| |
|
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
| -> 网络协议 -> DDoS攻击愈演愈烈,反射攻击举足轻重 -> 正文阅读 |
|
|
[网络协议]DDoS攻击愈演愈烈,反射攻击举足轻重 |
|
|
序号 | 名称 | 特征(端口) | 传统倍数 | 科学倍数 | 发现时间 |
1 | IMPI | 623 | 1.1 | 1.07 | 2018.02 |
2 | A2S_INFO | 2303 | 7.36 | 2.7 | 2018.11 |
3 | WS-Discovery | 3702 | 500 | 414 | 2019.02 |
4 | Ubiquiti | 10001 | 11.7 | 6.88 | 2020.12 |
5 | CoAP | 5683 | 15.74 | 11.76 | 2019.04 |
6 | ARMS | 3283 | 22.3 | 12.76 | 2020.02 |
7 | 黑客自建数万倍反射源 | 随机大端口 | 53087.5 | 39746.4 | 2020.04 |
8 | PMDP | 32410,32414 | 12.9 | 3.77 | 2021.01 |
9 | DTLS | 443 | 28 | 26.5 | 2021.02 |
10 | WdbRPC | 17185 | 10.23 | 7.85 | 2018.05 |
11 | BACnet | 47808 | 2.96 | 2.5 | 2015.03 |
12 | SmartZone | 9001 | 无穷大 | 65.8 | 2021.07 |
0x04反射攻击汇总
黑客在寻找新的攻击方式上不再拘泥于传统公共服务,而是对暴露在公网,并且具备一定规模的UDP服务都尝试利用作为反射源。我们结合了自己的研究成果以及查阅多方资料,对反射攻击类型进行了总结,结果如下表:
序号 | 名称 | 特征(端口) | 传统倍数 | 科学倍数 | 发现时间 | 备注 |
1 | ADDP | 2362 | 7.14 | 1.47 | 2020.06 | 设备发现协议 |
2 | A2S_INFO | 2303 | 7.36 | 2.7 | 2018.12 | 游戏协议 |
3 | ARMS | 3283 | 22.3 | 12.76 | 2018.02 | |
4 | BACnet | 47808 | 2.96 | 2.5 | 2015.03 | 智能楼宇协议 |
5 | BitTorrent | 6881-6889 | 120 | 43 | 2015.08 | 比特流协议 |
6 | Chargen | 19 | 358.8 | 270.45 | 1996 | 字符发生器协议 |
7 | Chameleon | 20811 | 40 | 32 | 2021.02 | ChameleonVPN服务 |
8 | CMFAB | 1604 | 一款应用 | |||
9 | CLDAP | 389,636 | 70 | 53 | 2016.10 | 轻量目录访问协议 |
10 | CBEV | 2302,2303 | 2019.04 | Combat Evolve游戏 | ||
11 | CoAP | 5683 | 15.74 | 11.76 | 2019.04 | 约束应用协议 |
12 | DCCP | 2021.04 | 传输层协议,用于数据报拥塞控制 | |||
13 | DHDP | 37810 | 11.3 | 11.76 | 2019.04 | 视频监控服务 |
14 | DNS | 53 | 54 | 46 | 2015.04 | |
15 | DTLS | 443 | 28 | 26.5 | 2020.12 | 数据报安全传输协议 |
16 | Gameover | Any | 45.4 | 2010.04 | 一款游戏服务 | |
17 | IPMI | 623 | 1.1 | 1.07 | 2018.03 | IMPI管理服务 |
18 | IKEv1 | 500 | 4.6 | 3.79 | 2016.0 7 | VPN服务 |
19 | Jenkins | 33848 | 3 | 2.45 | 2020.02 | |
20 | KAD | 4672,6429 | 16.3 | 2012 | Kademlia | |
21 | MDNS | 5353 | 10 | 6.2 | 2015.03 | 局域网内组播DNS |
22 | Memcached | 11211 | 10000 | 100000 | 2017.06 | |
23 | MCSQLR | 1434 | 25 | 17.4 | 2015.07 | Microsoft SQL Server |
24 | NATPMP | 5351 | 2014.07 | 端口映射协议 | ||
25 | NetBIOS | 136,137,139 | 3.8 | 2015.02 | 网络输入输出协议 | |
26 | NTP | 123 | 556.9 | 437.5 | 2015.04 | 时间同步协议 |
27 | OpenVPN | 1194 | 40 | 60 | 2019.09 | |
28 | PMDP | 32410,32414 | 12.9 | 3.77 | 2021.01 | 应用于流媒体服务中的设备发现协议 |
29 | PortMap | 111 | 5.54 | 7.14 | 2018.09 | 端口映射协议 |
30 | PPTP | 1723 | 2002.08 | PPTPVPN服务 | ||
31 | QOTD | 17 | 140.3 | 1996 | ||
32 | Quake3 | 26000 | 63.9 | 63.9 | 2012.05 | |
33 | RDP | 3389 | 15.29 | 85.9 | 2020.12 | Windows RDP服务器 |
34 | RIPv1 | 520 | 6.29 | 8.4 | 2015.05 | 路由协议 |
35 | Sality | 9674 | 17 | 37.3 | 2002.01 | |
36 | Sentinel | 3588,5093 | 2015.02 | |||
37 | SIP | 5060 | 2014.08 | 会话初始协议 | ||
38 | SmartZone | 9001 | 无穷大 | 65.8 | 2021.07 | 网络控制设备 |
39 | SNMP | 161 | 6.3 | 4.67 | 2015.04 | 简单网络管理协议 |
40 | SRVLOC | 427 | 服务定位协议 | |||
41 | SSDP | 1900 | 4.78 | 30.8 | 2016.07 | 设备发现协议 |
42 | STUN | 3478 | 3.19 | 2.3 | 2017.06 | UDP穿透NAT |
43 | TeamSpeak2 | 8767 | 3.75 | 2.1 | 2015.08 | 语音通信服务器版本1 |
44 | TeamSpeak3 | 9987 | 4.62 | 2.6 | 2015.08 | 语音通信服务器版本2 |
45 | Tenfold | 658 | 37 | |||
46 | TFTP | 随机大端口 | 55.8 | 41.57 | 2015.03 | 简单文件传输协议 |
47 | Ubiquiti | 10001 | 11.7 | 6.88 | 2020.12 | AP发现服务 |
48 | VSE | 27015 | 一款游戏 | |||
49 | WSDP | 3702 | 500 | 414 | 2019.02 | 设备发现协议 |
50 | WdbRPC | 17185 | 10.23 | 7.85 | 2018.05 | 远程调试服务 |
51 | XDMCP | 177 | 2005.03 | 远程管理服务 |
注:表格科学倍数数据为安全专家计算得出,部分数据结合业内披露的信息,未查询到相关信息的部分留白
0x05防御措施
反射攻击都是互联网上开放服务参与的,作为这些开放服务的运营者应遵循以下防御措施避免成为DDoS反射攻击的帮凶。
能使用TCP的服务,尽量不要启用UDP服务
必须使用UDP服务时,应启用授权认证
使用UDP服务无法启用授权认证时,应确保响应与请求的倍数不要大于1
增强自身应对恶意请求的能力,及时封禁恶意IP
智云盾团队介绍
百度智云盾是百度安全专注在互联网基础设施网络安全攻防的团队,提供T级云防、定制端防和运营商联防等DDoS/CC防御解决方案。一直服务于搜索、贴吧、地图、云等百度业务,在保障百度全场景业务之余也进行防御能力外部输出,为互联网客户提供一体化的防御服务。
参考链接:
https://www.freebuf.com/articles/network/181884.html
https://therecord.media/new-ddos-attack-vector-discovered-in-dccp-protocol/
http://blog.nsfocus.net/tftp-reflection-attack-analysis-report/
https://paper.seebug.org/1571/
https://www.t00ls.net/articles-59673.html
https://anquan.baidu.com/article/807
http://drops.xmd5.com/static/drops/tips-2106.html
https://securityaffairs.co/wordpress/35607/hacking/mdns-amplify-ddos-attack.html
https://nsfocusglobal.com/what-you-should-know-about-openvpn-reflection-attacks/
https://www.freebuf.com/articles/network/274583.html

|
|
| 网络协议 最新文章 |
| 使用Easyswoole 搭建简单的Websoket服务 |
| 常见的数据通信方式有哪些? |
| Openssl 1024bit RSA算法---公私钥获取和处 |
| HTTPS协议的密钥交换流程 |
| 《小白WEB安全入门》03. 漏洞篇 |
| HttpRunner4.x 安装与使用 |
| 2021-07-04 |
| 手写RPC学习笔记 |
| K8S高可用版本部署 |
| mySQL计算IP地址范围 |
|
|
| 上一篇文章 下一篇文章 查看所有文章 |
|
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
| 360图书馆 购物 三丰科技 阅读网 日历 万年历 2025年11日历 | -2025/11/29 15:29:57- |
|
| 网站联系: qq:121756557 email:121756557@qq.com IT数码 |