DDoS IP/ICMP 碎片攻擊

DDoS IP/ICMP 碎片攻擊

什麼是 DDoS IP/ICMP 碎片攻擊?

網際網路通訊協定 (IP)/網際網路控制訊息協定 (ICMP) 碎片 DDoS 攻擊是拒絕服務攻擊的常見形式。在此類攻擊中,資料封包碎片機制用於壓垮網路。

當 IP 資料封包被分成小資料包,然後透過網路傳輸並最終重新組裝成原始資料封包(作為正常通訊過程的一部分)時,就會發生 IP 分段。為了滿足每個網路可以處理的大小限制,此過程是必要的。這種限制被描述為最大傳輸單元(MTU)。

當資料包太大時,必須將其分成更小的碎片才能成功���輸。這會導致發送多個資料包,其中一個資料包包含有關資料包的所有信息,包括來源/目標連接埠、長度等。這是初始片段。

其餘的片段僅包括IP頭(IP header)加上資料負載。這些片段不包含有關協定、容量或連接埠的資訊。

攻擊者可以使用 IP 分段來攻擊通訊系統以及安全元件。基於 ICMP 的碎片攻擊通常會發送無法進行碎片整理的假碎片。這反過來會導致碎片被放置在臨時內存中,佔用內存,在某些情況下,耗盡所有可用的內存資源。

IP/ICMP 碎片 DDoS 攻擊的跡象

DDoS IP/ICMP 碎片攻擊

IP/ICMP 碎片以碎片資料包轟炸目的地

IP/ICMP 碎片會用碎片資料包轟炸目的地,導致其使用記憶體重新組裝所有碎片並淹沒目標網路。

此類攻擊有多種不同的表現形式:

- UDP 泛洪- 在這種類型的 DDoS 攻擊中,攻擊者使用殭屍網路從多個來源發送大量片段。在許多情況下,接收方不會看到起始片段(這些片段通常會在傳入資料包的混亂中遺失)。它只是看到很多沒有協議頭片段的資料包。這些非初始片段很棘手,因為它們可能屬於合法會話,但在大多數情況下將是垃圾流量。接收者不知道哪個是合法的,哪個不是,因為原始片段已經遺失。

- UDP 和 ICMP 分段 DDoS 攻擊- 在此類 DDoS 攻擊中,會傳送偽造的 UDP 或 ICMP 封包。這些資料包被設計為看起來比網路的 MTU 大,但實際上只發送資料包的一部分。由於封包是假的且無法重組,伺服器的資源很快就會被消耗,最終導致伺服器無法處理合法流量。

- DDoS TCP 碎片攻擊- 這種類型的 DDoS 攻擊,也稱為Teardrop 攻擊,針對 TCP/IP 重組機制。在這種情況下,碎片資料包將不會被重組。結果,資料包重疊,目標伺服器完全過載並最終停止工作。

為什麼 IP/ICMP 碎片攻擊很危險?

DDoS IP/ICMP 碎片攻擊

IP/ICMP 碎片攻擊非常危險

IP/ICMP 碎片攻擊與許多其他 DDoS 攻擊一樣,會因大量流量而壓垮目標伺服器的資源。然而,這種DDoS攻擊也會迫使目標伺服器使用資源嘗試重組封包,這往往會導致網路設備和伺服器崩潰。最後,由於非分片片段最初不包含有關它們所屬服務的任何信息,因此很難確定哪些資料包是安全的,哪些資料包不安全。

如何減輕和防止 IP/ICMP 碎片攻擊?

DDoS IP/ICMP 碎片攻擊

防止 DDoS IP/ICMP 碎片攻擊的方法取決於攻擊的類型和程度。

防止 DDoS IP/ICMP 碎片攻擊的方法取決於攻擊的類型和程度。最常見的緩解方法包括確保阻止惡意資料包到達目標主機。這涉及檢查傳入的資料包以確定它們是否違反分段規則。

一種潛在的拒絕服務攻擊緩解方法是阻止除起始片段之外的所有片段,但這會導致依賴這些片段的合法流量出現問題。更好的解決方案是使用速率限制,這將丟棄大多數資料包(無論是好資料包還是壞資料包,因為速率限制不區分資料包),並且受攻擊的目標伺服器將不受影響。

這種方法可能會為依賴片段的合法服務帶來問題,但這種權衡可能是值得的。沒有一種方法可以帶來 100% 的成功。如果您使用依賴片段的服務(例如 DNS),您可以將您依賴的特定伺服器列入白名單,並對其餘伺服器使用速率限制。


如何刪除 Windows 10 螢幕右上角的版權請求通知

如何刪除 Windows 10 螢幕右上角的版權請求通知

您是否在螢幕右上角看到 Windows 10 啟動通知?本文將指導您如何刪除Windows 10上的版權請求通知。

AZ 有關如何安裝 Windows 10 內部版本 14393.222 的說明

AZ 有關如何安裝 Windows 10 內部版本 14393.222 的說明

最近微軟為Windows 10 PC用戶發布了最新的累積更新,名為Build 14393.222。這次針對Windows 10發布的更新主要根據使用者回饋修復了Bug,並提升了作業系統的效能體驗。

只需 3 步驟即可使用 Bastion 主機保護您的電腦網絡

只需 3 步驟即可使用 Bastion 主機保護您的電腦網絡

您的本機網路上是否有需要外部存取的電腦?使用堡壘主機作為網路的看門人可能是一個很好的解決方案。

如果您的鍵盤無法使用,如何建立 Windows 鍵

如果您的鍵盤無法使用,如何建立 Windows 鍵

如果您喜歡使用舊的經典鍵盤,例如 IBM Model M,它不包含實體 Windows 鍵,那麼有一個簡單的方法可以添加更多按鍵,即藉用您不經常使用的鍵。

快速清除Windows 10中所有事件日誌的3種方法

快速清除Windows 10中所有事件日誌的3種方法

有時您可能需要一次刪除所有舊的事件日誌。在本指南中,Quantrimang.com 將向您展示 3 種快速刪除 Windows 10 事件檢視器中所有事件日誌的方法。

假IP方式幫助您匿名訪問

假IP方式幫助您匿名訪問

在之前的許多文章中,我們已經提到在線保持匿名非常重要。私人資訊每年都會被洩露,使得網路安全變得越來越必要。這也是我們應該使用虛擬IP位址的原因。下面,我們就來學習製作假IP的方法!

如何在 Windows 10 上建立透明背景模式

如何在 Windows 10 上建立透明背景模式

WindowTop 是一款能夠調暗 Windows 10 電腦上運行的所有應用程式視窗和程式的工具。或者您可以在 Windows 上使用深色背景介面。

如何關閉 Windows 8 工作列上的語言列

如何關閉 Windows 8 工作列上的語言列

Windows 8 上的語言列是一個微型語言工具列,旨在自動顯示在桌面螢幕上。然而,很多人想在工作列上隱藏這個語言欄。

如何為 Linksys 路由器設定 WEP、WPA、WPA2

如何為 Linksys 路由器設定 WEP、WPA、WPA2

無線連接是當今的必需品,因此,無線安全對於確保內部網路的安全至關重要。

Linksys 優化網路連線速度的技巧

Linksys 優化網路連線速度的技巧

最大限度地提高網路速度對於優化網路連線至關重要。您可以使用電腦、可上網的電視、遊戲機等獲得最佳的娛樂和工作體驗。