赛迪网 > IT技术 网络安全 > 黑客攻防
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

揭开传说的面纱 拒绝CC对服务器的攻击

发布时间:2008.04.30 05:12     来源:赛迪网    作者:zjzf_1

【赛迪网-IT技术报道】【社区整理】近来经常听到圈子里的朋友跟我提到CC这种攻击:见不到虚假ip,见不到特别大的流量,但无法进行正常连接。

传说一条adsl足以搞掂一台高性能服务器。据可靠消息,重庆电信的很多游戏服务器虽在黑洞之下但饱受CC之苦,本人只是耳闻并没有机会亲历,我在google搜索CC相关内容很少。XFOCUS给出了一个什么CCsource作者是bigboyq,这里是他的blog:http://blog.n-ku.com/blog.asp?name=bigboy。

我粗略的看了下CCsource这个东西,他的基本原理就是攻击发起主机(attacker host)多次通过网络中的HTTP代理服务器(HTTP proxy)向目标主机(target host)上开销比较大的CGI页面发起HTTP请求造成目标主机拒绝服务(Denial of Service)。

这是一种很聪明的分布式拒绝服务攻击(Distributed Denial of Service),与典型的分布式拒绝服务攻击不同,攻击者不需要去寻找大量的傀儡机,代理服务器充当了这个角色。

bigboyq针对自己的CC提出了解决办法我引述原文:

"对于HTTP请求可以使用COOKIE和SESSION认证来判断是否是CC的请求页面,防止多代理的访问请求,而且CC通过代理攻击,代理在转发数据的时候会向HTTP服务器提交一个x-forward-ip(好像是,这就是为什么我们有时使用了代理,对方服务器一样知道我们的真实IP)这样也是一个非常好的判断方法,因为网络上的代理虽然多,但是大部分都是非匿名的,就是说会发送x-forward-ip的代理。"

简单的说bigboyq的这个CC攻击器的实现,可以通过特征过滤的办法有效的解决。

我听说的案例大部分都是游戏服务器,没有WEB服务的。但据攻击发起者宣称使用了CC。

我提到我对CC的攻击案例也只是耳闻,不过我觉得这种攻击方式也就是利用proxy充当傀儡机是种不错的想法而且不应该只局限于对web的攻击我没有鼓励攻击之意只是就技术论技术。

这说明这些案例中攻击者使用的CC并不是bigboyq写的CC,但据我个人估计很可能CC攻击都是用了同样的原理。

借助的可能是SOCKS5 proxy或者SOCK4 proxy。

这样attacker host通过socks proxy维持大量小流量连接占满target host应用层服务的连接数。造成拒绝服务。

例如很多apache连接数不过是512或者1024这是很容易造成DOS。

(责任编辑:郭旭)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 如何用iptables来防止web服务器被CC攻击 (04-29) · 263 CC淘金电话会议市场 再爆三亮点 (03-29)
· 著名黑客工具CC攻击的思路及防范方法 (01-20) · WatchGuard产品获得加拿大共同标准认证 (07-20)
· 通信词典:CC (Common Criteria) (10-14) · 通信词典:CC (Call Center) (10-14)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 黑客病毒现身互联网 个人数据信息受威胁
· ERP实施过程中项目管理失控的几种表现
· 首届赢在软件创富大赛 SOA技术+应用
· 个人理财合规系统方案 方正电子公文系统
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统