понедельник, 12 января 2015 г.

[Из песочницы] DDos, в поисках силы @habrahabr



Думаю, многие слышали о DNS amplification и NTP amplification атаках. Много было написано про эти два частных случая UDP-based Amplification атак. Какие ещё протоколы могут быть использованя для усиления? В этом контексте в статье предлагаю рассмотреть протокол tftp.



Давайте вернемся немного назад и вспомним, что представляет собой UDP-based Amplification атаки. Вся реализация сводится к двум пунктам:




  • 1) Отправка на уязвимый сервис специального UDP пакета с поддельным адресом отправителя (адресом жертвы

  • 2) Ответ сервиса на адрес жертвы пакетом в разы превышающим размер первоначального.




Таким образом, получается, что каждый отправленный нами бит к жертве приходит «усиленным» на коэффициент. Вот список протоколов и их коэффициентов усиления по версии us-cert.gov:







Это далеко не полный список, существуют и другие «интересные» протоколы, например, tftp. Ему и будет далее посвящена моя статья.

Читать дальше →



via Хабрахабр / Интересные / Тематические публикации http://ift.tt/1Ik7nY9

Комментариев нет:

Отправить комментарий