如何利用TFTP协议发动DDoS放大攻击

一个来自爱丁堡龙比亚大学的安全研究小组制定出一项新的DDoS放大技术方案,且主要依靠TFTP协议实现。

来 自爱丁堡龙比亚大学的一个安全专家小组(成员分别为Boris Sieklik、Richard Macfarlane以及William Buchanan教授)已经发现了一种新的DDoS攻击载体。最近安全行业注意到几种可行方法以利用存在配置错误的服务,例如DNS或者网络时间协议(简 称NTP),实现强度惊人的放大攻击。而如今,专家们意识到TFTP协议(即简单文件传输协议)亦有可能被用于执行这类网络攻击行动。

专家们发现,攻击者能够利用TFTP将其攻击强度放大至原本的数倍,而且遗憾的是,《互联网2012年人口普查》报告指出目前全球范围内的公开TFTP服务器数量约为599600台。

通过采访,这些研究人员们证实该项技术将允许攻击者获得高达60倍的攻击强度放大能力。

研究人员BorisSieklik在采访中指出:

“此次发现的安全漏洞允许攻击者利用这些公开服务器放大自身流量,具体方法类似于其它DDoS放大攻击。如果满意特定条件,则这一流量能够达到原始水平的60倍。”

“我还研究了不同TFTP软件方案对此类攻击造成的影响,并发现大部分协议机制能够最多实现六次消息重复发送,即同样有助于进行攻击放大。”

TFTP协议(即简单文件传输协议)属于FTP(即文件传输协议)的一套简化版本,主要用于局域网当中。由于各企业环境中普遍存在TFTP服务器,因此其极易被用于强化DDoS攻击活动。

攻击者完全能够精心设计一条指向该服务器且包含代表攻击目标的伪造返回地址的请求,从而利用TFTP协议传输任意文件并最终实现DDoS放大效应。由该服务器发出的响应流量要远高于初始请求,并因而造成更为严重的DDoS攻击影响。

目前互联网上众多存在错误配置的服务可能导致特定目标网站被淹没在伪造Web请求引发的庞大垃圾流量当中。

研究人员们宣称,他们将在今年3月通过《计算机与安全》杂志发布其调查结果,其中还将提及缓解TFTP DDoS放大攻击的具体举措。

本文转自d1net(转载)

时间: 2024-10-27 20:00:48

如何利用TFTP协议发动DDoS放大攻击的相关文章

Akamai检测到超过400起利用DNSSEC协议的反射DDoS攻击

Akamai是一家大型互联网CDN服务提供商,然而根据其最新的DDoS趋势报告,发现利用DNSSEC协议的这类攻击已经更加猖獗.DNSSEC是"域名系统安全扩展"的简称,作为DNS协议的扩展,其包括了诸多保护DNS认证和数据完整度的安全特性(因此叫它DNS+security也行),然而"反射DDoS"也在滥用DNSSEC协议. 业内也将反射DDoS称作R-DDoS.DRDoS或"分布式反射拒绝服务攻击".去年8月份的时候,我们曾深入解析过诸多借助

学习手册:浅析DDoS的攻击及防御

现如今,信息技术的发展为人们带来了诸多便利,无论是个人社交行为,还是商业活动都开始离不开网络了.但是网际空间带来了机遇的同时,也带来了威胁,其中DDoS就是最具破坏力的攻击,通过这些年的不断发展,它已经成为不同组织和个人的攻击,用于网络中的勒索.报复,甚至网络战争. 文章目录 先聊聊DDoS的概念和发展 啥叫"拒绝服务"攻击呢? 啥叫"分布式"呢? 啥叫"僵尸网络"呢? DDoS的发展咋样? 再谈谈DDoS的攻击方式 也说说DDoS的攻击工具 L

利用 SSDP 协议生成 100 Gbps DDoS 流量的真相探秘

本文讲的是利用 SSDP 协议生成 100 Gbps DDoS 流量的真相探秘,上个月我们分享过一些反射型DDoS攻击数据,SSDP攻击的平均大小是12 Gbps,我们记录的最大的反射式DDoS攻击是: 1. 30 Mpps(每秒数百万个数据包) 2. 80 Gbps(每秒数十亿位) 3. 使用940k反射器的IP 几天前,我们注意到了一个不寻常的SSDP超级放大情况的发生,因为SSDP的放大因素可能会导致网络设备成为DDoS攻击的目标.所以这是值得深入调查的,因为这导致了利用 SSDP 协议生

如何发现“利用DNS放大攻击”的服务器

本文讲的是如何发现"利用DNS放大攻击"的服务器,很多网络服务异常,往往都是攻击造成的,但原因有很多种,如何分析定位,则是解决问题的关键.DNS放大攻击是一种拒绝服务攻击.攻击者利用僵尸网络中大量的被控主机,伪装成被攻击主机,在特定时间点,连续向多个允许递归查询的DNS服务器,发送大量DNS服务请求,迫使其提供应答服务.经DNS服务器放大后的大量应答数据,再发送到被攻击主机,形成攻击流量,导致其无法提供正常服务甚至瘫痪. 0x11问题描述 XX.XX.29.4为某大型行业用户的DNS服

浅谈利用JavaScript进行的DDoS攻击原理与防御

        这篇文章主要介绍了浅谈利用JavaScript进行的DDoS攻击原理与防御,以及介绍了相关的中间人攻击原理,需要的朋友可以参考下            分布式拒绝服务攻击(DDoS)攻击是一种针对网站发起的最古老最普遍的攻击.Nick Sullivan是网站加速和安全服务提供商CloudFlare的一名系统工程师.近日,他撰文介绍了攻击者如何利用恶意网站.服务器劫持和中间人攻击发起DDoS攻击,并说明了如何使用HTTPS以及即将到来的名为"子资源一致性(Subresource I

路由器成帮凶 Mirai变种发动DDoS攻击

2016年猖獗一时的Mirai僵尸网络,现在又开始以变种身份再次肆虐了.根据云安全公司Incapsula的最新监测,一所美国大学于近期遭到Mirai变种僵尸网络的DDoS攻击(分布式拒绝服务攻击).而该攻击竟然持续了54小时,总计产生超过28亿次的访问请求,严重影响了这所高校网站的正常运行. 路由器成帮凶 Mirai变种发动DDoS攻击 路由器竟成Mirai变种僵尸网络帮凶 研究人员指出,这次DDoS攻击可能是由Mirai变种僵尸网络发起的,因为攻击流量来自CCTV.DVR等监视器以及路由器等设

DDoS的攻击原理与防御方法

DoS攻击.DDoS攻击和DRDoS攻击相信大家已经早有耳闻了吧!DoS是Denial of Service的简写就是拒绝服务,而DDoS就是Distributed Denial of Service的简写就是分布式拒绝服务,而DRDoS就是Distributed Reflection Denial of Service的简写,这是分布反射式拒绝服务的意思. 不过这3中攻击方法最厉害的还是DDoS,那个DRDoS攻击虽然是新近出的一种攻击方法,但它只是DDoS攻击的变形,它的唯一不同就是不用占领

学习手册:DDoS的攻击方式及防御手段

现如今,信息技术的发展为人们带来了诸多便利,无论是个人社交行为,还是商业活动都开始离不开网络了.但是网际空间带来了机遇的同时,也带来了威胁,其中DDoS就是最具破坏力的攻击,通过这些年的不断发展,它已经成为不同组织和个人的攻击,用于网络中的勒索.报复,甚至网络战争. 先聊聊DDoS的概念和发展 在说发展之前,咱先得对分布式拒绝服务(DDoS)的基本概念有个大体了解. 啥叫"拒绝服务"攻击呢? 其实可以简单理解为:让一个公开网站无法访问.要达到这个目的的方法也很简单:不断地提出服务请求,

世界最大分布式拒绝服务(DDoS)攻击 已达500Gbps

本文讲的是 世界最大分布式拒绝服务(DDoS)攻击 已达500Gbps,该破纪录的DDoS攻击是由第三方报告的,目前,除了其规模,尚有其他方面有待分析. 之前欧美有记录在案的是英国少年塞思·诺兰-麦克唐纳(Seth Nolan-Mcdonagh)发起的攻击300Gbps.在他把反垃圾邮件服务SpamHaus踢下线之后就被逮捕并投入监狱. 国内则是中国的阿里云遭受的450G带宽的DDoS攻击. Arbor年度报告(PDF:https://www.arbornetworks.com/images/d