DANH MỤC TÀI LIỆU
Lịch sử, mục đích của tấn công DoS- Giới thiệu về Bot và Botnet
Tìm hiu tn công DOS - DDOS
1
MC LC
Phn I : DOS ............................................................................................................... 3
I. Lch s ca tn công DoS ..................................................................................... 3
1. Mc tiêu ............................................................................................................ 3
2. Các cuc tn công. ............................................................................................ 3
II. Định nghĩa về tn công DoS ............................................................................... 3
1. Các mục đích của tn công DoS ....................................................................... 4
2. Mc tiêu mà k tấn công thường s dng tn công DoS ................................. 4
III. Các dng tn công .............................................................................................. 5
1. Các dng tn công DoS .................................................................................... 5
b. Tn công Buffer overflow. ............................................................................... 7
IV. Các công c tn công DoS ................................................................................. 9
1. Tools DoS Jolt2 ........................................................................................... 10
2. Tools DoS: Bubonic.c .................................................................................... 11
3. Tools DoS: Land and LaTierra ....................................................................... 11
4. Tools DoS: Targa ........................................................................................... 12
5. Tools DoS Blast 2.0 ........................................................................................ 12
6. Tools DoS Nemesys .................................................................................... 12
7. Tool DoS Panther2. ..................................................................................... 13
8. Tool DoS Crazy Pinger ............................................................................... 14
9. Tool DoS Some Trouble.............................................................................. 15
10. DoS Tools UDP Flood .............................................................................. 16
11. Tools DoS FSMAX ................................................................................... 17
V. Kết lun phn I. ................................................................................................. 17
Phn II : DDOS-BOT-BOTNET ............................................................................... 18
Tìm hiu tn công DOS - DDOS
2
I. Gii thiu v Bot và Botnet ................................................................................ 19
1. IRC ................................................................................................................. 19
2. Bot và các ng dng ca chúng ...................................................................... 21
II. DdoS .................................................................................................................. 21
1. Tn công t chi dch v phân tán (DDoS).................................................... 21
2. Spamming (phát tán thư rác) .......................................................................... 22
3. Sniffing và Keylogging .................................................................................. 22
4. Ăn cắp nhân dng ........................................................................................... 22
5.S hu phn mm bt hp pháp ...................................................................... 23
III. Các kiu bot khác nhau .................................................................................... 23
1. GT-Bot ........................................................................................................ 23
2. Agobot ............................................................................................................ 24
3. DSNX ............................................................................................................. 24
4. SDBot ............................................................................................................. 24
5. DNS động ....................................................................................................... 28
Tìm hiu tn công DOS - DDOS
3
Phn I : DOS
I. Lch s ca tn công DoS
1. Mc tiêu
- Mc tiêu các cuc tấn công thường vào các trang web ln và các t chc
thương mại đin t trên Internet.
2. Các cuc tn công.
- Vào ngày 15 tháng 8 năm 2003, Microsoft đã chịu đợt tn công DoS cc
mnh và làm gián đoạn websites trong vòng 2 gi.
- Vào lúc 15:09 gi GMT ngày 27 tháng 3 năm 2003: toàn bộ phiên bn tiếng
anh ca website Al-Jazeera b tấn công làm gián đoạn trong nhiu gi
II. Định nghĩa về tn công DoS
Tn công DoS kiu tn công cùng nguy hiểm, đ hiểu được ta cn
phi lắm rõ định nghĩa của tn công DoS và các dng tn công DoS.
- Tn công DoS mt kiu tn công một người làm cho mt h thng
không th s dng, hoc làm cho h thống đó chậm đi một cách đáng kể vi
ngưi dùng bình thường, bng cách làm quá ti tài nguyên ca h thng.
- Nếu k tn công không có kh năng thâm nhập được vào h thng, thì chúng
c gng tìm cách làm cho h thống đó sụp đổ không kh năng phc v
người dùng bình thường đó tn công Denial of Service (DoS).
Mc tn công DoS không kh năng truy cập vào d liu thc ca h
thống nhưng th làm gián đoạn các dch v mà h thống đó cung cấp.
Như định nghĩa trên DoS khi tấn công vào mt h thng s khai thác nhng
cái yếu nht ca h thng để tn công, nhng mc đích của tn công DoS:
Tìm hiu tn công DOS - DDOS
4
1. Các mục đích của tn công DoS
- C gng chiếm băng thông mạng làm h thng mng b ngp (flood), khi
đó h thng mng s không có kh năng đáp ng nhng dch v khác cho
người dùng bình thường.
- C gng làm ngt kết ni giữa hai máy, ngăn chn quá trình truy cp vào
dch v.
- C gắng ngăn chặn những người dùng c th vào mt dch v nào đó
- C gắng ngăn chặn các dch v không cho người khác kh năng truy cập
vào.
- Khi tn công DoS xy ra ni dùng cm giác khi truy cp vào dch v
đó như bị:
+ Disable Network - Tt mng
+ Disable Organization - T chc không hoạt động
+ Financial Loss Tài chính b mt
2. Mc tiêu mà k tấn công thường s dng tn công DoS
Như chúng ta biết bên trên tn công DoS xy ra khi k tn công s dng hết
tài nguyên ca h thng h thng không th đáp ng cho người dùng bình
thường được vậy các tài nguyên chúng thưng s dụng đ tn công là gì:
- To ra s khan hiếm, nhng gii hạn không đổi mi tài nguyên
- Băng thông của h thng mng (Network Bandwidth), b nh, đĩa, và
CPU Time hay cu trúc d liệu đều mc tiêu ca tn công DoS.
- Tn công vào h thng khác phc v cho mạng máy tính như: h thống điều
hoà, h thống điện, ht hng làm mát nhiu tài nguyên khác ca doanh
nghip. Bn th ởng tượng khi nguồn điện vào máy ch web b ngt thì
ngưi dùng có th truy cp vào máy ch đó không.
- Phá hoi hoặc thay đi các thông tin cu hình.
- Phá hoi tng vt lý hoc các thiết b mạng như nguồn điện, điều hoà…
Tìm hiu tn công DOS - DDOS
5
III. Các dng tn công
Tn công Denial of Service chia ra làm hai loi tn công
- Tn công DoS: Tn công t mt cá th, hay tp hp các cá th.
- Tấn công DDoS: Đây là s tn công t mt mạng máy tính đưc thiết kế để
tn công ti một đích cụ th nào đó.
1. Các dng tn công DoS
- Smurf
- Buffer Overflow Attack
- Ping of Death
- Teardrop
- SYN Attack
a. Tn công Smurf
- Là th phm sinh ra cc nhiu giao tiếp ICMP (ping) tới địa ch Broadcast
ca nhiu mng với địa ch ngun là mc tiêu cn tn công.
* Chúng ta cần lưu ý là: Khi ping tới mt địa ch là quá trình hai chiu Khi
máy A ping ti máy B máy B reply li hoàn tt quá trình. Khi ping tới địa ch
Broadcast ca mạng nào đó thì toàn b các máynh trong mạng đó sẽ Reply
li . Nhưng gi thay đổi địa ch nguồn, thay địa ch ngun là máy C và ping
tới địa ch Broadcast ca mt mạng nào đó, thì toàn bộ các máy tính trong
mạng đó sẽ reply li vào máy C ch không phi pc gi và đó là tấn công
Smurf.
Tìm hiu tn công DOS - DDOS
6
- Kết qu đích tn công s phi chu nhn một đợt Reply gói ICMP cc ln và
làm cho mng b dt hoc b chm li không có kh năng đáp ứng các dch v
khác.
- Quá trình này được khuyếch đại khi có lung ping reply t mt mạng được
kết ni vi nhau (mng BOT).
- tn công Fraggle, chúng s dụng UDP echo và tương tự như tấn công
Smurf.
Hình hin th tn công DoS - dng tn công Smurf s dng gói ICMP làm
ngp các giao tiếp khác.
thông tin tài liệu
Tấn công DoS là kiểu tấn công vô cùng nguy hiểm, để hiểu được nó ta cần phải lắm rõ định nghĩa của tấn công DoS và các dạng tấn công DoS. - Tấn công DoS là một kiểu tấn công mà một người làm cho một hệ thống không thể sử dụng, hoặc làm cho hệ thống đó chậm đi một cách đáng kể với người dùng bình thường, bằng cách làm quá tải tài nguyên của hệ thống. - Nếu kẻ tấn công không có khả năng thâm nhập được vào hệ thống, thì chúng cố gắng tìm cách làm cho hệ thống đó sụp đổ và không có khả năng phục vụ người dùng bình thường đó là tấn công Denial of Service (DoS). Mặc dù tấn công DoS không có khả năng truy cập vào dữ liệu thực của hệ thống nhưng nó có thể làm gián đoạn các dịch vụ mà hệ thống đó cung cấp. Như định nghĩa trên DoS khi tấn công vào một hệ thống sẽ khai thác những cái yếu nhất của hệ thống để tấn công, những mục đích của tấn công DoS:
Mở rộng để xem thêm
xem nhiều trong tuần
yêu cầu tài liệu
Giúp bạn tìm tài liệu chưa có

LÝ THUYẾT TOÁN


×