亚洲视频二区_亚洲欧洲日本天天堂在线观看_日韩一区二区在线观看_中文字幕不卡一区

公告:魔扣目錄網為廣大站長提供免費收錄網站服務,提交前請做好本站友鏈:【 網站目錄:http://www.430618.com 】, 免友鏈快審服務(50元/站),

點擊這里在線咨詢客服
新站提交
  • 網站:51998
  • 待審:31
  • 小程序:12
  • 文章:1030137
  • 會員:747

什么是NTP服務?

 

網絡時間協議(Network Time Protocol)

  • 用于本地系統時間與當地互聯網地區標準時間同步的協議
  • 通過互聯網向其他計算機提供同步時間的服務,保證用戶計算機系統時間為標準時間
  • 通常NTP服務器使用的為UDP協議,使用的端口為123端口

 

既然是提供服務,為什么會造成攻擊?

NTP分布式拒絕服務攻擊原理

用分布式Ddos攻擊原理教你如何讓你的同行倒閉

 

*我們家庭網速通常為100M(兆)-200M(兆)的寬帶 *

下行速度大概在(20-40M左右)

請求一次NTP時間同步服務也只需要96Bit(比特位),大概是6個漢字的內存(12B)

因此一次NTP服務請求,返回的數據包對寬帶影響可以忽略不計

但如果成千上萬次的請求,例如一個G的數據包大概需要10995116277次的請求就可以實現NtpDDoS攻擊

 

不去請求就不會被攻擊嗎?

 

并不是,黑客可以通過偽造手段來欺騙流量造成大量數據的攻擊

如下圖所示

用分布式Ddos攻擊原理教你如何讓你的同行倒閉

 

1.黑客首先掃描全世界的開放了“123”端口的服務器列表(1.1.1.1-255.255.255.255)

2.過濾優質NTP服務器列表(延遲低的NTP服務器)

3.使用特定手段將“本機IP地址(黑客的電腦)"偽造成“目標IP地址"(受害者電腦)

4.使用受害者的IP地址對大量的NTP服務器請求NTP服務(同步系統時間)

5.NTP在接到請求會進行時間校準,將數據返回到"目標IP地址"(受害者)

如此一來我們就會受到莫名其妙的攻擊

防范策略

  • 關閉容易收到攻擊的端口(80端口,3389端口)
  • 利用防火墻策略屏蔽海外UDP流量(因為大部分NTP攻擊來源于海外)
  • 不輕易暴露IP地址(訪問陌生網站,掃描不明二維碼,)
  •  

能看到這里,說明您已經有實戰操作的想法了

分享到:
標簽:Ddos
用戶無頭像

網友整理

注冊時間:

網站:5 個   小程序:0 個  文章:12 篇

  • 51998

    網站

  • 12

    小程序

  • 1030137

    文章

  • 747

    會員

趕快注冊賬號,推廣您的網站吧!
最新入駐小程序

數獨大挑戰2018-06-03

數獨一種數學游戲,玩家需要根據9

答題星2018-06-03

您可以通過答題星輕松地創建試卷

全階人生考試2018-06-03

各種考試題,題庫,初中,高中,大學四六

運動步數有氧達人2018-06-03

記錄運動步數,積累氧氣值。還可偷

每日養生app2018-06-03

每日養生,天天健康

體育訓練成績評定2018-06-03

通用課目體育訓練成績評定