今天是:  | 网站首页 | 网络电视 | 网络电话 | 手机电视 | 手机电影 | 精彩视图 | 软件下载 | 在线论坛 |   

网络电视 网络电话 手机电视 精彩视图 软件下载 在线论坛


您现在的位置: 免费网络电视 免费网络电话 手机电视 >> 网络电视 >> 网络电视知识P2P技术 >> 文章正文  
P2P网络软件设计缺陷 助阵拒绝服务攻击
作者:佚名    文章来源:不详    点击数:    更新时间:2008-6-11

  现有的P2P网络软件设计缺陷使得攻击者可以轻松的发起庞大的拒绝服务攻击,从而轻易使得互联网网站崩溃。

  根据安全公司Prolexic Technologies的数据,在过去的三个月中,超过40个公司承受了成百上千个网络协议地址(IPs)的攻击,其中很多攻击都在每秒中产生了多于1GB的垃圾数据。该公司的首席科学家Paul Sop称,大量的网络地址使得那些基于诸如黑名单方式的路由器和防火墙失去了有效的防护能力。

  “问题在于你能够用多快的速度来把“水”从“船”中舀出去”,Paul Sop说,“如果你有某一分钟停了下来,那么你就会沉没”。

  经典的DOS攻击一般通过数千个协作的电脑来发送数据包,从而使得网站服务崩溃,而最新的这种攻击方式由一些运行着一个叫做DC++的P2P软件的电脑发起。这种软件基于一种名为Direct Connect的协议,从而使得文件可以在多个客户端之间进行直接的交换。

  根据一名从Sweden's Lund Institute of Technology 获取了学士学位的DC++工程开发人员Fredrik Ullner的说法,“当文件共享网络发布时,用来寻找某个特定文件的目录被记录在某些被称为hubs的少数服务器上。较早版本的hub服务器软件存在一个漏洞,从而使得人们能够直接从另外一个服务器上获取信息。因此,攻击者可以控制他们的hub服务器,将大量的客户数据请求“转接”到受害者的网络服务器上。由于用户数目庞大,受害者的网络服务器很快就会崩溃。”

  “这种针对DC++拥有者和中心目录的攻击最早从2005年开始。最先的攻击瞄准了DC++核心的hubs服务器目录:Hublist.org。恶意的DC++用户最初开发了一种对单个hub进行洪水攻击的工具。而当Hublist.org将这些恶意用户的服务器移除了之后,他们就对Hublist.org进行了这类攻击。”Ullner说。不仅仅是Hublist.org,还有DC++的主要项目网站DCPP.net,都在攻击下无法访问,从而迫使开发者迁移到了SourceForge。

  “很不幸的是,这类攻击正在变得越来越普遍,”Ullner在SecurityFocus的一封公开邮件中提到。事实上,这项新的攻击技术是如此的有效,从而使得攻击者将他们的目标转向了其他的公司。

  在三月份,很多的公司开始向Prolexic求助,希望能够避免这些极具破坏性的拒绝服务攻击。而在这些攻击中,超过150,000台电脑会打开多个连接,从而使得网站服务器被雪崩式的网络数据所埋葬。“被记录的最大一次攻击涉及到超过300,000台电脑。” Prolexic公司的Sop说。

  “我们有数百万个连接同时接入,”Sop说,“我们可以很容易的辨别出这种攻击,但是由新IPs所发起连接的增长速度超出了我们的处理能力”。

  “很多攻击是勒索行为的一部分。因为可以很简单将拒绝服务攻击转化成现金。而大约有四分之三的攻击是由商业间谍发动的。”Sop说。

  “这类攻击攻击所涉及到的金钱数目巨大,”Sop说,“如果你在欧洲有着一个互联网公司,并且能够通过这类攻击解决掉你的竞争对手,那么为什么还把钱花在市场扩展上?”

  好消息是,Prolexic已经在周三宣称,他们已经找到了技术上的解决方案。

  坏消息是,尽管在技术上已经能够很好的修补DC++ hub软件上的漏洞,但根据开发人员Ullner的说法,麻烦出在如何说服用户及时的打上补丁。事实上,正是由于人们对安全补丁的忽略,使得攻击者依然能够横行无忌。

  最糟糕的是,即便是所有善意的hub管理员都将他们的系统升级到最新的版本,攻击者自己依然能够开设一个没有应用安全补丁的hub,并在这个hub吸收到足够的用户时发动攻击。这使得安全人员很难能够对之进行控制。

  =============================================

  【参考文章】

  Robert Lemos《Peer-to-peer networks co-opted for DOS attacks》

发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
 
  • 上一篇文章:

  • 下一篇文章:
  • 免费网络电视.在线网络电视.网上电视直播.P2P网络电视
    91717网络电视提供:PPstream、MOPITV(猫扑;猫眼)、PPlive、TVkoo(酷视)等网络点事,在线观看.
    观看我们提供的所有在线P2P网络电视 须要安装网视解码器(自动跳出安装提示)。
    速度快:只需不到40秒的缓冲时间就能收看,越看越流畅!
    节目全:电影、电视剧、韩剧、动漫、MV等等,应有尽有。
    使用时数据缓存在内存里,不在硬盘 上存储数据,对硬盘无任何伤害!
    具有用户越多播放越稳定,支持数万人同时在线的大规模访问等特点。
    电影在线观看、电视剧在线观看、动漫在线观看、韩剧在线观看、小品在线观看、相声在线观看、游戏节目等等等等应有尽有。 http://www.91717.net
    网络电视的出现使得电影网站走向尽头。网络电视是一种时代的趋势。
    界面最美观的网视:ppstream 画质最清晰的网视:MOPITV(猫扑,猫眼)
    公认的最好的网视:PPlive 电视剧最多的网视:TVKOO(酷视)
    相关新闻
    信产部总结互联网发展矛盾:P2P妨碍其他
    P2P拖运营商盈利后腿遭批
    中国各大P2P流媒体软件用户覆盖数稳定增
    P2P占全球夜间95%网络带宽 Skype占VOIP
    9月份10大恶意软件排名出炉 P2P高居榜首
    中国电信称P2P有利有弊 将利用P2P提供媒
    美国NBC十月推电视剧免费下载服务 采用
    PPLive全线出击网络视频广告
    网通考虑P2P商业模式 正研究对其版权加
    风行在线罗江春:“马拉松”才刚刚开始
    论坛新帖
    新 闻 TOP 10
    固顶文章国务院文件不对称力挺1020
    固顶文章中国IPTV市场运营商、1016
    固顶文章电信广电分立监管局面1019
    固顶文章IPTV与数字电视的竞争1042
    固顶文章我国IPTV产业链发展模1016
    固顶文章广电电信合力  IPTV“1117
    固顶文章全球IPTV进入高速发展1014
    固顶文章互动型机顶盒将成为市1024
    固顶文章AVS产业链走向成熟 IP1016
    固顶文章iSuppli:中国IPTV部署1037
    - 网站地图 - 设为首页 - 自助友情链接 - 申请链接 - 联系我们 - 网站登陆 -
    www.91717.net 网络电视 网络电话 站长QQ 283541054 (细水长流)
    QQ群号码:免费网络电话 32922325 32921787 免费网络电视 32922468 32922587
    Copyright◎2005-2007 91717.net All Rights Reserved 闽ICP备05021722号