廣播風暴
同一个计算机网络上廣播及多播訊號的累積,就会造成網路廣播風暴现象(又称网络环路)。大量的广播或多播信号会佔用大量的網路頻寬而使正常網路信號無法流通。 成因 一般來說,網路廣播風暴的成因是以太网中出现了路由回路。工作在数据链路层的交换机收到广播包(帧)时,会原样复制该包到除源端口外的所有端口。而链路层协议并未有数据帧最大生存时间(TTL)相关协议,因此路由回路的出现,就会使广播包永久保留在回路中,使得交换机不断重复广播,造成网络拥塞。 预…
共 23 篇文章
同一个计算机网络上廣播及多播訊號的累積,就会造成網路廣播風暴现象(又称网络环路)。大量的广播或多播信号会佔用大量的網路頻寬而使正常網路信號無法流通。 成因 一般來說,網路廣播風暴的成因是以太网中出现了路由回路。工作在数据链路层的交换机收到广播包(帧)时,会原样复制该包到除源端口外的所有端口。而链路层协议并未有数据帧最大生存时间(TTL)相关协议,因此路由回路的出现,就会使广播包永久保留在回路中,使得交换机不断重复广播,造成网络拥塞。 预…
阻斷服務攻擊(,简称DoS攻击),是一種網路攻擊手法,其目的在於使目標電腦的網路或系統資源耗盡,使服务暂时中斷或停止,导致其正常用户无法访问。 当黑客}-使用網絡上两个或以上電腦向特定的目標发动「拒绝服务」式攻击时,稱為分散式阻斷服務攻擊(,简称DDoS攻击)亦称洪水攻击,意在使阻止攻击变得更加困难。据2014年统计,被确认为大规模DDoS的攻击已达平均每小时28次。DDoS发起者一般针对重要服务和知名網站进行攻击,如银行、信用卡支付网…
無線電干擾()或称廣播蓋台,是指(通常是故意的)發送無線電廣播信號,通過降低信噪比的方式達到破壞通信的效果。是部分政府当局进行媒體審查的常見手段之一,以阻止外國廣播電台的信號進入該國。较典型的例子,即为冷戰期間苏东国家与西方国家之间的廣播宣传及管制,雙方有來有往、相互渗透及管制。 某些情况下,干擾是在不知情的情况下造成的,例如广播电台控制人員或設備在未先檢查某特定頻段是否已在使用的情况下直接-{zh-hans:发; zh-hant:發;…
大炮()是中華人民共和國的網路攻擊工具,其借由劫持大量網路流量,对特定目标网站发动阻斷服務攻擊。 主要技术 根據命名大炮的加拿大學者表示,大炮將從中國以外的連線流量導到特定的目標網站,導致目標網站網路服務不穩。雖然大炮跟防火長城()一起,但大炮是分開的攻擊系統,擁有不同的設計和功用。除了發起分散式阻斷服務攻擊以外,大炮還能監控網路流量,以及採用類似美國國安局的,對目標散佈惡意程式。 大炮發起的攻擊 针对“依附的自由” 大炮的第一个目标是…
殭屍電腦(),簡稱「殭屍()」,又称「肉雞」(諧音「肉機」)或「傀儡機」,是指接入互联网受恶意软件感染后,受控于黑客的电脑。其可以随时按照黑客的(C&C, command and control)指令展开拒绝服务(DoS)攻击或发送垃圾信息。通常,一部被侵佔的電腦只是殭屍網路裡面眾多中的一个,會被用來去運行一連串的或遠端控制的惡意程序。一般電腦的擁有者都沒有察覺到自己的系統已經被「殭屍化」,就仿佛是没有自主意识的僵尸一般。 案例 殭屍電…
Mirai(,中文直譯「未來」)是一款恶意软件,它可以使运行Linux的计算系统成为被远程操控的“僵尸”,以达到通过僵尸网络进行大规模网络攻击的目的。Mirai的主要感染对象是可访问网络的消费级电子设备,例如网络监控摄像机和家庭路由器等。Mirai构建的僵尸网络已经参与了几次影响广泛的大型分布式拒绝服务攻击(DDoS攻击),包括2016年9月20日针对计算机安全撰稿人个人网站的攻击、对法国网站托管商OVH的攻击,以及2016年10月Dy…
高轨道离子炮(High Orbit Ion Cannon,HOIC)是一个开源的网络压力测试和拒绝服务攻击应用程序,可以同时攻击256个URL。它的设计目的是取代由Praetox Technologies开发的低轨道离子炮,后来被发布到公有领域。Prolexic Technologies在2012年2月发布了HOIC的安全建议。 发展 HOIC是由黑客组织匿名者在“报复行动”结束时开发的。“报复行动”的结果是,执法机构对该组织施加了巨大…
低轨道离子炮(Low Orbit Ion Cannon,LOIC)是一款开源的网络测试工具,也可被用作DoS攻击,使用C#语言编写。LOIC最初由Praetox Technologies开发,不过后来被发布至公有领域,现在其代码托管于Github等几个开源平台之上。 参见 *高轨道离子炮 参考文献
zip 炸弹,也称为死亡 zip或解压缩炸弹,是一种恶意的计算机文件}-,会使读取它的程序或系统崩溃或失效。它会使杀毒软件}-失去能力,来为更多的传统计算机病毒创造机会。 zip 炸弹不会阻止程序的正常运行,而是让程序工作,但是文件里的档案是精心设计的,因此要解压缩文件时(比如用病毒扫描程序来给它扫描病毒),就需要花费大量时间、磁盘空间}-和内存}-。 大多数现代杀毒软件都可以检测文件是否是 zip 炸弹,以免将其解压缩。 细节和用途 …
fork炸彈(),在计算机领域中是一种利用系统調用fork(或其他等效的方式)進行的阻斷服務攻擊。與病毒與蠕蟲不同的是,fork炸彈没有傳染性,而且fork炸彈會使有进程/程序限制的系统無法開起新工作階段,對於不限制進程數的系统則使之停止回應。以fork炸彈為代表的自我複制程式有時亦被稱為wabbit。 原理与影响 fork炸弹以极快的速度创建大量进程(进程数呈以2为底数的指数增长趋势),并以此消耗系统分配予进程的可用空间使进程表饱和,…
火星数据包()是指在公共互联网上出现的一种IP数据包,其源地址或目的地址属于互联网号码分配局(IANA)为特殊用途保留的地址范围,这些范围在RFC 1812附录B(火星地址过滤)中定义。在公共互联网上,这种数据包要么伪造了源地址,实际上未从其声称的地址发出,要么无法被正常传递。RFC 1812第5.3.7节(火星地址过滤)中明确要求过滤这些数据包,即不应转发它们。 火星数据包通常出现在拒绝服务攻击中,攻击者通过伪造IP地址(即IP地址欺…
Ping洪泛攻击()是一种简单的拒绝服务攻击,攻击者使用ICMP“回音请求”(ping)数据包压倒受害者。如果攻击者的带宽比受害者多(例如,攻击者使用DSL线路或者更快的光缆,而受害者使用拨号调制解调器),则最成功。攻击者希望受害者用ICMP“echo-reply”数据包进行响应,从而消耗传出带宽和传入带宽。如果目标系统足够慢,那么就有可能消耗足够长的CPU时间,因此用户就会注意到系统和正在运行的软件变得缓慢。 发起此类攻击的最有效的方…
LAND攻击(局域网拒绝服务攻击,,縮寫:LAND attack),是阻斷服務攻擊(DoS攻击)的一种,通过发送精心构造的、具有相同源地址和目标地址的欺骗数据包,致使缺乏相应防护机制的目标设备瘫痪。这种攻击方法最早在1997年被某人以“m3lt”的名称提出,并于多年之后的Windows Server 2003、Windows XP SP2等操作系统中重现。 原理 这种攻击方式采用了特别构造的TCP SYN数据包(通常用于开启一个新的连接…
R-U-Dead-Yet,简写为R.U.D.Y.,是黑客用来执行慢速率拒绝服务(DoS)攻击的工具。它通过将长表单字段定向到目标服务器来进行“低速和慢速”的攻击。众所周知,它有一个交互式控制台,因此它是一个用户友好的工具。它减少了与目标网站的长期连接,并在可行的情况下保持会话的开放。开放会话的数量使服务器或网站超负荷,使真正的访问者无法访问它。数据用令人难以置信的慢速度以小包发送;通常每个字节之间有10秒的间隔,但这些间隔不是确定的,可…
DNS洪水攻擊(),也叫DNS洪泛攻击,或DNS泛洪攻击是一种针对DNS的拒绝服务攻击,目的是令該网络的资源耗盡,導致业务暫時中斷或停止。攻击者发出的大量请求到該资源或伺服器,使其正常用戶無法存取。在DNS洪水攻擊中,由于超负荷的流量,受影響的主机连接到該DNS時連綫會中斷。它可以阻止大部分網站流量。黑客可利用殭屍網絡向DNS發出大量請求,使透過域名存取網站的用戶無法到訪網站,而多數情況下依然可以透過IP存取網站。 這類攻击是主要由黑客…
CyberBunker(意为“数字地堡”;也有音译作“赛博朋克”的,但“bunker”实际上与“龐克”无关)是一家互联网服务供应商,据其网站称,它“向除儿童色情制品和任何与恐怖主义相关联的东西以外的任何网站提供服务”。它还为海盜灣以及維基解密的众多镜像之一提供托管。CyberBunker还被指控为垃圾邮件发送者、殭屍網絡命令与控制服务器、恶意软件和线上欺诈提供托管。该公司还参与了针对Spamhaus和美国国防部使用的IP地址的边界网关协…
2016年Dyn网络攻击发生在2016年10月21日。事件涉及多个阻斷服務攻擊,这些攻击的目标都是域名系统提供商,这些攻击造成服务器位于欧洲和北美的大型互联网平台和服务无法直接访问。匿名者组织和一个名为“新世界的黑客”的组织均声称对这场袭击负责。。这场攻击估计有1.2Tbps的流量,是迄今为止规模最大的网络攻击。 时间表和影响 根据Dyn公司发布的情况,第一波分布式拒绝服务攻擊于早上7点开始,后在9:20解决。然而没过多久,在上午11:…
DDoS缓解是一组技术或工具,用于来抵抗或降低分布式拒绝服务(DDoS)攻击对受保护服务器的影响。DDoS攻击可以使目标服务器性能降低甚至完全不可用(哪怕只在短期内不可用),从而对企业和组织构成持续威胁。 DDoS缓解的第一步是通过定义“流量模式”来识别网络流量的正常情况,这是威胁检测和警报所必需的。DDoS缓解还需要识别传入流量,以将真实人类产生的流量与机器人(如爬虫)产生的流量,以及被劫持Web浏览器的流量区分开。该过程通过比较签名…
死亡之Ping(英文:ping of death, POD)是一種向目标电脑发送错误封包的或恶意的ping指令的攻击方式。通常,一次ping大小為32字节(若考慮IP標頭则為84字节)。早期的電腦大部分無法處理大於IPv4最大封包大小(65,535字节)的ping封包。因此发送这样大小的ping可以令目标电脑崩溃。 在早期TCP/IP的实现中,這攻擊方式很容易实现,能影响到众多系统,如Unix、Linux、Mac、Windows、打印机…
)與伺服器之間正常連線狀況。三向交握正確的進行。]] )傳送許多封包就是不送"ACK"回到伺服器。該連線因此處於半開狀態並吞食伺服器資源。因為阻斷服務攻擊的結果合法用戶Alice與伺服器嘗試建立連線遭拒。]] SYN flood或稱SYN洪水、SYN洪泛是一種阻斷服務攻擊,起因於攻擊者傳送一系列的SYN請求到目標系統。 當用戶端試著與伺服器間建立TCP連線時,正常情況下用戶端與伺服器端交換一系列的信息如下: 用戶端透過傳送SYN同步(s…