日日操夜夜添-日日操影院-日日草夜夜操-日日干干-精品一区二区三区波多野结衣-精品一区二区三区高清免费不卡

公告:魔扣目錄網(wǎng)為廣大站長提供免費收錄網(wǎng)站服務(wù),提交前請做好本站友鏈:【 網(wǎng)站目錄:http://www.ylptlb.cn 】, 免友鏈快審服務(wù)(50元/站),

點擊這里在線咨詢客服
新站提交
  • 網(wǎng)站:51998
  • 待審:31
  • 小程序:12
  • 文章:1030137
  • 會員:747

什么是NTP服務(wù)?

 

網(wǎng)絡(luò)時間協(xié)議(Network Time Protocol)

  • 用于本地系統(tǒng)時間與當(dāng)?shù)鼗ヂ?lián)網(wǎng)地區(qū)標準時間同步的協(xié)議
  • 通過互聯(lián)網(wǎng)向其他計算機提供同步時間的服務(wù),保證用戶計算機系統(tǒng)時間為標準時間
  • 通常NTP服務(wù)器使用的為UDP協(xié)議,使用的端口為123端口

 

既然是提供服務(wù),為什么會造成攻擊?

NTP分布式拒絕服務(wù)攻擊原理

用分布式Ddos攻擊原理教你如何讓你的同行倒閉

 

*我們家庭網(wǎng)速通常為100M(兆)-200M(兆)的寬帶 *

下行速度大概在(20-40M左右)

請求一次NTP時間同步服務(wù)也只需要96Bit(比特位),大概是6個漢字的內(nèi)存(12B)

因此一次NTP服務(wù)請求,返回的數(shù)據(jù)包對寬帶影響可以忽略不計

但如果成千上萬次的請求,例如一個G的數(shù)據(jù)包大概需要10995116277次的請求就可以實現(xiàn)NtpDDoS攻擊

 

不去請求就不會被攻擊嗎?

 

并不是,黑客可以通過偽造手段來欺騙流量造成大量數(shù)據(jù)的攻擊

如下圖所示

用分布式Ddos攻擊原理教你如何讓你的同行倒閉

 

1.黑客首先掃描全世界的開放了“123”端口的服務(wù)器列表(1.1.1.1-255.255.255.255)

2.過濾優(yōu)質(zhì)NTP服務(wù)器列表(延遲低的NTP服務(wù)器)

3.使用特定手段將“本機IP地址(黑客的電腦)"偽造成“目標IP地址"(受害者電腦)

4.使用受害者的IP地址對大量的NTP服務(wù)器請求NTP服務(wù)(同步系統(tǒng)時間)

5.NTP在接到請求會進行時間校準,將數(shù)據(jù)返回到"目標IP地址"(受害者)

如此一來我們就會受到莫名其妙的攻擊

防范策略

  • 關(guān)閉容易收到攻擊的端口(80端口,3389端口)
  • 利用防火墻策略屏蔽海外UDP流量(因為大部分NTP攻擊來源于海外)
  • 不輕易暴露IP地址(訪問陌生網(wǎng)站,掃描不明二維碼,)
  •  

能看到這里,說明您已經(jīng)有實戰(zhàn)操作的想法了

分享到:
標簽:Ddos
用戶無頭像

網(wǎng)友整理

注冊時間:

網(wǎng)站:5 個   小程序:0 個  文章:12 篇

  • 51998

    網(wǎng)站

  • 12

    小程序

  • 1030137

    文章

  • 747

    會員

趕快注冊賬號,推廣您的網(wǎng)站吧!
最新入駐小程序

數(shù)獨大挑戰(zhàn)2018-06-03

數(shù)獨一種數(shù)學(xué)游戲,玩家需要根據(jù)9

答題星2018-06-03

您可以通過答題星輕松地創(chuàng)建試卷

全階人生考試2018-06-03

各種考試題,題庫,初中,高中,大學(xué)四六

運動步數(shù)有氧達人2018-06-03

記錄運動步數(shù),積累氧氣值。還可偷

每日養(yǎng)生app2018-06-03

每日養(yǎng)生,天天健康

體育訓(xùn)練成績評定2018-06-03

通用課目體育訓(xùn)練成績評定