[闲聊] 2017.w05 反射放大攻击 (Reflection/Amplification Attack)

楼主: CMJ0121 (请多指教!!)   2017-01-31 19:58:42
2017.w05 - 反射放大攻击 (Reflection/Amplification Attack)
> 为什么大年初四我还要写专栏 T_T
## 前言 ##
技术上 DDoS 都会利用放大攻击来增加攻击的力道
而反射攻击则是让攻击比较难追踪
## 内容 ##
反射放大攻击[0] 是利用协定 (protocol) 上的缺陷
将攻击借由第三方重送达到攻击的目标
用 DNS[1] 为例 在 DNS Protocol 上支援了 TCP 跟 UDP 两种方式
在 UDP 协议中没有经过认证也可以在协议中伪造来源的 IP
而 '反射' 一词的由来 就是攻击者可以伪造受害者的身份来进行攻击
[Attacker] - - - - - - - - - - attack - - - - - - - - - -> [target]
| ^
| |
+
作者: cow994400   2017-02-01 04:23:00
头香。新年快乐
作者: supermario85 (mario大叔)   2017-02-01 10:39:00

Links booklink

Contact Us: admin [ a t ] ucptt.com