UDP反射攻击检测与响应技术研究
【图文】:
第二章 UDP 反射攻击分析全面了解 UDP 反射攻击是部署 UDP 反射攻击检测和响应的必要步骤之一。本章节将从 UDP 反射攻击场景、反射攻击协议、攻击原理以及反射攻击检测四个方面对 UD反射攻击进行详细分析讨论。本章节也是后序章节工作得以展开的基础。2.1 UDP 反射攻击场景在 UDP 反射攻击中,攻击者利用互联网上开放的基于 UDP 协议提供服务的服务器(也称放大器或反射器)间接发动攻击。UDP 协议的无连接性使得请求报文的源 IP 很容易被伪造,攻击者将请求报文的源 IP 伪造为受害者的 IP,从而服务端返回的响应包就会返回到受害者的 IP,这就形成了反射攻击。同时,攻击者利用服务协议自身的漏洞,一次小的请求数据包会导致数倍其大小的响应数据包,这就形成了流量放大。在实际攻击过程中,攻击者往往会利用大量的放大器发动攻击,以达到拒绝服务的效果。文献[1给出了 UDP 反射攻击的攻击场景描述如图 2-1 所示。
图 2-3 CharGen 反射攻击报文如图 2-3 所示,请求报文中设置的数据负载为字符‘0’,请求报文长度为 43 字节,回复报文中存在 IP 分片报文,长度为 7134 字节,流量放大了近 166 倍。2.3.2 DNS 反射攻击DNS(Domain Name System,域名系统)是互联网上的一项核心服务,用于实现域名和 IP 地址之间的转换,使用户可以更加方便的访问互联网[30]。绝大数情况下,DNS协议运行在 UDP 协议之上,但也可以运行在 TCP 协议之上。DNS 协议使用端口号 53来对外提供服务。DNS 反射攻击的原理相对比较复杂,为了叙述的方便,,本文首先描述 DNS 中的五个相关的基本概念,它们与 DNS 反射攻击的原理有密切的关联。1.开放的 DNS 服务器互联网上大部分DNS服务器本应该只对特定的客户开放,但由于配置不当等原因,这些服务器不会过滤任何来源请求。这种不会过滤任何来源请求,并会接受来自所有 I的 DNS 查询请求的 DNS 服务器就称为开放的 DNS 服务器。
【学位授予单位】:东南大学
【学位级别】:硕士
【学位授予年份】:2018
【分类号】:TP393.08
【相似文献】
相关期刊论文 前10条
1 马风伟;邓青芳;陈海江;程永友;许粟;;植物UDP-糖基转移酶结构及活性研究进展[J];贵阳学院学报(自然科学版);2019年03期
2 未晓巍;宁思淇;杨槟;张鑫;徐洪伟;周晓馥;;转UDP-葡萄糖:类黄酮3-O-糖基转移酶基因的高山红景天叶绿素荧光特性[J];北方园艺;2017年06期
3 庞伟飞;;基于UDP网络的汽车检测系统设计与实现[J];时代汽车;2017年02期
4 万国府;刘贵全;刘朋熙;;卫星网络中基于UDP的可靠数据传输协议[J];信息安全与通信保密;2007年06期
5 李永胜;黄兰红;刘红军;;基于UDP协议的多文件传输[J];广西民族大学学报(自然科学版);2007年02期
6 樊建伟;杨笃伟;沈祝山;杨东升;;基于UDP传输协议的网络时延仿真研究[J];计算机仿真;2007年08期
7 任冬冬,杨东勇;基于UDP的分布式拒绝服务攻击的自相似性研究[J];计算机应用;2005年02期
8 陈蒙;杨铭慧;刘月;LEE Sanghyeob;刘海峰;;药西瓜UDP-糖基转移酶基因的克隆与表达分析[J];中国农业大学学报;2019年11期
9 方路;胡勇;;基于UDP协议的文件单向传输系统[J];网络安全技术与应用;2014年12期
10 赵建刚;邓明;张启升;王琪;;UDP协议在工程地震仪中的应用[J];地球物理学进展;2014年01期
相关会议论文 前10条
1 张少锋;;基于UDP的实时监视系统的设计与实现[A];'2003系统仿真技术及其应用学术交流会论文集[C];2003年
2 邱慧宁;黄剑;陈羽;赖剑煌;;基于UDP的半监督学习及其在人脸识别的应用[A];第十四届全国图象图形学学术会议论文集[C];2008年
3 杜明芳;苏玮;李小珉;;基于UDP协议的以太网防盗报警系统集成[A];2007'中国仪器仪表与测控技术交流大会论文集(二)[C];2007年
4 刘钊;张学军;;使用UDP组播协议的基于卫星的文件传输系统设计[A];2005通信理论与技术新进展——第十届全国青年通信学术会议论文集[C];2005年
5 王平平;魏维;魏勇军;杨成帅;赵国屏;严兴;周志华;;UDP-糖基转移酶的鉴定及代谢工程改造酿酒酵母合成稀有人参皂苷[A];中国菌物学会2016年学术年会论文摘要集[C];2016年
6 夏跃伟;孙爱民;;Winsock控件实现基于UDP的网络通讯[A];2008'中国信息技术与应用学术论坛论文集(一)[C];2008年
7 陈蒙;LEE Sanghyeob;刘海峰;;药西瓜UDP 糖基转移酶基因的克隆与表达分析[A];中国园艺学会2019年学术年会暨成立90周年纪念大会论文摘要集[C];2019年
8 刘毅;程雄;吴海昕;;基于UDP可靠数据传递技术的研究[A];中国造船工程学会电子技术学术委员会2006学术年会论文集(上册)[C];2006年
9 王彦恺;高立娥;张金涛;;基于UDP通信协议的实时仿真网络数据传输[A];中国造船工程学会电子技术学术委员会2006学术年会论文集(下册)[C];2006年
10 钱毅;董德宝;吴奇生;方海涛;;中尺度气象站网探测数据的UDP报文传输方法[A];第28届中国气象学会年会——S1第四届气象综合探测技术研讨会[C];2011年
相关重要报纸文章 前2条
1 ;UDP理念下的班改之路[N];中国教师报;2018年
2 山东 苏效哲;VB中Winsock控制UDP协议的使用[N];电脑报;2001年
相关博士学位论文 前4条
1 隋昕;香雪兰UDP-葡萄糖:类黄酮3-O-葡萄糖基转移酶基因的克隆及其功能鉴定[D];东北师范大学;2011年
2 段旭初;Rhodothermus marinus源UDP-木糖合成通路相关酶的重组表达、酶学特性及应用研究[D];南京农业大学;2015年
3 马璐琳;普通小麦品种望水白中DON诱导上调表达UDP-葡萄糖基转移酶基因的克隆及功能分析[D];南京农业大学;2009年
4 王渊明;克隆和鉴定斑马鱼UGT超家族揭示了一类新颖的药物代谢UDP-葡糖醛酸转移酶[D];上海交通大学;2015年
相关硕士学位论文 前10条
1 孙浩然;铝胁迫下大豆三个UDP-糖基转移酶基因的功能分析[D];吉林大学;2018年
2 周文烽;UDP反射攻击检测与响应技术研究[D];东南大学;2018年
3 陈春红;UDP在合成孔径雷达分布式仿真中的应用研究[D];河南科技大学;2011年
4 冯浩;基于UDP的监控系统可靠传输协议的设计与实现[D];西安电子科技大学;2015年
5 王金东;基于UDP通信的感应电机调速方法研究[D];北京交通大学;2009年
6 张光旭;细菌感染过程中胞外UDP的释放及其功能研究[D];华东师范大学;2015年
7 张涛;基于UDP的光电经纬仪中央控制站软件设计[D];中国科学院研究生院(长春光学精密机械与物理研究所);2011年
8 黄列纯;基于UDP的局域网高可靠实时测控系统的研究与实现[D];电子科技大学;2013年
9 郝伟清;基于可靠UDP的手游弱网络通信优化[D];南京大学;2016年
10 李宁宁;兴安落叶松UDP-葡萄糖焦磷酸化酶和UDP-葡萄糖脱氢酶基因的克隆及特性分析[D];内蒙古大学;2014年
本文编号:2686020
本文链接:https://www.wllwen.com/guanlilunwen/ydhl/2686020.html