首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

新型DDoS来袭|基于STUN协议的DDoS反射攻击分析

问题: 新型 DDoS 攻击是什么?它如何运作,我们应该如何防范?

答案新型DDoS来袭:基于STUN协议的DDoS反射攻击分析

名词概念

1. DDoS 反射攻击: 利用网络设备(如服务器、路由器、NAT设备等)的通用 UDP 端口,发送构造好的流量。目标设备收到流量后,会向源设备回传反射流量。这种攻击会导致来源 IP 地址和目标 IP 地址之间的网络被塞满。

2. STUN协议: 可以让发起和接收方在 NAT 后端设备上进行 P2P 通信的协议。攻击者可以利用STUN协议对通信双方进行NAT穿透,从而构造反射流量。

分类

1. ICMP 洪水攻击:使用ICMP协议的回显协议功能,向目标发送大量报文,以耗尽目标系统的资源。

2. 带宽消耗攻击:向目标发起超大量请求和回复,占满带宽以压垮目标系统。

3. 状态洪水攻击:伪造应用服务器状态的客户端,对服务器发起大量请求和回复,导致服务器性能下降。

4. 无状态洪水攻击:向目标发送大量无连接的请求。

优势

  1. 低成本:攻击者只需构建流量就能实现攻击,不需购买僵尸网络等实体资产。
  2. 难以应对:攻击流量规模庞大,难以应对,因为传统的对抗方法无法处理大量的网络数据包。

应用场景

例如:DNS污染、Web应用攻击、在线游戏攻击等。

推荐的腾讯云相关产品

  1. DDoS防护:如:大禹 DDOS 防洪墙。
  2. NAT 穿透:如:SNAT 地址转换,用于客户端与源服务器之间的网络传输。
  3. SSL证书:确保客户端和服务器之间的数据进行加密传输,以防数据泄露。

关于防御:

  1. 实施严格的网络准入策略:控制只有合法设备才能连接到内部网络。
  2. 配置网络防火墙:对外部的攻击流量进行实时监控和阻塞。
  3. 部署 DDoS 高防服务:结合腾讯云DDoS高防产品,有效防护DDoS攻击。
  4. 实施弹性 IP 资源:提高服务器资源的可用性,降低DDoS攻击的风险。

推荐链接

  1. 腾讯云DDoS防护,适用于不同类型的攻击防御。
  2. 腾讯大禹DDOS防护教程 ,了解如何使用大禹 DDOS 防洪墙进行流量控制和封堵。
  3. 腾讯云NAT穿透指南,掌握如何使用腾讯云的 NAT 进行地址转换。
  4. 腾讯云SSL证书购买指南,了解购买腾讯云SSL证书的方法和使用。
页面内容是否对你有帮助?
有帮助
没帮助

相关·内容

极客周刊丨国产勒索病毒来袭,高校AI战胜律师团,DDoS事件刷历史记录...

CIT极客(ChuangIT) 最前沿的业界资讯,最全面的精品资源! 新型国产勒索病毒来袭 据有关杀毒软件厂商所了解,近日在网上出现了一款名为“麒麟2.1”的新型国产勒索病毒。该病毒通过QQ等在线社交平台内的文件传输方式进行传播,用户一旦下载并打开该病毒,电脑内的文件就会被立刻锁定,并且要求用户用支付宝扫码的方式支付3元作为解锁文件的佣金。 但实际上只要你使用支付宝进行扫码登录支付宝,你支付宝内的所有余额将会被即可全部转走。 该厂商提醒用户,切勿下载来路不明的文件,更不要对可疑文件添加信任,一边一不留意

05

腾讯安全DDoS防护获评“领先安全产品”,护航互联网产业发展

近日,2019中国互联网经济年会在北京召开,此次会议以“绿光”为主题,聚集互联网+、人工智能、物联网、大数据、区块链等行业的“最强大脑”,共同探讨互联网经济新趋势,寻求发展新动力。会议揭晓了2019年度互联网创新大奖评选结果,腾讯安全DDoS防护斩获“领先安全产品”奖。 中国互联网经济年会是继全球互联网经济大会之后又一互联网行业盛会,旨在对中国互联网行业进行年度审视与盘点,探寻发展趋势与机遇,应对新挑战与新变革,目前已成为互联网领域规模最大、影响最广、规格最高的行业盛会之一。 DDoS攻击活跃, 腾讯

01

腾讯云发布《2019年DDoS威胁报告》,黑客攻击依然硬核、游戏行业最受伤……

数字化浪潮下,云计算因低成本、高配置以及安全等配套服务完善等突出优势,成为越来越多企业数字化升级的首要选择。 然而,在技术高速革新的背景下,网络空间面临的威胁也随之改变和升级。随着攻击面的增加和黑客自身技术的不断升级,越来越多的服务器、个人电脑以及IoT设备沦为黑客的攻击资源。门槛低、简单粗暴的DDoS攻击愈加频繁,大量黑产通过恶意流量挤占网络宽带,扰乱正常运营,给企业发展带来极大威胁。 近日,腾讯云发布《2019年DDoS威胁报告》,通过对攻击流量、频次、攻击资源变化情况,结合攻击类型、攻击地域分布、攻

02

安全报告 | 从恶意流量看2018十大互联网安全趋势

导语: 「天下熙熙,皆为利来;天下攘攘,皆为利往。」太史公一语道尽众生之奔忙。在虚拟的世界,同样有着海量的「众生」,它们默默无闻,它们不知疲倦,它们无穷无尽,同样为了「利」之一字一往无前。其事虽殊,其理一也。且随腾讯安全云鼎实验室揭开这虚拟世界的「众生之相」。 一、恶意流量概述 1. 恶意流量是什么? 要定义「恶意流量」,先来看「流量」是什么。说到「流量」,仅在网络领域就存在许多不同的概念: 手机流量:每个月给运营商付费获得若干 G 上网流量。 网站流量:网站访问量,用来描述一个网站的用户数和页面访问

04
领券