您所在的位置:首页 > 网络安全 > 网络安全 > 利用LDAP服务器实现攻击放大

利用LDAP服务器实现攻击放大

来源: 怪柴网 发布时间:2017-12-07 16:30:32 浏览量:
说到网络安全,你一定会想起前不久的DDoS攻击“Mirai”,导致美国半数的互联网瘫痪,你一定会觉得那很牛掰吧,但其实这并不算什么,要让D...

  说到网络安全,你一定会想起前不久的DDoS攻击“Mirai”,导致美国半数的互联网瘫痪,你一定会觉得那很牛掰吧,但其实这并不算什么,要让DDoS攻击力更彪悍,现在有一种新方法了。

LDAP

据Corero网络安全公司披露,上周发现一种新型DDoS攻击媒介针对其客户发起攻击。这种攻击技术是一种利用轻量目录访问协议(Lightweight Directory Access Protocol,LDAP)的放大攻击,峰值可以达到Tb级别。LDAP是访问类似Active Directory数据库用户名和密码使用最广泛的协议。它是基于X.500标准的,但是简单多了并且可以根据需要定制。与X.500不同,LDAP支持TCP/IP,这对访问Internet是必须的。

blob.png

LDAP模式

LDAP DDoS攻击其实是安全领域的新事物,这种LDAP协议可能会被黑客滥用,然后推动大规模的DDoS攻击。

据Corero公司网络安全专家披露,他们已经发现了LDAP DDoS攻击的实例。在这起攻击中,黑客利用了CLDAP协议中的零日漏洞来发起攻击,其实在之前就发生过类似的攻击。更令人担心的是,专家认为这将有可能成为黑客的又一个选择。

闻所未闻,黑客利用LDAP协议的漏洞实施攻击可以让放大系数达到46,在特定条件下,峰值甚至能达到55。

Corero的安全专家解释了黑客如何利用CLDAP进行攻击:

攻击者可以从伪造地址(受害人地址)向支持CLDAP(无连接轻量级目录访问协议)的服务器发送一个请求。当LDAP服务器处理请求之后,便会向发送人的地址发送回复。而LDAP服务器准备发送的回复内容是原请求内容的数倍。

正是由于LDAP服务器回复的内容是原请求内容的数倍,所以放大技术才允许惯犯扩大他们攻击的规模。在受攻击的情况下,LDAP服务器的响应能够达到非常高的带宽,就像我们已经看到的那样,平均放大系数为46倍,而在攻击高峰期,这个数值更是达到了55倍。

LDAP DDoS IOT

LDAP DDoS攻击能够导致非常严重的后果,有专家指出,这种攻击产生的通信流量峰值能达到每秒数万兆。试想一下,网络拥堵会达到什么地步?

Corero公司CTO/COO Dave Larson:

这种媒介的出现,是原本就已经很危险的DDoS攻击如虎添翼,将使DDoS更可怕。当与其他方式,特别是与IoT僵尸网络结合后,我们会发现,这种攻击会达到前所未有的规模,并且影响深远。千兆级别的攻击将会成为现实、常态,互联网的可用性也可能会受到极大的影响——至少,在某些地方,可用性将会降低。

同时,Dave还表示:

LDAP不是第一个,当然也不会是最后一个被LDAP DDoS利用的协议或服务。之所以会发生诸如此次的攻击事件,就是因为网络上的开放式服务器会对伪造记录请求进行响应。当然,通过正确的方式,也能减少这种攻击的发生。比如,加强检测,在伪造的IP地址进入网络前就识别出来。最常见的做法就是,在路由器配置过程中,采用入口过滤技术根除伪造IP地址,这样将会使反射型DDoS总量减少一个数量级。

以上就是今天本文的全部内容,希望对大家的学习和工作有所帮助,同时希望大家多多关注,谢谢!

相关标签:服务器

热门推荐

最新推荐

  • 利用LDAP服务器实现攻击放大

    利用LDAP服务器实现攻击放大

    说到网络安全,你一定会想起前不久的DDoS攻击“Mirai”,导致美国半数的互联网瘫痪,你一定会觉得那很牛掰吧,但其实这并不算什么,要让D

  • DDOS攻击究竟是以什么形式攻击我们的

    DDOS攻击究竟是以什么形式攻击我们的

    近年来,恶意网络攻击给网民造成了很大的伤害,而网络安全的不稳定也会引起网民的恐慌。每年从全球的形式上来看都会出现大量的网络攻击,

  • 如何判断网站被黑?如何防止网站被黑

    如何判断网站被黑?如何防止网站被黑

    这里所说的被黑,指黑客通过网站漏洞篡改网页内容、为网站恶意添加许多垃圾页面,内容往往与博彩、游戏等热门关键词有关,然后利于网站在

  • Web网页木马最有效防御和识别方法

    Web网页木马最有效防御和识别方法

    现在,随着计算机网络技术不断发展,计算机互联网已经被应用到人们生活工作的各个领域中。其互联网技术为人们带来方便的同时,同时也带来

  • 查找恶意软件、病毒和rootkit三款扫描工具

    查找恶意软件、病毒和rootkit三款扫描工具

    今天为大家介绍查找恶意软件、病毒和rootkit三款扫描工具,有需要的小伙伴参考一下,具体内容如下: 连接到互联网的服务器整天都看到不断

  • JAVASCRIPT如何实现螺旋矩阵算法

    JAVASCRIPT如何实现螺旋矩阵算法

    今天为大家介绍JAVASCRIPT如何实现螺旋矩阵算法,有需要的小伙伴参考一下,具体内容如下:在实际开发中需要用到螺旋矩阵算法,用JS代码实现

  • HTML5 Canvas 如何实现商场监控

    HTML5 Canvas 如何实现商场监控

    今天为大家介绍HTML5 Canvas 如何实现商场监控,有需要的小伙伴参考一下,具体内容如下: 伴随国内经济的高速发展,人们对安全的要

  • ECSHOP文章标题文字增加颜色样式修改

    ECSHOP文章标题文字增加颜色样式修改

    ecshop 默认只有商品名称有样式,为了能让文章也有特色的标题,开发以下插件为文章标题加样式文章标题加样式修改:1、ALTERTABLE`ecs_arti

网站首页 | 公司简介 | 业务介绍 | 新闻中心 | 诚聘英才 | 联系我们

电话:13581619659 传真:13581619659 地址:北京市昌平区沙河镇

京ICP备 [07017583] 号 Copyright © 2002-2014 82STUDIO WEBSITE All rights reserved