免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
123456789
最近访问板块 发新帖
楼主: skipjack

一种新的带宽攻击方式 [复制链接]

论坛徽章:
0
发表于 2006-08-06 13:30 |显示全部楼层
因为他后来发送ack已经是另一个IP了,只是伪装的源IP是原来的IP

晕 你能模拟出这么多ip  就不用搞了 直接a 死它了syn
+ 认证  让他很多的 基石启 也够了  还搞这个东西

论坛徽章:
0
发表于 2006-08-07 11:03 |显示全部楼层
全部看完了,迷糊
还是不明白有什么好的办法可以得到一条正常连接的ACK序号,我不觉得真的可以像LZ说的用ADSL重新拔号来换IP,这个达不到的话,一切原理都不可实现了,有点空中楼阁的意思

论坛徽章:
0
发表于 2006-09-06 17:44 |显示全部楼层
技术贴变成了伦理贴,中国技术论坛的通病。

论坛徽章:
0
发表于 2006-09-09 07:25 |显示全部楼层
syn cookies?

论坛徽章:
0
发表于 2006-09-19 10:09 |显示全部楼层

哈哈,很有意思

最近一直在关注syn flood之类的dos攻击,本来从skipjack的国内DDOS厂商点评一文已经获益不少。
看到这个想法~ 觉得很有意思。
我的想法是,如果我们每个线程都与攻击目标建立一个连接,但是此连接只是根据目标机器的滑动窗口大小的最大值来发ACK包,让目标机器最大的重传,而且每个相同的ack持续一段时间不让连接断掉之后向前移动一部份,然后继续ack~ 这样来搞,估计很难防范。

论坛徽章:
0
发表于 2006-09-19 14:56 |显示全部楼层
关注中。。。

论坛徽章:
0
发表于 2006-12-23 22:35 |显示全部楼层
我决得此方案没有什么用。
因为你需要一个真实的IP来给目标机器建立连接, 以后可以用虚假的IP发ACK。但,目标机器会重传给那个你开始和它建立连接的那个IP。 也就是说,你必须找一个真实世界的一个替罪羊帮你承受负担,这个IP也许可以是你的肉鸡,那么试问这个和DDOS有什么本质的区别么。

论坛徽章:
0
发表于 2006-12-23 22:42 |显示全部楼层
就如LZ所描述的ADSL变IP,你觉得变了个IP那些数据就不会返回到你所在的网络吗。当然不是,你的IP变化只会在一个本地C类地址中。攻击返回的数据其实就是在攻击自己的ISP服务器,间接攻击了自己。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP