论坛风格切换
 
  • 帖子
  • 日志
  • 用户
  • 版块
  • 群组
帖子
购买邀请后未收到邀请联系sdbeta@qq.com
  • 2228阅读
  • 0回复

[业界新闻]攻击者利用时间同步服务DoS大型游戏网站 [复制链接]

上一主题 下一主题
在线pony8000
 

发帖
53439
今日发帖
最后登录
2025-02-24
只看楼主 倒序阅读 使用道具 楼主  发表于: 2014-01-09 18:51:26

12月底1月初,主要游戏网站League of Legends、EA.com和Steam因DoS攻击而短暂下线。在这次攻击中,名叫DERP Trolling的攻击者不是直接向目标网站发送海量请求数据,而是利用了运行网络时间协议(NTP)的时间同步服务器攻击者伪装成目标网站,向时间同步服务器发送请求,数十倍放大攻击火力——一个包含8字节的伪造请求可以导致同步服务器向受害者发送468字节的回应。

专 家称,在12月以前NTP攻击几乎是闻所未闻。

这种放大攻击方法与DNS放大攻击有许多相似之处,比较容易防御,只需用过滤器过滤流量就能防止NTP放大 攻击。  

[attachment=194926]

精品软件:百度搜闪电软件园  最新软件百度搜:闪电下载吧
有问题联系 sdbeta@qq.com