低带宽DDoS攻击可瘫痪防火墙

本文讲的是低带宽DDoS攻击可瘫痪防火墙,研究人员警告:特定类型的低带宽分布式拒绝服务(DDoS)攻击,可以导致某些广为使用的企业级防火墙陷入暂时的拒绝服务状态。

在分析客户遭到的DDoS攻击时,丹麦电信运营商TDC的安全运营中心发现:基于网际报文控制协议(ICMP)的某些攻击,甚至能以低带宽造成严重破坏。

ICMP攻击也称为ping洪泛攻击,是很常见的攻击形式,但通常依赖“回显请求”包(Type 8 Code 0)。引起TCD注意的攻击,则是基于ICMP“端口不可达”包(Type 3 Code 3)。

该攻击被TDC命名为“黑护士(BlackNurse)”,甚至能在低至15-18Mbps的带宽下依然十分有效,即便受害者拥有高达 1 Gbps 的互联网连接,其防火墙仍会遭到破坏。

在对“黑护士”攻击的描述报告中,TDC写道:“我们在不同防火墙上观测到的影响,通常都是高CPU占用。攻击进行时,局域网用户将无法从互联网收发数据。攻击一旦停止,我们观测的所有防火墙即恢复正常工作。”

少量仅有大约15-18Mbps上行速率的互联网连接,就能让大公司处于拒绝服务状态直到攻击得以缓解。
专家指出,此类攻击已有20多年历史,但公司企业仍未充分认识到这些风险。对丹麦IP段的扫描揭示,有超过170万台设备响应 ICMP ping——意味着此类攻击可能造成巨大影响。

目前,研究人员已确认,“黑护士”攻击对思科ASA和SonicWall防火墙有效,但很可能也影响到 Palo Alto Networks 和其他厂商的产品。Linux下的Iptables防火墙、MikroTik公司产品,以及OpenBSD不受影响。

虽然某些情况下攻击是因防火墙有漏洞才能成功,但一些厂商将责任归到了配置问题上。检测规则和概念验证代码已放出,用户可用之发现攻击和测试自己的设备。

“黑护士”网站将SonicWall拉进了受影响产品列表中,备注称:当防火墙被错误配置时攻击才能成功。SonicWall表示,正与TDC进行交涉。该厂商的测试显示,正常的ICMP洪泛保护开启时,其防火墙不受此类攻击影响。

思科在今年6月就被告知了此类攻击,但TDC称该公司不准备将此问题归类为安全漏洞。

在一份声明中,思科称其已经注意到了可能针对防火墙的新型DoS攻击。该问题不是厂商特定的,没有利用安全漏洞。在一次攻击事件中,被提到的ASA设备仍在执行既定的安全策略,并没有被破坏。

思科的安全方法在产品构想之初就开始了,且整个部署中都会延续。该研究中提到的ASA防火墙,针对DoS威胁的防护是多层的,我们与客户共同协作,确保DoS安全为网络中更上层的服务负责。
思科ASA防火墙案例中,TDC建议拒绝 ICMP Type 3 报文发送到该产品的WAN口,或者升级到更高端的多核ASA防火墙——“黑护士”攻击对此类系统没那么有效。专业反DDoS服务也能缓解此类威胁。

时间: 2024-08-28 14:24:37

低带宽DDoS攻击可瘫痪防火墙的相关文章

亚洲某数据中心遭受巨兽级带宽DDoS攻击

本文讲的是 亚洲某数据中心遭受巨兽级带宽DDoS攻击,Arbor Networks发现了又一次大型DDoS攻击:334Gbps的垃圾数据流攻击了一家亚洲网络运营商的数据中心,事件的发生时间在2015年一月至三月之间. 近三年来,大型DDoS攻击几乎成为了一项热门体育赛事,新发生的攻击事件不断刷新着历史事件的规模. Arbor公司使用云图系统(Atlas)记录安全事件.最近的这次事件是Atlas迄今为止记录到规模最大的DDoS攻击.这从技术上来讲没错,尽管该公司在今年一月表示自身已经通过外部来源掌

Xbox Live在线服务遭遇DDoS攻击而瘫痪

昨晚,微软Xbox Live的在线服务遭遇DDoS攻击而瘫痪,这是在索尼影视之后又一个遭受重大网络攻击的公司.黑客组织Lizard Squad已经承认了此次攻击由他们所为,而该组织在Twitter资料页中把自己称作"DDoS之王".498)this.w idth=498;' onmousewheel = 'javascript:return big(this)' border="0" alt="Xbox Live在线服务遭遇DDoS攻击而瘫痪"

Twitter再遭DDoS攻击短暂瘫痪后恢复正常

8月12日消息,据国外媒体报道,Twitter今天再次受到DDoS攻击,目前已经恢复正常.上周Twitter曾因受攻击而瘫痪了数小时. 美国时间下午3点,Twitter表示,正在全力恢复,将及时公布最新信息. 下午3点17分,Twitter称已经恢复正常,但部分用户依然表示难于访问网站,尤其是使用第三方软件如TweetDeck时. 下午3点54分Twitter第三方软件联络人Alex Payne确认,网站遭受了又一轮与上周类似的拒绝服务攻击,. 下午6点21分Twitter增加了近来频出问题的细

曾优雅击退史上最凶狠的DDoS攻击,AliGuard的高性能从何而来?

2016年10月21日,美国发生了一次震惊全球互联网的安全事件,大半个美国的互联网因为DDoS攻击发生瘫痪,攻击从清晨开始一直持续到傍晚,黑客发起了长时间多批次攻击,直接导致twitter.Spotify.Netflix.Github.Airbnb.Visa等出现无法登陆的情况,而且twitter甚至都出现了长时间瘫痪的情况,因此造成的直接和间接经济损失无法估量.这场网络瘫痪从美国东部开始,一路蔓延至全美,根本原因是DNS服务商Dyn的服务器遭受了黑客的大流量DDoS攻击,使得大量互联网公司DN

防CC攻击:软件防火墙和WEB防火墙大比较

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 CC攻击是一种成本极低的DDOS攻击方式,只要有上百个IP,每个IP弄几个进程,那么可以有几百上千个并发请求,很容易让服务器资源耗尽,从而造成网站宕机;防御CC攻击,硬件防火墙的效果不怎么明显,因为CC攻击的IP量太小,很难触发防御机制,反而是软件防火墙.WEB防火墙更容易防御. 那么,软件防火墙和WEB防火墙之间有什么区别呢?要怎么选择软件

2015年DDoS攻击及应对高级威胁的5大趋势

作为DDoS防御服务领域中的关键一员,Arbor Networks于26日发布了其第11次年度全球基础设施安全报告,并在报告中回顾与分析了2015年企业和运营商所遭受到的DDoS(分布式拒绝服务)攻击以及应对高级威胁的策略变化等轨迹. 2015年DDoS攻击及应对高级威胁的趋势分析 该报告根据从企业(占38%)与网络运营商(占52%)收集到的354份调查反馈,总结出2015年DDoS和高级威胁的五大发展趋势,为各机构进一步加强网络安全防护提供了参考. DDoS攻击的5大趋势 2015年DDoS攻

DDoS攻击是近年来导致网络瘫痪和断网事件的主要罪魁祸首

DDoS攻击是近年来导致网络瘫痪和断网事件的主要罪魁祸首,甚至在百度贴吧上还存在"流量吧",经常有人在上面交易"DDoS木马",企图控制网络流量.高端网络的精髓中国移动通信集团公司某工作人员说,在如今P2P.IM盛行的时代,对于局域网的流量管理.抑制.监测.溯源可谓八字箴言;而对于骨干网络流量的管理,其精髓在于监测和溯源.而如何追本溯源.应对和管理网络异常流量呢?该内部人士介绍,对于异常流量管理这场遭遇战,可以说在电信行业早已打响,这可以追溯到2004年前后.经过近

PHP实现恶意DDOS攻击避免带宽占用问题方法

  这篇文章主要介绍了PHP实现恶意DDOS攻击避免带宽占用问题方法,本文介绍的是一个简单方法,需要的朋友可以参考下 使用PHP代码实现的DDOS攻击会导致带宽被占用,变成卡B. 处理办法是: 修改php.ini文件 1) "disable_functions"改成gzinflate,默认是放空 2) "allow_url_fopen"设为Off 3) php_sockets.dll 把这个模块打开 重启下服务,一般可以抵御掉DDOS攻击. 实在还不行的话,通过IP

PHP实现恶意DDOS攻击避免带宽占用问题方法_php技巧

使用PHP代码实现的DDOS攻击会导致带宽被占用,变成卡B. 处理办法是: 修改php.ini文件 1) "disable_functions"改成gzinflate,默认是放空 2) "allow_url_fopen"设为Off 3) php_sockets.dll 把这个模块打开 重启下服务,一般可以抵御掉DDOS攻击. 实在还不行的话,通过IP策略.防火墙等手段阻止恶意攻击.