NetSecurity 板


LINE

※ 引述《JannKwang (小宝)》之铭言: : 日前有稍微读过一些关於 DoS 与 DDoS 的文章 : 小弟才疏学浅 请教各路高手 : ping 61.227.XXX.XXX -l 65500 -t : 回传数据如下 : Reply from 61.227.XXX.XXX: bytes=1464 (sent 65500) time=52ms TTL=96 : Reply from 61.227.XXX.XXX: bytes=1464 (sent 65500) time=52ms TTL=96 : Reply from 61.227.XXX.XXX: bytes=1464 (sent 65500) time=67ms TTL=96 : Reply from 61.227.XXX.XXX: bytes=1464 (sent 65500) time=53ms TTL=96 : Reply from 61.227.XXX.XXX: bytes=1464 (sent 65500) time=53ms TTL=96 : Reply from 61.227.XXX.XXX: bytes=1464 (sent 65500) time=64ms TTL=96 : Reply from 61.227.XXX.XXX: bytes=1464 (sent 65500) time=53ms TTL=96 : 省略最後总计数据 : 试问 : 以上是否有达到DoS目的? : bytes 後面是什麽意思? : 我所传送的封包该位置是否有接收到? : 如果该位置有设定防火墙或该位置为网路主机 : 是否会造成 Request timed out : 或者有其它方式可达成DoS目的? : 尔後该利用何方式达到DDoS目的? : 以上,如有不妥请板主删除。 再发信告知! 只要你有办法耗尽目标的服务资源(CPU/Memory/bandwidth) 使得目标无法提供服务即达成 DoS 目的. 用 ping 的要达到这目标是很困难的, 一来 ICMP rate-limit 不是很难作, 二来以一个 10Mb 的电路来说, 你要用 ping 把电路塞爆, 你的电脑需要有能力每秒送 10000000/8/1500 ~ 833 个 ICMP 封包, 这挺难的. 常见的 DoS pattern 是 TCP sync-flooding. 没有 sync-flooding 保护的 server 碰到 TCP sync-flooding 大概很快就挂了. 但是受害者也不是白白挨打, 他们可以添购网安设备, 增加 server 数量, 扩充网路频宽, 这样会使得你想用传统 DoS 方式打挂对方的可能性大大降低. 於是 criminal 就尝试控制 Internet 上的电脑, 集合力量来打你; 一台打不挂你, 那一千台? 一万台? 十万台呢? 这就是 DDoS. 以下是一些参考资料: http://www.cert.org.tw/document/column/show.php?key=73 http://opm.twnic.net.tw/9th/doc/r3.pdf 规模大的 DDoS 是可以把一个国家的网路整个打挂的, 你可以用 "Estonia" & "ddos" 当 keyword 去 google 找一下参考资料. 有人估计打挂 Estonia 大概动员了一百万台电脑: http://www.heise-online.co.uk/security/DDoS-attacks-on-Estonian-web-sites-using-one-million-hijacked-computers--/news/89912 还有, 就以上 ping 的结果, 如果你还搞不懂 bytes 後面数字的意义, 劝你先忘了 DoS, DDoS, 赶快把网路基本功夫练好了才是. -- 怎能忍受 我的离去 为你带来的憾事与伤悲 --



※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 123.204.46.157
1F:推 JannKwang:谢谢提供详尽的资料 小弟虚心受教 bytes後面数字意义 09/03 02:24
2F:→ JannKwang:我已经知道了 再次感谢您!! 09/03 02:26
3F:推 mnmnqq:用Cisco Guard挡分散式攻击还蛮有效率的 09/17 10:50







like.gif 您可能会有兴趣的文章
icon.png[问题/行为] 猫晚上进房间会不会有憋尿问题
icon.pngRe: [闲聊] 选了错误的女孩成为魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一张
icon.png[心得] EMS高领长版毛衣.墨小楼MC1002
icon.png[分享] 丹龙隔热纸GE55+33+22
icon.png[问题] 清洗洗衣机
icon.png[寻物] 窗台下的空间
icon.png[闲聊] 双极の女神1 木魔爵
icon.png[售车] 新竹 1997 march 1297cc 白色 四门
icon.png[讨论] 能从照片感受到摄影者心情吗
icon.png[狂贺] 贺贺贺贺 贺!岛村卯月!总选举NO.1
icon.png[难过] 羡慕白皮肤的女生
icon.png阅读文章
icon.png[黑特]
icon.png[问题] SBK S1安装於安全帽位置
icon.png[分享] 旧woo100绝版开箱!!
icon.pngRe: [无言] 关於小包卫生纸
icon.png[开箱] E5-2683V3 RX480Strix 快睿C1 简单测试
icon.png[心得] 苍の海贼龙 地狱 执行者16PT
icon.png[售车] 1999年Virage iO 1.8EXi
icon.png[心得] 挑战33 LV10 狮子座pt solo
icon.png[闲聊] 手把手教你不被桶之新手主购教学
icon.png[分享] Civic Type R 量产版官方照无预警流出
icon.png[售车] Golf 4 2.0 银色 自排
icon.png[出售] Graco提篮汽座(有底座)2000元诚可议
icon.png[问题] 请问补牙材质掉了还能再补吗?(台中半年内
icon.png[问题] 44th 单曲 生写竟然都给重复的啊啊!
icon.png[心得] 华南红卡/icash 核卡
icon.png[问题] 拔牙矫正这样正常吗
icon.png[赠送] 老莫高业 初业 102年版
icon.png[情报] 三大行动支付 本季掀战火
icon.png[宝宝] 博客来Amos水蜡笔5/1特价五折
icon.pngRe: [心得] 新鲜人一些面试分享
icon.png[心得] 苍の海贼龙 地狱 麒麟25PT
icon.pngRe: [闲聊] (君の名は。雷慎入) 君名二创漫画翻译
icon.pngRe: [闲聊] OGN中场影片:失踪人口局 (英文字幕)
icon.png[问题] 台湾大哥大4G讯号差
icon.png[出售] [全国]全新千寻侘草LED灯, 水草

请输入看板名称,例如:Gossiping站内搜寻

TOP