你永遠不知道自己媳婦會因為web攻擊走火入魔

2021-01-20 PLA雲計算

媳婦兒是一個根正苗紅的文科生,按理說她對IDC這種理科範圍內的技術知識應該一竅不通,但由於她那旺盛的求知慾,使她後來順理成章地入駐IDC公司,成為我的上司...

比如很久之前,她躺在沙發上刷微博,突然問了我一個問題,「什麼是web攻擊」?

阿西八,那會兒她還連IDC的門檻都沒入就問這麼高深的問題了,這要我怎麼跟她解釋呢?

作為一個IDC鐵直男,我打開了百度百科,照著上面乾巴巴地念到,「黑客利用網站作業系統的漏洞和Web服務程序的SQL注入漏洞等得到Web伺服器的控制權限,輕則篡改網頁內容,重則竊取重要內部數據,更為嚴重的則是在網頁中植入惡意代碼,使得網站訪問者受到侵害。」

媳婦眨巴著她那雙卡姿蘭大眼睛:「說人話」。

我只得動動我的小腦袋瓜,來給她解釋,「簡單解釋呢,就是黑客通過鑽系統或者網站的漏洞找茬」。

這種找茬,也有好幾種不同的方式。在媳婦的威(qu)逼(qu)利(nei)誘(yi)下,我從書房取出一張紙和一管筆,給她仔細地畫了起來。

DDoS(Distributed Denial of Service)攻擊

是指處於不同位置的多個攻擊者同時向一個或數個目標發動攻擊,或者一個攻擊者控制了位於不同位置的多臺機器並利用這些機器對受害者同時實施攻擊。由於攻擊的發出點是分布在不同地方的,這類攻擊稱為分布式拒絕服務攻擊,其中的攻擊者可以有多個。

媳婦說:「你舉個形象點的例子呀,這樣我怎麼可能聽得懂呢?」

我只好用筆在紙上給她畫了張圖出來,「你看,這張圖上是不是有很多坐著等吃飯的人啊?」

黑客僱傭了兩百個人去一家一百個座位的西餐廳中佔座但不乾飯、也不讓座,新來的客人無法入座吃飯;假如他源源不斷地僱傭人進來當託,就能把這家餐廳給擠爆,最終導致餐廳無法營業。

媳婦似懂非懂地點點頭,「道理我懂了,但假如運用到實際中,要怎麼進行DDoS攻擊呢?」

我狐疑地看了看媳婦兒:「你莫不是想去當黑客吧,問得這麼清楚?」

DDoS攻擊手段有:UDP類的Fraggle、Trinoo,TCP類的SYN Flood、ACK Flood,DNS Query Flood,ICMP Flood,Slowloris類等等。

UDP Fraggle

黑客向子網廣播地址發送源地址為受害網絡或受害主機的UDP包,目的埠號為 7(ECHO)或 19(Chargen),報文的源IP位址偽裝成受害對象的IP位址。這樣,廣播域中所有啟用了此功能的計算機都會向受害對象發送回應報文,從而產生大量的流量包,導致受害網絡的阻塞或受害主機崩潰。子網上沒有啟動這些功能的系統將產生一個ICMP不可達消息,仍然消耗帶寬。也可將源埠改為19(Chargen)、目的埠7(ECHO),這樣會自動不停地產生回應報文,其危害性更大。

UDP Trinoo

一個盜取來的帳號被用於編譯各種掃描工具、攻擊工具(如緩衝區溢出程序)、rootkit和sniffer、trinoo守護程序、主伺服器、入侵主機、目標主機清單等等。這個系統往往是一些擁有很多用戶、存在管理漏洞和具有高速連接速率(以進行文件傳輸)的大型主機系統,然後對一個大範圍的網絡進行掃描以確定潛在的入侵目標。最有可能的是那些可能存在各種遠程緩衝區溢出漏洞的主機,以便充分利用各種現成的rootkits和後門程序等。

在得到入侵主機清單後,編寫實現入侵攻擊、監聽TCP埠(通常為1524「ingreslock」)和連接到該埠以確定入侵成功的腳本程序。或者通過發送電子郵件到一個免費 WEB郵箱以確認已入侵該主機。

入侵完成後將產生一個「被控制」主機清單,這些主機將被用於放置後門、sniffer 或trinoo守護程序或 trinoo 主伺服器。

從已入侵系統清單中選出滿足建立trinoo網絡需要的主機,放置已編譯好的trinoo守護程序。

最後,運行DoS攻擊腳本,該腳本根據上面建立的被入侵主機清單,生成另外的腳本程序,在後臺以最快的速度自動安裝。腳本使用「netcat」將shell腳本發送到被入侵主機的 1524/TCP埠。

SYN Flood

攻擊者偽造大量無效IP,不斷與目標主機建立TCP連結,導致伺服器維護了一個非常大的連結等待列表,佔用大量系統資源,直至新連結無法建立。

這種攻擊是利用了TCP三次握手的異常處理機制即第三次握手,服務端在沒有收到客戶端ACK報文時,服務端會進行多次SYN+ACK重試,然後維護一個等待列表,而系統會為即將建立的TCP連接分配一部分資源。資源耗盡,系統也就無法再建立TCP連接。

ACK Flood

在TCP連接建立之後,所有的數據傳輸TCP報文都是帶有ACK標誌位的,主機在接收到一個帶有ACK標誌位的數據包的時候,需要檢查該數據包所表示的連接四元組是否存在,如果存在則檢查該數據包所表示的狀態是否合法,然後再向應用層傳遞該數據包。如果在檢查中發現該數據包不合法,例如該數據包所指向的目的埠在本機並未開放,則主機作業系統協議棧會回應RST包告訴對方此埠不存在。

當攻擊程序每秒鐘發送ACK報文的速率達到一定的程度,才能使主機和防火牆的負載有大的變化。當發包速率很大的時候,主機作業系統將耗費大量的精力接收報文、判斷狀態,同時要主動回應RST報文,正常的數據包就可能無法得到及時的處理。這時候客戶端的表現就是訪問頁面反應很慢,丟包率較高。

DNS Query Flood

黑客發送大量偽域名給目標伺服器解析(這些域名均為無效域名),導致DNS伺服器耗用大量資源去處理這些無效域名,造成DNS解析域名超時。

ICMP Flood

攻擊原理和ACK Flood原理類似,屬於流量型的攻擊方式,也是利用大的流量給伺服器帶來較大的負載,影響伺服器的正常服務。

當 ICMP ping 產生的大量回應請求超出了系統的最大限度,以至於系統耗費所有資源來進行響應直至再也無法處理有效的網絡信息流。

簡單說攻擊者向一個子網的廣播地址發送多個ICMP Echo請求數據包,並將源地址偽裝成想要攻擊的目標主機的地址。然後該子網上的所有主機均會對此ICMP Echo請求包作出答覆,向被攻擊的目標主機發送數據包,使該目標主機受到攻擊,導致網絡阻塞。

Slowloris

利用web server的漏洞(或者說是參數配置不合理)直接造成拒絕服務。

提起攻擊,第一反應就是海量的流量、海量的報文;但有一種攻擊卻反其道而行之,以慢著稱,以至於有些攻擊目標被打死了都不知道是怎麼死的。

這就是慢速連接攻擊,最具代表性的是Slowloris。Slowloris是在2009年由著名Web安全專家RSnake提出的一種攻擊方法,其原理是以極低的速度往伺服器發送HTTP請求。由於Web Server對於並發的連接數都有一定的上限,因此若是惡意地佔用住這些連接不釋放,那麼Web Server的所有連接都將被惡意連接佔用,從而無法接受新的請求,導致拒絕服務。

媳婦兒恍然大悟地拍了一下被子,被子的HP-1,「聽起來好像很高大上的樣子,這麼說只要一被攻擊就沒轍了?」

我無語地望著她,「那肯定不是啊,俗話說得好,『上有計策,下有對策』,只要網盾不倒,那肯定是有各種高防類型存在的。」

媳婦:「高防?高級防禦?」

你永遠不會知道網絡對面的是人是狗。

出門在外,當然還是謹慎一點為好,尤其是像網際網路這麼鱗次櫛比的地方更應該小心為上策。

高防是針對web攻擊而產生的一系列網盾防護服務,類似於網絡盾牌一樣守護著伺服器安全,這些服務都有著自己獨特鮮明的優勢。

高防伺服器:

一般來說,我們所接觸到的高防伺服器都是指的物理防禦,是直接在伺服器的硬體上面架設了一層防火牆,這樣的硬體防火牆無疑就像是伺服器的一層「盔甲」,可以起到良好的防禦作用。一般IDC行業中談及的高防伺服器,就是這類物理防禦上面的高防伺服器,能夠使得用戶通過硬體上面的提升,享受到更好的防禦性。

圖中的這個「100G」、「200G」甚至「1000G」,指的不是我們日常生活中的網速5Gps,而是個體防禦流量:假如黑客發來100G攻擊,恰好你用的是100G防禦,那就剛剛好可以扛住;假如對方突然增加了攻擊流量,你的伺服器依然GG,這時候就要加防禦。

高防IP:

假如網際網路是一個國家,那麼每臺伺服器就像一座房屋,每個房子都會有自己的門牌號,無論是訪問還是管理都需要通過IP進行。如果黑客想對目標主機進行DDoS攻擊,就需要知道人家的IP位址。

高防機房提供IP段給用戶,把域名解析到高防IP上,同時在高防上設置轉發規則。假如這個IP出現異常流量,高防機房中的硬體防火牆牽引系統會對流量進行智能識別、過濾惡意流量,保證正常流量能夠對伺服器發出請求並得到正常處理。

除了DDoS攻擊之外,高防IP對於防禦各種web攻擊尤其是CC攻擊都具備有效的防禦能力。

雲WAF

用戶不需要在自己的網絡中安裝軟體程序或部署硬體設備,就可以對網站實施安全防護,它的主要實現方式是利用DNS技術,通過移交域名解析權來實現安全防護。用戶的請求首先發送到雲端節點進行檢測,如存在異常請求則進行攔截否則將請求轉發至真實伺服器。

通俗來講,雲WAF就是基於雲端的web應用防火牆,不需要用戶安裝,只需要把域名進行解析到相關地址,就能使用雲WAF的防護功能。

和高防IP一樣,也可以有效抵禦CC攻擊,不同之處是雲WAF的抵禦能力較高防IP低一些。

媳婦興奮地誇我,「你講得太好了,我也好想去當個網絡安全工程師,然後到處跟人吹!」

我拍拍她的肩,語重心長地勸到,「老老實實當你的小會計就好,不要總想著搞事情,理科的事咱不做,啊。」

我草率了,竟然忘了媳婦兒是一個非常好強的人...

在聽了我這番苦口婆心的勸說後,她不僅以為我是在挑釁她,而且還覺得公司裡有我的小三,於是偷偷去攻城獅修行,苦練網絡安全技術,最後受網盾青睞一躍成為我的部門領導。

江湖上到處都有她的蹤跡,卻不知其人所在...

相關焦點

  • 微小說:「唔,走火入魔會傷腿嗎?」
    一昨晚看見師尊和師叔抱在一起不知道在幹什麼,師叔坐在師尊的腿上哭哭啼啼,好像很冷的樣子,一直在發抖,但是衣服卻~脫~了~一半,還出了許多汗,到底是冷還是熱呢,大人真難懂!二今天師叔走路看起來怪怪的,好像不太舒服,我問師叔怎麼了,師叔支支吾吾不說話,還臉紅,師尊說師叔昨晚練功時走火入魔,還是他費了好大力氣救回來的,師叔臉更紅了~難道走火入魔是一件很丟人的事情嗎?唔,走火入魔會傷腿嗎?
  • 你永遠都不知道你喝醉以後,女生會對你幹什麼!辣眼睛
    古人云「世間唯女子與小人難養也」,老祖宗留下來的話,大家可千萬不能不聽啊,尤其是有了女朋友的男同胞們更得注意啦,千萬不要得罪媳婦惹媳婦兒生氣!!通常情況下,男生出去喝酒尤其是喝多了之後,媳婦兒都會非常生氣,她們若是生氣了,那後果可是非常嚴重的~因為你更永遠都不會知道你喝醉以後,媳婦兒到底會對你幹什麼?這不是,這哥們兒喝醉了之後,媳婦兒直接給他弄了一場女裝秀~~我的天吶,這也太辣眼睛了吧?哈哈哈哈......這就是女生之間的相處方式嗎?這也太狠了吧?我覺得要是男生敢這樣對她做,想必這個男生肯定活不過明天......
  • 《俠隱閣》走火入魔結局是什麼 走火入魔結局劇情內容圖一覽
    導 讀 《俠隱閣》中的走火入魔結局是一個比較特殊的結局,很多玩家都不太清楚走火入魔的結局圖到底怎麼樣,今天小編就給大家帶來玩家
  • 妻子走火入魔我該怎麼辦,想到離婚,人到中年沒有勇氣
    按道理說,妻子堅持鍛鍊是好的,我本應該支持,但是卻發現,讓妻子每天堅持鍛鍊是因為她在健身過程中認識了一位英俊的健身教練。了解到這件事後,我開始與妻子爭吵,甚至警告這幫人:「你再招惹我媳婦,當心我打斷了你的狗腿。」不料那小丫頭卻對我說:「我不稀罕老女人,每天排隊想做我女朋友的漂亮姑娘多了去了,是你媳婦整天纏著我死皮賴臉,是吧?」
  • 遊戲裡又熊又醜的小孩們,把玩家逼到走火入魔
    因為大家經常會陷入一個困境:遊戲裡要麼是玩家被小孩熊,要麼是小孩被玩家熊。 首先,在遊戲裡保障小孩們的安全,是基本的人道主義行為。如果完全不設定安全措施,那真的想不到一些變態玩家會做出什麼喪病的舉動。於是,在包含2077在內的很多遊戲中,小孩角色是無法被傷害的。
  • 男孩子把你當媳婦寵的日常生活表現
    當一個男生真的在潛意識裡把你當成媳婦的話,就會在日常生活中有所表現哦,無微不至的關懷,細心體貼的照顧,真的就像是把你當成女兒一樣寵哦,超甜蜜蜜的哦!每個星座寵人的方式各不相同,畢竟每個星座的性格特點都是不一樣的,今天就隨著小編一起來了解一下星座男們是怎麼把女朋友當成媳婦寵的吧!
  • 網頁遊戲《劍俠情緣Web》18日15:00內測
    而各大門派弟子紛紛下山歷練又使江湖上頗不平靜。是隨波逐流,醉生夢死。還是帶領村民抗擊外敵,又或者招募武林高手成就江湖霸業,作為村長的你也在躑躅。歷經了多日的悉心研發和精心調試,終於與11月18日正式進行不刪檔浩然內測。屆時,不僅將會有豐盛的內測大禮相送,還會推出全新上線的眾多特有功能和系統,為廣大玩家帶來不一樣的劍俠和不一樣的玩法。其中,以「戰棋」模式的戰鬥系統最為引人注目。 《劍俠情緣web》的「戰棋」戰鬥系統開創了網頁遊戲的先河,採用有時長限制的回合制戰棋戰鬥方式。
  • 從牧羊女到教育部長:你永遠不知道自己將來是誰
    永遠不要停止為夢想而努力,你並不知道自己最終會變成誰!不管現在的你有多落魄!夢想,是用來支撐你的靈魂前進,讓你永遠活得有方向……Najat Belkacem圖片給出的是法國現任教育部長Najat Belkacem。
  • 怎麼就離了媳婦活不下去了?安康魚沒媳婦會死
    怎麼就離了媳婦活不下去了?安康魚沒媳婦會死為了種族的繁衍重任,大多數生物都是要找對象的啊!有些生物即便交配後會被雌性吃掉,它們也在所不辭,比如蜘蛛和螳螂,雄性都會在交配後被吃掉,為了能繁衍後代,死就死!但是也有生物不太一樣,它們是:必須要找到媳婦兒,找到了我不光能繁衍後代,最重要的是,我就不用死了!什麼時候,找對象要牽扯到生死了?單身狗瑟瑟發抖啊!
  • 哪個星座最在意自己的媳婦?
    只要你是熱戀過的人,對自己的對象, 絕對有著很強的佔有欲。雖然不至於說是擔驚受怕,但是頭腦裡面也是各種猜想。當然,這種情況很正常,如果沒有這種情況的話,大家就該懷疑你感情是否純粹了。那麼在十二個星座當中,誰又非常的在意自己的媳婦呢?
  • 這幾個星座女,會是好媳婦,也會是好婆婆,寬容大度,懂得尊重
    今天我們來說一說,什麼樣的星座的女人會是好媳婦,也會是好婆婆,總能讓家庭變得更好,更和諧。因為雙子,水瓶,天秤天生不愛管閒事,而且他們對於孩子更像是朋友,總能保持尊重。不僅如此,風象星座對於個人空間也很在乎,他們也不會把所有的時間和精力都放在孩子身上,畢竟他們活得很灑脫。但是如果加上好媳婦這一點的話,可能雙子和水瓶要略微遜色一點。
  • 修行人抱著「這種想法」修煉,一定會「走火入魔」!
    有人認為禪修、靜坐會走火入魔,因此主張不可學禪、靜坐,然事實並非如此;走火入魔多是因為誤隨邪知邪見者為師,或觀念、方法錯誤所致。這類人往往抱著「強烈的念頭」來打坐練功,如有的為了追求氣通周天,有的追求特異功能,有的是為了成仙成道等等。若能了解何謂「走火」、「入魔」,即能破疑生信,不致對禪修、靜坐產生誤解而心生恐懼。
  • Tinychat:免費在線視頻聊天室_TechWeb
    圖為Tinychat相關圖片(圖片來源:Techweb.com.cn)【TechWeb報導】12月10日消息,新酷網站:免費在線視頻聊天室TinychatTinychat是一個操作簡單的免費視頻、語音聊天網站;Tinychat提供基於瀏覽器的視頻聊天室,適用於所有瀏覽器和作業系統。
  • 日本黃色漫畫使少年兒童「走火入魔」
    日本黃色漫畫使少年兒童「走火入魔」    卡通漫畫,傳自東洋日本。因為它的受眾低齡,姑且把它列入了「小人書」的範疇。90年代初,東洋貨一舉成了「小人書」的「新貴」,而且本來就格調不高的「東洋漫畫」開始向暴力和色情投降,它開始向青少年發起猛攻……    當「黃色」藉著「漫畫書」的外殼,鑽入花季少年的書桌、口袋和蠢蠢欲動的思維,「淫穢」就不再是某些成年人的專利了。
  • 你永遠不知道「窮」到底有多可怕,它可以讓你喪失人性
    有錢人之所以有錢,是因為他們格局高,有錢之後,格局也會水漲船高。實際上,這裡的格局就是心理學上所講的價值觀。 對於窮人和富人來說,他們的價值觀在很多方面都不相同。 有些窮人看待世界,認為有了錢就可以為所欲為,可以開豪車、「泡嫩模」,可以享盡榮華富貴。
  • 媳婦和媽,十二星座男會怎麼選?
    聽說世界上兩個世紀難題除了去哪吃飯,就是媽媽和媳婦掉下水先救誰,都說做女人難,可是做男人總是要夾在媳婦和老媽中間,也是挺難的,你知道面對媳婦和老媽,12星座男會怎麼選嗎?雙魚男相對來說沒什麼主見呢,所以總是很聽媽媽的話,如果媽媽對自己選擇的媳婦不滿意,雙魚男還是會忍痛割愛選擇放手的呢,在他們看來,媳婦可以有很多可能性,可是親媽就只有一個啊。
  • 不要失去希望,你永遠不知道明天會帶給你什麼
    一、哪怕你不在了 放心我能在手機裡找到了你我畢竟留住了最美的你和最好的自己二、都說女孩子生氣時把她按住強吻就行了,可是我為什麼會被她男朋友打呢。三、如果方向錯了,那麼倒退就是前進。每一種選擇都有不同的結局,就如走不同的路就會有不同的風景。晚安!
  • 12星座男會在兄弟面前聊媳婦什麼?白羊的媳婦是最幸福的!
    12星座男會在兄弟面前聊媳婦什麼?白羊的媳婦是最幸福的!在戀愛中的很多女生都非常喜歡在朋友們的面前炫耀或者是談論自己的男朋友,但是很多女生也很好奇,自己的男朋友是否也經常在他們兄弟面前提起自己呢?就算提起自己會說些什麼呢?那麼今天小編給大家分享一下12星座男會在兄弟面前聊媳婦什麼,一起來看看吧!
  • 不狠一次,獅子永遠也不會知道,為了愛情自己有多神勇
    1,大獅子座的座右銘就是越自律,越自由,對自己的人生有很清晰的認識與規劃,獅子座的高瞻遠矚在十二星座裡面是比較少見的,正是因為如此,獅子座能夠很好的鞭策自己,知道自己該幹什麼,不該幹什麼,執行力與自律性都是超級強。所以如果你遇到一個獅子座當你的領導,相信他會帶著你快速成長起來。
  • 「媳婦」用文言文怎麼說?80%的人不知道,含蓄優雅美到極致!
    在現代,漢語中人們通常叫自己的老婆為老婆,愛人。但是文言文當中,我們的老婆一般都叫什麼呢?結果卻讓大家大出意外。不得不說古人的稱呼,真的是意蘊深厚。我們都知道文言文一般都非常的簡短精煉,而且他的概括性又非常的強。我們一起來看看吧!