小刀网已启用最新域名为:www.xdw2.com记得收藏哦

新型DDoS攻击手法:Ping瘫你的服务器

小刀网2019-05-09323热门事件

新型DDoS攻击滥用常用HTML5属性导致受害网站瘫痪。


上周,安全公司Imperva报告称发现一起滥用 HTML5 <a>标签 ping 属性的DDoS攻击,4小时内生成了7,000万流量请求。该ping属性旨在供网站用作通告用户跟随页面上给定链接的机制。ping通常只是单次行为,但Imperva发现,黑客找到了将ping放大成持续性数据流发动DDoS攻击的方法。

 

 

Imperva安全研究人员 Vitaly Simonovich 向媒体透露:攻击者可能是用社会工程方法迫使用户访问了含有恶意JavaScript的网站。该脚本在ping属性中产生通往目标网站的链接,并在无用户参与的情况下点击该链接。用户在该页面停留多久,自动生成的点击动作就持续多久,不断将ping反射回受害网站。


Imperva对该攻击的分析解释称,用户点击该超链接时,带 “ping” 的POST请求就会发送至该属性指定的URL,其头部还包含有 “Ping-From”、“Ping-To” 和 “text/ping” 内容类型。


我们每天都观测DDoS攻击,上个月就发现该攻击了。但在回顾日志时,我们注意到该攻击首次出现在我们网络上是2018年12月,使用了ping功能。




Imperva发现的攻击能够利用4,000个用户IP,其中很大一部分源自中国。该攻击持续了4个小时,峰值时每秒请求数(RPS)7,500个,造成目标网站承受了7,000多万流量请求。


Ping攻击怎样致瘫服务器


ping本身不足以干扰Web服务器,事实上,Web服务器本就要经常承载ping请求。ping请求带宽要求不高,不能构成大规模DDoS攻击,耗不尽目标服务器的可用带宽。


然而,Imperva发现的DDoS攻击不是基本的ping,可通过以下两种方式冲击Web应用服务器:


1. 用高RPS针对Web服务器,该服务器将被迫处理DDoS攻击而无法处理合法流量。;

2. 通过注入点攻击Web服务器可导致高资源占用。例如,登录表单会引发数据库查询操作。


该攻击在应用层展开,旨在通过处理多个HTTP请求阻塞服务器资源。因此,攻击带宽不是其攻击链中最弱的资源,服务器的CPU或内存才是。


7,500 RPS 距离大型DDoS攻击还很远,有些规模庞大的DDoS攻击能达到10万RPS以上,但已足够拖死中型网站的可用性了。


抵御 ping DDoS


有多种途径可以减小 ping DDoS 攻击风险。


Imperva建议,无需在Web服务器上接收ping请求的公司企业可在边缘设备(防火墙、WAF等)封禁包含 “Ping-To” 和 “Ping-From” HTTP头的任何Web请求。DDoS缓解服务也可以用来帮助限制风险。



攻击者总在寻找新的方法来滥用合法服务和绕过缓解机制。利用ping功能就是极好的样例之一,尤其是大多数浏览器都默认支持该功能。攻击者面临的挑战是怎样迫使合法用户访问恶意页面并尽可能留在该页面上,使攻击持续时间更久些。

 

本站提供的资源,都来自网络,版权争议与本站无关,所有内容及软件的文章仅限用于学习和研究目的。不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负,我们不保证内容的长久可用性,通过使用本站内容随之而来的风险与本站无关,您必须在下载后的24个小时之内,从您的电脑/手机中彻底删除上述内容。如果您喜欢该程序,请支持正版软件,购买注册,得到更好的正版服务。侵删请致信E-mail: 906077770@qq.com

本文链接:https://www.xdw9.com/post/4184.html

相关文章

访问本站正确姿势
蓝奏云如果遇到链接无法访问,可以把链接中的lanzous {s} lanzou后面的数字替换成其它数字

使用天翼云盘下载部分资源需要保存到网盘后在自己盘内下载,否则下载失败。

关于网站部分程序无法使用

随着时间的流失,部分软件可能因为时间太长,导致下载后需要更新无法使用请谅解。

尽量下载最近日期的,关于游戏辅助方面全部都不能使用了。请勿下载使用。

本站软件来源以及说明

本站软件来自网络收集以及游客投稿,由于大部分软件为非官方版本的第三方修改版软件

更新速度比不上官方版本,请见谅。大家请支持正版,购买注册,得到更好的正版服务。

为什么下的文件会报毒?如何防范

下载的软件被杀毒软件拦截了,大部分软件都为易语言开发误报很正常。本站软件均为搬运

软件内任何收费,广告宣传,推广信息均为诈骗请勿相信。与本站无关。可反映本站及时删除

侧栏广告位
热门文章