当前位置: 首页 > news >正文

怎么用自己的电脑做网站服务器pythom+网站开发规范

怎么用自己的电脑做网站服务器,pythom+网站开发规范,九游下载安装载,网站建设在后台哪里查看近日#xff0c;内容分发网络#xff08;CDN#xff09;运营商Akamai表示#xff0c;一种使网站快速瘫痪的DDoS放大攻击新方法正在被不法分子所利用。这种方法是通过控制数量巨大的中间设备#xff08;middlebox#xff0c;主要是指配置不当的服务器#xff09;#xf… 近日内容分发网络CDN运营商Akamai表示一种使网站快速瘫痪的DDoS放大攻击新方法正在被不法分子所利用。这种方法是通过控制数量巨大的中间设备middlebox主要是指配置不当的服务器可以将大量垃圾数据快速放大到之前无法想象的规模。 这些中间设备大多未遵循传输控制协议规范——在建立连接之前这种规范需要三方握手这个握手过程包括客户端发送SYN数据包、服务器发送SYNACK响应以及客户端发送用于确认的ACK数据包。 由于ACK确认数据包必须来自合法用户而不是欺骗目标IP地址的攻击者这种握手机制会阻止基于TCP的应用程序被用作放大器。但是考虑到需要处理非对称路由这类中间设备有意放弃了这一要求。这就使得攻击者可以通过放大手法提高攻击力实施更具破坏力的DDoS攻击活动。 隐藏的武器库 去年8月马里兰大学和科罗拉多大学博尔德分校的研究人员发表的研究结果表明攻击者有能力利用这数十万个中间设备发动最严重的分布式拒绝服务DDoS攻击。攻击者使用DDoS向网站发送流量或超出服务器处理能力的垃圾数据从而使其拒绝向合法用户提供服务。DDoS类似以前的这种恶作剧——将更多电话转到电话线不够处理的比萨店。 为了尽量加大损害并节省资源DDoS攻击者常常通过放大手法提高攻击力。放大攻击的原理是欺骗目标的IP地址并向用于解析域名、同步计算机时钟或加快数据库缓存的配置不当的服务器发送数量较少的数据。由于服务器自动发送的响应比请求大几十倍、几百倍甚至几千倍所以这种自动响应让受骗的目标不堪重负。 研究人员表示他们发现的至少10万个中间设备超过了DNS服务器的放大倍数约54倍和网络时间协议服务器的放大倍数约556倍。他们发现使用memcached来放大流量的数百台服务器会产生比上述配置不当的服务器更高的倍数放大流量。memcached用于加速网站的数据库缓存系统可以将流量增加惊人的51000倍。 研究人员当时表示他们没有证据表明中间设备DDoS放大攻击在外面被大肆使用但预计这一天早晚会到来。近日Akamai研究人员表示他们已检测到多起DDoS攻击就采用这种方式来使用中间设备其攻击峰值流量达到11Gbps每秒150万个数据包。虽然与最大规模的DDoS相比是小巫见大巫但两个研究团队都预测随着DDoS攻击者开始优化攻击并找到更多可以被滥用的中间设备攻击规模会变得更大。 去年8月发表研究论文的首席研究员Kevin Bock表示DDoS攻击者有强烈的动机来重现其团队理论上推测的攻击。在Akamai的检测中发现一个中间设备收到了带33字节有效载荷的SYN数据包返回了2156字节的回复。也就是说放大倍数是65但这种放大攻击手法大有潜力可挖。 Akamai研究人员表示 TCP容量耗尽攻击以前需要攻击者访问大量机器和大量带宽通常需要功能非常强大的机器拥有高带宽连接和源头欺骗功能或僵尸网络。这是由于在此之前TCP协议方面没有受到严重的放大攻击少量放大是有可能但被认为几乎忽略不计至少与针对UDP的放大攻击相比不值一提。 如果想把SYN洪水攻击与容量耗尽攻击结合起来就需要1:1的攻击带宽量通常向受害者发送填充的SYN数据包这种流量。中间设备攻击放大的出现颠覆了长期以来对TCP攻击的这番认识。现在从容量耗尽攻击的角度来看攻击者在一些情况下只需要1/75的带宽量攻击者就能免费获得SYN、ACK或PSHACK洪水流量。 攻击从未停歇 Akamai遇到的另一个中间设备由于未知原因使用自己的多个SYN数据包来响应SYN数据包。遵循TCP规范的服务器不应该以这种方式响应。更糟糕的是该中间设备完全忽略了受害者发送的RST数据包这些数据包本该终止连接。 另外令人担忧的是Bock的研究团队发现一些中间设备在收到含有RST的任何其他数据包时做出响应。这会造成无休止的数据包风暴。Akamai还附上一段演示展示了攻击者攻击基于TCP服务的特定端口时出现的破坏。 Akamai解释这些发送到TCP应用程序/服务的SYN数据包会导致该应用程序试图用多个SYNACK数据包进行响应并保持TCP会话开放等待三方握手的其余过程。由于每个TCP会话都处于这种半开放状态系统会消耗套接字反过来会消耗资源最终资源完全耗尽。 遗憾的是普通的最终用户无法阻止DDoS放大手法被利用。同时在许多情况下中间设备运营方重新配置其设备是不可能的。网络防御者必须改变其过滤和响应数据包的方式。
http://www.yutouwan.com/news/306247/

相关文章:

  • 网站开发技术服务费合同承德网站制作
  • 中科网站建设wordpress get the id
  • wix做网站手机乱了宿州网站公司
  • gta5网站显示建设中做ui设计工资一般多少
  • 怎样查看网站服务商房地产销售赚钱吗
  • 网站运营与建设 教学大纲企业网站托管
  • 以春天为主题的网站建设资源开封网络推广哪家好
  • 在线做数据图的网站有哪些农业网站建设方案 ppt模板
  • 网站界面风格网站建设需求单
  • 太原市住房和城乡建设局的网站如何做镜像网站
  • 深圳网站建设培训学校和君设计专业网站建设公司
  • 建设一个怎样的自己的网站如何网站建设
  • vs2008做html5网站阜新市项目建设网站
  • 网站更换服务器要重新备案吗h5游戏排行榜前十名
  • 简述电子政务网站设计的技术网站前端包括哪些
  • 临沂制作网站多少钱wordpress 图标插件
  • 网站怎么在工信部备案信息查询石家庄企业商城版网站建设
  • 免费asp网站模板格朗图手表网站
  • 做国外的营销的网站儿童编程哪家培训机构好
  • 成都网站建设 常凡云好网站开发
  • 网站正在建设中 页面产品做推广都有那些网站
  • 网站所有权问题图文消息点击进去是自己的网站
  • wordpress post slug百度小程序关键词优化
  • 网站制作企业有哪些公司淘宝网页html模板代码
  • jsp网站开发技巧济南电商培训基地
  • 海南中小企业网站建设民治做网站多少钱
  • 甘肃省城乡城乡建设厅网站宁波网站门户设计
  • 做彩票网站需要什么青阳做网站
  • 可以做网站开个写手公司环保网站模板代码
  • 带数据库网站模板花卉网站建设策划