剖析DDOS攻擊的原理 提供解決方法(圖文)
您當前位置:首頁 > 紅訊頻道 > 網(wǎng)絡技術
紅軟基地 推薦
2012-01-23
3.6 HTTP Get攻擊
3.6.1 原理
這種攻擊主要是針對存在ASP、JSP、PHP、CGI等腳本程序,并調(diào)用MSSQLServer、MySQLServer、Oracle等數(shù)據(jù)庫的網(wǎng)站系統(tǒng)而設計的,特征是和服務器建立正常的TCP連接,并不斷的向腳本程序提交查詢、列表等大量耗費數(shù)據(jù)庫資源的調(diào)用,典型的以小博大的攻擊方法。一般來說,提交一個GET或POST指令對客戶端的耗費和帶寬的占用是幾乎可以忽略的,而服務器為處理此請求卻可能要從上萬條記錄中去查出某個記錄,這種處理過程對資源的耗費是很大的,常見的數(shù)據(jù)庫服務器很少能支持數(shù)百個查詢指令同時執(zhí)行,而這對于客戶端來說卻是輕而易舉的,因此攻擊者只需通過Proxy代理向主機服務器大量遞交查詢指令,只需數(shù)分鐘就會把服務器資源消耗掉而導致拒絕服務,常見的現(xiàn)象就是網(wǎng)站慢如蝸牛、ASP程序失效、PHP連接數(shù)據(jù)庫失敗、數(shù)據(jù)庫主程序占用CPU偏高。這種攻擊的特點是可以完全繞過普通的防火墻防護,輕松找一些Proxy代理就可實施攻擊,缺點是對付只有靜態(tài)頁面的網(wǎng)站效果會大打折扣,并且有些Proxy會暴露攻擊者的IP地址。攻擊工具:

圖
在遭受攻擊的服務器上抓包,大量不同IP在請求資源。在實際情況中,也有可能使用代理地址連接。

3.6.2 HTTP Get防護
對是否HTTP Get的判斷,要統(tǒng)計到達每個服務器的每秒鐘的GET 請求數(shù),如果遠遠超過正常值,就要對HTTP協(xié)議解碼,找出HTTP Get及其參數(shù)(例如URL等)。
然后判斷某個GET 請求是來自代理服務器還是惡意請求。并回應一個帶key的響應要求請求發(fā)起端作出相應的回饋。如果發(fā)起端并不響應則說明是利用工具發(fā)起的請求,這樣HTTP Get請求就無法到達服務器,達到防護的效果。
來源:紅訊頻道