就会沉没”。
% R F7 T. x5 `5 f/ I
% [* q! t9 J" o; v+ v. O 经典的DOS攻击一样寻常通过数千个协作的电脑来发送数据包,从而使得网站服务瓦解,而最新的这种攻击方式由一些运行着一个叫做DC++的P2P软件的电脑发起。这种软件基于一种名为Direct Connect的协议,从而使得文件可以在多个客户端之间举行直接的交换。 A- w7 l$ V- B$ m8 k7 Z
5 k- R* W( X) x3 x( q( H
根据一名从Sweden's Lund Institute of Technology 获取了学士学位的DC++工程开辟职员Fredrik Ullner的说法,“当文件共享网络发布时,用来探求某个特定文件的目次被记载在某些被称为hubs的少数服务器上。较早版本的hub服务器软件存在一个毛病,从而使得人们可以大概直接从别的一个服务器上获取信息。因此,攻击者可以控制他们的hub服务器,将大量的客户数据哀求”转接“到受害者的网络服务器上。由于用户数量巨大,受害者的网络服务器很快就会瓦解。”
% u& g3 ~7 D9 `$ h( Z
+ v! O1 l% B! a) J, B “这种针对DC++拥有者和中心目次的攻击最早从2005年开始。开始的攻击对准了DC++核心的hubs服务器目次:Hublist.org.恶意的DC++用户最初开辟了一种对单个hub举行大水攻击的工具。而当Hublist.org将这些恶意用户的服务器移除了之后,他们就对Hublist.org举行了这类攻击。”Ullner说。不但仅是Hublist.org,尚有DC++的告急项目网站DCPP.net,都在攻击下无法访问,从而迫使开辟者迁徙到了SourceForge.* A" N# v* o A. B" E# i+ Y( E8 _
, h* p |9 w( E3 [( ~% T “很不幸的是,这类攻击正在变得越来越广泛,”Ullner在SecurityFocus的一封公开邮件中提到。究竟上,这项新的攻击技能是云云的有效,从而使得攻击者将他们的目标转向了其他的公司。* y- L& X& ^. o4 \' j
, z# R! m a( Y- [; A
在三月份,很多的公司开始向Prolexic告急,渴望可以大概克制这些极具粉碎性的拒绝服务攻击。而在这些攻击中,高出150,000台电脑会打开多个毗连,从而使得网站服务器被雪崩式的网络数据所安葬。“被记载的最大一次攻击涉及到高出300,000台电脑。” Prolexic公司的Sop说。
8 ` q0 e% `9 y u7 r* d2 W V# D% i+ W
“我们有数百万个毗连同时接入,”Sop说,“我们可以很容易的辨别出这种攻击,但是由新IPs所发起毗连的增长速率超出了我们的处理处罚本领”。
) m% O" E1 j2 [2 x3 c; x1 }8 w% L+ S) m2 T, w" p
“很多攻击是打单活动的一部分。由于可以很简单将拒绝服务攻击转化成现金。而约莫有四分之三的攻击是由商业特工发动的。”Sop说。# b, U O, |, l' D1 ?$ r
& i; s3 t5 L6 w* t “这类攻击攻击所涉及到的款子数量巨大,”Sop说,“假如你在欧洲有着一个互联网公司,而且可以大概通过这类攻击办理掉你的竞争对手,那么为什么还把钱花在市场扩展上?”
7 z. O a* `( X7 x+ ?! M' R/ m O R) x
好消息是,Prolexic已经在周三宣称,他们已经找到了技能上的办理方案。
~% D, l- P2 a, S9 _# \ d3 d0 m5 B1 L
坏消息是,只管在技能上已经可以大概很好的修补DC++ hub软件上的毛病,但根据开辟职员Ullner的说法,贫苦出在怎样说服用户实时的打上补丁。究竟上,正是由于人们对安全补丁的忽略,使得攻击者依然可以大概横行无忌。, K5 ]* n4 r; ?$ G, Y, O
# P1 K5 E' h% z! N9 [+ |$ Z4 w" `5 O: ]
最糟糕的是,即便是全部善意的hub管理员都将他们的体系升级到最新的版本,攻击者自己依然可以大概开设一个没有应用安全补丁的hub,并在这个hub吸取到充足的用户时发动攻击。这使得安全职员很难可以大概对之举行控制。
+ L' Q' f3 X2 o) `: ?" a3 R& E% f* w$ e* t3 F' W* B9 x3 I4 X8 v
迪蒙网贷(wwwdimeng.net/):P2P网络软件计划缺陷 |