腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
DDos
放大
攻击
的数据包特性(src、dst端口)
、
、
在DDoS
放大
攻击
(例如
NTP
泛滥)中,
攻击
者使用僵尸网络在端口123上查询多个
NTP
服务器,使用受害者/目标的地址欺骗源地址。更普遍地说,DDoS
放大
攻击
涉及哪些端口?
浏览 0
提问于2018-05-08
得票数 1
1
回答
分布式拒绝服务
攻击
是如何工作的
、
他将如何实施这次
攻击
?只需发送ping请求或使用他非常宝贵的工具来完成它(有被揭露的风险)?我不明白实际的方式
浏览 0
提问于2014-01-12
得票数 9
回答已采纳
1
回答
在
NTP
中“MONLIST”命令的目的是什么?
在查阅了多个关于
NTP
的RFC文档之后,(找不到答案),以及大量的博客文章指出了这个命令是多么的危险、邪恶和无用,但没有解释它存在的原因或真正的目的是什么,我开始怀疑:MONLIST命令在
NTP
中的用途是什么?
浏览 0
提问于2017-02-16
得票数 13
回答已采纳
1
回答
如何安装易受
NTP
放大
攻击
的
NTP
服务器
、
我正在尝试安装一个
NTP
服务器,该服务器容易受到
NTP
放大
的影响.我使用这个脚本来执行演示:https://www.exploit-db.com/exploits/37562/,但是我找不到任何易受
攻击
的服务器在哪里可以找到易受
NTP
放大
影响的
NTP
服务器软件?
浏览 0
提问于2015-12-01
得票数 1
回答已采纳
1
回答
没有单列表的
NTP
服务器仍然危险吗?
、
、
我一直在研究DOS的洪水
攻击
,即
NTP
和DNS洪水。我知道monlist是发起这类
攻击
的主要因素,但我有一个问题。问题是,如果没有启用它,这些服务器仍然危险吗?我的意思是,如果我试图在没有启用单列表的情况下运行
NTP
数据包泛滥,它是否仍然会导致DOS
攻击
,或者什么也不会发生?
浏览 0
提问于2018-11-12
得票数 0
回答已采纳
1
回答
什么时候会发生针对尾巴的剥削?
、
由于尾在默认情况下不允许根/超级用户特权,并且由于每个中继加密的通信量删除了一个层,直到退出节点,那么在什么时候会发生对已知
漏洞
的尾部版本的
攻击
?
浏览 0
提问于2018-08-24
得票数 0
回答已采纳
1
回答
这里的str()代表什么?
、
、
然而,我正在学习,今天我偶然发现了一个,它很容易允许使用
NTP
服务器使用
NTP
‘
漏洞
’提供的
放大
来执行DoS
攻击
。
浏览 3
提问于2014-02-12
得票数 1
回答已采纳
1
回答
如何检查
NTP
是否启用了自动密钥?
、
、
、
、
我正在运行一个版本的
NTP
,它可能容易受到cve-2009-1252的
攻击
,我想确定它是否是。
漏洞
的页面是https://access.redhat.com/security/cve/cve-2009-1252。我的主机的
NTP
版本早于4.2.4p7,它正在运行openssl。唯一需要确定的是,是
浏览 0
提问于2017-02-11
得票数 2
回答已采纳
1
回答
放大
和反射
攻击
的区别?
、
、
反射
攻击
:反射
攻击
是在两个方向上使用相同协议的
攻击
。
攻击
者伪造受害者的IP地址,并通过UDP向已知响应该类型请求的服务器发送信息请求。服务器响应请求并将响应发送到受害者的IP地址。
放大
攻击
:
放大
攻击
产生大量数据包,在没有通知中介的情况下淹没目标网站,方法是对一个小请求返回一个大的答复。 我得到了反射
攻击
,生成了对一些服务器的请求,并反映了对受害者IP的答复。但我不明白的是,从
放大
攻击
的定义看,它几乎
浏览 0
提问于2018-03-07
得票数 11
回答已采纳
1
回答
ntpd似乎适用于ipv6服务器,但不适用于ipv4。
、
、
因此,我们有一个
ntp
服务器(
ntp
-4.2.8-r1),它使用以下时间服务器列表:server 24.56.178.140 server
ntp
.markyate.netserver 127.127.1.0mns0c
浏览 0
提问于2016-06-22
得票数 0
1
回答
无法使
ntp
同步时间
、
、
如何使
ntp
在大学网络中工作?# /etc/
ntp
.conf, configuration for ntpd; see
ntp
.conf(5) for help # pool.
ntp
.org maps to about 1000 low-stratum
NTP
浏览 0
提问于2018-04-05
得票数 1
2
回答
FreeBSD的net/
ntp
端口由于CVE-2013-5211而被禁止,没有上游支持。
、
FreeBSD端口net/
ntp
被标记为禁止使用,因为它容易受到流量欺骗和
放大
攻击
,如CVE-2013-5211中所述。 然而,上游提供商
ntp
.org没有提供支持。开发人员似乎早在2011-12月就意识到了这些问题,除了建议进行配置更改以缓解问题:http://lists.
ntp
.org/pipermail/pool/2011-December/005616.html
浏览 0
提问于2014-04-10
得票数 2
1
回答
为什么DDoS会
攻击
DNS源IP?
、
、
、
最近,我的许多朋友一直在谈论僵尸网络。他们说他们自己创造了。,很明显,我但我一直在想它们是怎么工作的。我在网上读过一些文章,也读过一些关于控制服务器和点对点通信的基本知识,但我仍然不太明白。有时我的朋友会问什么托管公司支持UDP欺骗,我不明白。C--他们只是从我假设的设备上发送UDP数据 在向DNS服务器发送数据时不欺骗源IP (例如)?
浏览 0
提问于2022-01-26
得票数 0
回答已采纳
1
回答
重放广播和多播帧的能力会影响无线网络中的所有客户端吗?
、
如果with网络上只有一个客户端易受上述CVEs
攻击
,则
攻击
者可能利用该
漏洞
,因此该网络上的任何客户端(而不仅仅是易受
攻击
的客户端)都可能受到重放广播/多播帧的
攻击
。卡拉克白皮书列出了
NTP
UDP广播,作为影响场景的一个可能示例。 谢谢你的回答!
浏览 0
提问于2018-09-13
得票数 1
2
回答
破解网络时间协议(
NTP
)是否相对容易?
、
我在某处读到
NTP
是基于UDP的,并且没有使用
NTP
通信构建的安全性,因此很容易欺骗
NTP
响应。是真的吗?这不是一个主要的安全问题,因为大多数服务器都依赖
NTP
来同步它们的时钟吗?
浏览 2
提问于2008-10-30
得票数 3
回答已采纳
2
回答
黑客如何用602 Gbps实现DDoS
攻击
?
、
每个人都听说过有602 this带宽的DDoS
攻击
会使BBC网站崩溃,但真的僵尸网络和被黑客
攻击
的服务器能够实现这样规模的
攻击
吗?
浏览 0
提问于2016-02-02
得票数 0
回答已采纳
1
回答
IP欺骗在DDoS
攻击
中的作用是什么?
、
、
我读过IP欺骗经常用于拒绝服务
攻击
的文章,我最近还读到了关于入口过滤的文章,它试图使用黑名单过滤伪造的IP地址,以抵御DDoS
攻击
。我想知道在DDoS
攻击
中,欺骗是如何起作用的。
浏览 0
提问于2015-12-28
得票数 3
回答已采纳
3
回答
QUIC真的解决了IP欺骗问题吗?
、
但
攻击
者不能只是IP欺骗初始连接吗?这难道不能达到DNS或
NTP
服务器IP欺骗的同样效果吗?
浏览 0
提问于2016-10-09
得票数 4
回答已采纳
1
回答
IP欺骗如何提高上传速度?
、
我之前和一个脚本孩子说过,IP欺骗可以提高DDOS
攻击
中的上传速度?!据他说,这对我来说没有任何意义,如果你的服务器的上传速度为1 1Gbps欺骗将帮助你用10 1Gbps
攻击
来打击目标,有解释吗?
浏览 0
提问于2014-01-23
得票数 -1
回答已采纳
3
回答
是否应该在我的个人计算机上运行
NTP
守护进程以获得额外的安全性?
、
、
、
在我的个人计算机上运行
NTP
守护进程会提供额外的安全性吗?我之所以问这个问题,是因为出于安全考虑,有一个工具告诉我要获得一个
NTP
守护进程。
浏览 0
提问于2017-08-18
得票数 0
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
浅析反射型DDOS攻击
Memcache UDP 反射放大攻击技术分析
上传漏洞攻击总结
什么是DNS反射放大攻击?如何预防?
浅谈时钟、NTP 服务和其他
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券