主题: [公告]在线服务器遭受“洪水攻击”

  • 山水之间
楼主回复
  • 阅读:1409
  • 回复:6
  • 发表于:2010/9/10 14:31:09
  • 来自:辽宁
  1. 楼主
  2. 倒序看帖
  3. 只看该作者
马上注册,结交更多好友,享用更多功能,让你轻松玩转喀左社区。

立即注册。已有帐号? 登录或使用QQ登录微信登录新浪微博登录

昨天18.30分左右,在线服务器遭受黑客“洪水攻击",在线网站暂时无法访问。
23.11分经技术人员经过技术处理,网站恢复正常。
今天7.30分,服务器重现攻击,在线网站再次受到影响。
7.50在线泛域名指向新服务器;

8.15分公用图片库、样式表转称新服务器。

8.30自助建站、博客、商家宝经dns刷新后可使用。

8.50开始转移在线网站服务器。

13.32分在线全部恢复正常。
因上述原因,在线网站阶段性无法访问,请广大网友谅解!
 

 
宁静致远
  
  • 山水之间
楼主回复
  • 发表于:2010/9/10 14:34:12
  • 来自:辽宁
  1. 沙发
  2. 倒序看帖
  3. 只看该作者
洪水攻击

是现在黑客比较常用的一种攻击技术,特点是实施简单,威力巨大,大多是无视防御的。

常见的有DDoS(拒绝服务攻击),就是让你的服务器资源耗尽,无法提供正常的服务,间接地拒绝。可以这样理解。 DDOS只是洪水攻击的一个种类。其实还有其它种类的洪水攻击。 从定义上说,攻击者对网络资源发送过量数据时就发生了洪水攻击,这个网络资源可以是router,switch,host,application等。常见的洪水攻击包含MAC泛洪,网络泛洪,TCP SYN泛洪和应用程序泛洪。接下来简单的分别解释一下以上这些: MAC泛洪发生在OSI第二层,攻击者进入LAN内,将假冒源MAC地址和目的MAC地址将数据帧发送到以太网上导致交换机的内容可寻址存储器(CAM)满掉,然后交换机失去转发功能,导致攻击者可以像在共享式以太网上对某些帧进行嗅探,这种攻击可以通过端口安全技术方式,比如端口和MAC地址绑定。 网络泛洪包括Smurf和DDos: smurf发生在OSI第三层,就是假冒ICMP广播ping,如果路由器没有关闭定向广播,那攻击者就可以在某个网络内对其它网络发送定向广播ping,那个网络中的主机越是多,造成的结果越是严重,因为每个主机默认都会响应这个ping,导致链路流量过大而拒绝服务,所以属于增幅泛洪攻击,当然也可以对本网络发送广播ping。 DDos发生在OSI第三、四层,攻击侵入许多因特网上的系统,将DDos控制软件安装进去,然后这些系统再去感染其它系统,通过这些代理,攻击者将攻击指令发送给DDos控制软件,然后这个系统就去控制下面的代理系统去对某个IP地址发送大量假冒的网络流量,然后受攻击者的网络将被这些假的流量所占据就无法为他们的正常用户提供服务了。 TCP SYN泛洪发生在OSI第四层,这种方式利用TCP协议的特性,就是三次握手。攻击者发送TCP SYN,SYN是TCP三次握手中的第一个数据包,而当服务器返回ACK后,改攻击者就不对之进行再确认,那这个TCP连接就处于挂起状态,也就是所谓的半连接状态,服务器收不到再确认的话,还会重复发送ACK给攻击者。这样更加会浪费服务器的资源。攻击者就对服务器发送非常大量的这种TCP连接,由于每一个都没法完成三次握手,所以在服务器上,这些TCP连接会因为挂起状态而消耗CPU和内存,最后服务器可能死机,就无法为正常用户提供服务了。 最后应用程序泛洪发生在OSI第七层,目的是消耗应用程序或系统资源,比较常见的应用程序泛洪是什么呢?没错,就是垃圾邮件,但一般无法产生严重的结果。其它类型的应用程序泛洪可能是在服务器上持续运行高CPU消耗的程序或者用持续不断的认证请求对服务器进行泛洪攻击,意思就是当TCP连接完成后,在服务器提示输入密码的时候停止响应。 对于大部分的攻击都能通过IDS来防御或日志分析来判断。

(0)
(0)
  
  • 心灵家园
  • 发表于:2010/9/10 17:15:12
  • 来自:辽宁
  1. 板凳
  2. 倒序看帖
  3. 只看该作者
嗯,知道了,常把洪水比猛兽,看来网络黑客也不例外。
(0)
(0)
  
  • 许舒颖
  • 发表于:2010/9/10 18:46:26
  • 来自:北京
  1. 3楼
  2. 倒序看帖
  3. 只看该作者
难怪一直打不开网站,还以为是自己网速的问题呢。
(0)
(0)
  
  • 梅子
  • 发表于:2010/9/10 18:48:25
  • 来自:辽宁
  1. 4楼
  2. 倒序看帖
  3. 只看该作者
我还纳闷呢,今天是教师节本来想回复帖子的,怎么也打不开呢。

那以后要好好防御哦

(0)
(0)
  • 铁朔
  • 发表于:2010/9/10 19:39:56
  • 来自:辽宁
  1. 5楼
  2. 倒序看帖
  3. 只看该作者
昨晚十点多我曾经打开论坛首页。此前试过各种办法也没进去。
(0)
(0)
  • 东方白
  • 发表于:2010/9/10 20:26:40
  • 来自:辽宁
  1. 6楼
  2. 倒序看帖
  3. 只看该作者
哦,知道了原来这样呀
(0)
(0)
帖子已过去太久远了,不再提供回复功能,请勿尝试回复!!