浅谈DDOS中NTP放大攻击的操作过程以及防御措施?

在诸多的DDoS攻击事件中,放大攻击的流行度占了百分之五十左右,攻击难度系数只是占中间部分,但它的影响力较大。这意味着它的防护和缓解比较复杂。那么就有人想要知道什么是NTP放大攻击?NTP的防御措施是怎么样的呢?接下来小编我就分享下NTP放大攻击的操作过程以及防御措施。

那首先就要知道什么是NTP呢?
NTP协议(network time protocol)是计算机时间同步化的一种协议,它可以使计算机与时钟源进行同步化并且提高精准度的时间校正,它主要是采用层次化时间的分布模型。网络体系结构的组成是由主时间服务器、从时间服务器和客户机,主时间服务器主要布置在根节点,负责与高精度时间源进行同步,为其他节点提供时间服务,各客户端由从时间服务器经主服务器获得时间同步。

图片描述

其次NTP放大攻击原理是什么?
NTP协议是基于UDP协议的123端口进行通信,但是由于UDP协议的无连接性具有不安全性的缺陷,攻击者就会利用NTP服务器的不安全性能漏洞发起DDoS攻击。攻击者攻击的步骤是先寻找攻击对象或者互联网中支持NTP放大攻击的服务器资源;然后通过伪造IP地址向NTP服务器发送monlist的请求报文,为了增加攻击的强度,monlist指令会监控响应 NTP 服务器并且将其返回进行时间同步的最近多个客户端的IP地址,通常NTP服务器与大量的客户端进行交互时,一个不超过64字节的请求数据包可以触发100个482个字节响应的数据包,因此它具有放大数百倍的功能。从而这些大流量就会阻塞网络,导致网络不通,造成了分布式拒绝服务。

然后NTP放大攻击的防御措施是:
1.对NTP服务器进行合理的管理和配置,将全部的NTP服务软件升级到最新的版本;
2.在配置文件中添加noquery参数来限制客户端的monlist等信息查询请求;
3.通过防火墙对UDP试用的123端口进行限制,只允许NTP服务于固定IP进行通信;
4.运用足够大的带宽,硬抗NTP服务产生的放大型流量攻击。
5.使用DDoS防御产品,将入口异常访问请求进行过滤清洗,然后将正常的访问请求分发给服务器进行业务处理。

32 声望
6 粉丝
0 条评论
推荐阅读
哪些行业需要使用高防服务器?
如今,随着互联网的普及,企业的业务开展离不开服务器,特别是针对热门互联网行业,如游戏、金融、电商、直播等领域,推荐使用高防服务器。因为这几个行业竞争非常激烈,容易遭到同行恶意攻击报复、敲诈勒索,是D...

墨者安全阅读 769

化虹为桥 - Nginx 如何代理 UDP “连接”
众所周知,UDP 并不像 TCP 那样是基于连接的。但有些时候,我们需要往一个固定的地址发送多个 UDP 来完成一个 UDP 请求。为了保证服务端能够知道这几个 UDP 包构成同一个会话,我们需要在发送 UDP 包时绑定某个端...

spacewander4阅读 1.7k

网站如何预防黑客DDOS攻击(DDOS攻击如何防御)
网站运营过程中DDoS攻击是最难缠的,被DDOS的网站会出现访问卡,访问慢,甚至出现服务器连接中断,致使长时间无法打开,一些服务器商甚至会要求网站主把网站移走。

简单爱阅读 354

Squid 4.8 移植指南 (openEuler 20.03 LTS SP1)
Squid cache(简称为Squid)是一个流行的代理服务器和Web缓存服务器,是一个开源软件(GNU通用公共许可证)。Squid有广泛的用途,从作为网页服务器的前置cache服务器缓存相关请求来提高Web服务器的速度,到为一组...

openEuler阅读 438

封面图
产业安全公开课:2023年DDoS攻击趋势研判与企业防护新思路
2023年,全球数字化正在加速发展,网络安全是数字化发展的重要保障。与此同时,网络威胁日益加剧。其中,DDoS攻击作为网络安全的主要威胁之一,呈现出连年增长的态势,给企业业务稳定带来巨大挑战。

腾讯安全阅读 283

封面图
使用 NGINX 在 Kubernetes 中对 TCP 和 UDP 流量进行负载均衡
除了 HTTP 流量之外,NGINX Ingress Controller 还可以负载 TCP 和 UDP 流量,因此您可以使用它来管理基于以下协议的各种应用和实用程序的流量,它们包括:

NGINX开源社区阅读 262

高防CDN多线路支持的五点好处
CDN是一种有效帮助网站提高访问速度,传输信息更快、更便捷的防御网络进攻的方式。一般有双线路和多线路两种。今天小编要为大家介绍的是CDN多线路支持的五点好处。

WilliamCZH827

封面图
32 声望
6 粉丝
宣传栏