栏目分类
安全资讯 | 硬件产品 | 软件产品 | 安全基础 | 病毒专区 | 黑客技术 | 防火墙 | 安全方案
排行榜
·“黑客”教你如何远程控制计算机
·破解WindowsXP登陆口令
·手把手教你盗号!--啊拉QQ大盗
·迎刃而解——常用密码破解完全手册
·全球杀毒软件大评比55款防毒软件排名
·为您支招局域网内如何防止ARP欺骗
·CCProxy代理软件中隐藏的阴谋
·教你入侵网吧服务器
·Windows系统中常用密码的破解方法
·解析来自Autorun.inf文件的攻击
·我这样破解万象免费上网
·破解网吧还原精灵一些常用的方法
·远程控制新法宝---DMRC软件包
·愚公移山文档密码全面暴力破解
·又一聊天工具中招一分钟快速破解UC密码
·远程控制软件VNC教程和对内网机器控制的实现
·黑客技术入门篇:铿锵三节课
·c#.net如何获取本机ip
·木马传播新方式图片木马技术解析
·卡巴斯基反病毒软件网络版

    您现在的位置: Linux宝库 >> 安全 >> 黑客技术 >> 文章正文
一次真实的DDoS攻击防御实战
Linux宝库 收集整理  作者:Linux宝库  时间:2007-12-31  收藏本站
来自:http://doc.linuxpk.com/79283.html
联系:linuxmine#gmail.com
分类:[黑客技术]
  

  第一轮进攻:

  时间:下午15点30左右

  突然发现公司的web server无法访问,尝试远程登录,无法连接,呼叫idc重启服务器。启动后立即登录察看,发现攻击还在继续,并且apache所有230个进程全部处于工作状态。由于服务器较老,内存只有512m,于是系统开始用swap,系统进入停顿状态。于是杀掉所有httpd,稍后服务器恢复正常,load从140降回正常值。

  开始抓包,发现流量很小,似乎攻击已经停止,尝试启动httpd,系统正常。察看httpd日志,发现来自五湖四海的IP在尝试login.php,但是它给错了url,那里没有login.php,其他日志基本正常,除limit RST ....之类较多,由于在攻击中连接数很大,出现该日志也属正常。

  观察10分钟,攻击停止。

  第二轮进攻:

  时间:下午17点50分

  由于有了前次攻击经验,我开始注意观察web server的状态,刚好17点50分,机器load急剧升高,基本可以确定,又一轮攻击开始。

  首先停掉了httpd,因为已经动弹不得,没办法。然后抓包,tcpdump -c 10000 -i em0 -n dst port 80 > /root/pkts发现大量数据报涌入,过滤其中IP,没有非常集中的IP,于是怀疑属于DDoS接下来根据上次从日志中过滤得到的可疑地址,比较本次抓包结果,发现很多重复记录。

  分析:

  这不是简单的DDoS,因为所有httpd进程都被启动,并且留下日志,而且根据抓包记录,每个地址都有完整的三次握手,于是确定,所有攻击源都是真实存在的,不是虚假的IP。

  这样的可疑IP一共有265个,基本上都是国外的,欧洲居多,尤其西班牙。公司客户在欧洲的可为凤毛麟角,只有丢卒保车了。

  采取的措施:

  把所有265个IP,统统加入_blank">防火墙,全部过滤ipfw add 550 deny tcp from % to me 80,重新启动httpd。

  观察了3个小时,ipfw列表中所有ACL的数据报量仍旧持续增长,但是公司的web server已经工作正常。

  至此,此次攻击暂告一段落,不排除稍后继续发生,但是由于攻击者使用的都是真实肉鸡,同时掌握超过300个肉鸡实属罕见,因此基本上他不能够在短期内重新发动进攻。本文来自:http://doc.linuxpk.com/79283.html

 
     最新更新
·新人零起步接触黑客之网站入侵知识
·辨别入侵检测系统性能的方法
·黑客入侵万象服务器的方法
·隐匿行踪“隐形”账号让肉鸡长寿
·穷追猛打:破译Foxmail“密码天书”
·入侵宝典用SlimFTP将肉鸡改为私人服务器
·如何突破TCP-IP过滤防火墙进入内网
·黑客必学――开启肉鸡终端全攻略
·网吧必杀技巧:如何进入网吧主机
·黑友必备利用FTP服务器的漏洞找肉鸡
·黑客知识巧妙配合asp木马取得管理权限
·利用“http暗藏通道”大举攻破局域网
·基础知识初级黑客安全技术命令详解
·防不胜防黑客入侵手法计中计
·从后台得到webshell十大技巧大汇总
·新人零起步接触黑客之利用暴库漏洞
·新人零起步接触黑客之注入漏洞的利用
·新人零起步接触黑客之经典上传漏洞
·谁更安全?黑客眼中的防火墙与路由器
·安全必知:黑客入侵无线网络常用手段
·黑客攻击揭密分析选定的网络攻击(图)
·安全必知 黑客网络攻击的一般过程
·菜鸟必看:学习黑客技术的基本环境
·黑客新技术灰鸽子巧妙利用全攻略
·安全攻略:突破组策略运行限制的方法
·基础知识:黑客如何查找网络安全漏洞
·黑客如何利用Ms05002溢出找“肉鸡”
·当姜太公成为黑客时网络钓鱼技术实现
·黑客攻击行为的特征分析及反攻击技术
·权限保卫战――可怕的Rootkit木马后门