ping Flood 是一種拒絕服務(wù)攻擊,攻擊者試圖用 ICMP 回顯請(qǐng)求數(shù)據(jù)包淹沒目標(biāo)設(shè)備,導(dǎo)致目標(biāo)設(shè)備無法訪問正常流量。當(dāng)攻擊流量來自多個(gè)設(shè)備時(shí),攻擊就變成了DDoS或分布式拒絕服務(wù)攻擊。
Ping 洪水攻擊是如何工作的?
在 Ping Flood 攻擊中使用的Internet 控制消息協(xié)議 (ICMP)是網(wǎng)絡(luò)設(shè)備用于通信的 Internet 層協(xié)議。網(wǎng)絡(luò)診斷工具traceroute和ping都使用 ICMP 運(yùn)行。通常,ICMP echo-r??equest 和 echo-r??eply 消息用于 ping 網(wǎng)絡(luò)設(shè)備,以診斷設(shè)備的健康狀況和連通性以及發(fā)送方與設(shè)備之間的連接。
ICMP 請(qǐng)求需要一些服務(wù)器資源來處理每個(gè)請(qǐng)求并發(fā)送響應(yīng)。該請(qǐng)求還需要傳入消息(echo-r??equest)和傳出響應(yīng)(echo-r??eply)的帶寬。Ping Flood 攻擊旨在壓倒目標(biāo)設(shè)備響應(yīng)大量請(qǐng)求和/或使用虛假流量使網(wǎng)絡(luò)連接過載的能力。通過讓僵尸網(wǎng)絡(luò)中的許多設(shè)備針對(duì)具有 ICMP 請(qǐng)求的相同互聯(lián)網(wǎng)資產(chǎn)或基礎(chǔ)設(shè)施組件,攻擊流量會(huì)大幅增加,可能會(huì)導(dǎo)致正常網(wǎng)絡(luò)活動(dòng)的中斷。從歷史上看,攻擊者經(jīng)常使用虛假IP 地址進(jìn)行欺騙以屏蔽發(fā)送設(shè)備。在現(xiàn)代僵尸網(wǎng)絡(luò)攻擊中,惡意行為者很少發(fā)現(xiàn)需要掩飾機(jī)器人的 IP,而是依靠大型未受欺騙的機(jī)器人網(wǎng)絡(luò)來飽和目標(biāo)的容量。
Ping (ICMP) Flood 的 DDoS 形式可以分解為 2 個(gè)重復(fù)步驟:
- 攻擊者使用多個(gè)設(shè)備向目標(biāo)服務(wù)器發(fā)送許多 ICMP 回顯請(qǐng)求數(shù)據(jù)包。
- 然后,目標(biāo)服務(wù)器向每個(gè)請(qǐng)求設(shè)備的 IP 地址發(fā)送一個(gè) ICMP 回顯回復(fù)數(shù)據(jù)包作為響應(yīng)。
Ping Flood 的破壞性影響與向目標(biāo)服務(wù)器發(fā)出的請(qǐng)求數(shù)量成正比。與NTP放大、DNS放大等基于反射的DDoS攻擊不同,Ping Flood攻擊流量是對(duì)稱的;目標(biāo)設(shè)備接收的帶寬量只是從每個(gè)機(jī)器人發(fā)送的總流量的總和。
如何緩解 Ping 洪水攻擊?
通過禁用目標(biāo)路由器、計(jì)算機(jī)或其他設(shè)備的 ICMP 功能,最容易禁用 ping 泛洪。網(wǎng)絡(luò)管理員可以訪問設(shè)備的管理界面并禁用其使用 ICMP 發(fā)送和接收任何請(qǐng)求的能力,從而有效地消除對(duì)請(qǐng)求的處理和回聲回復(fù)。這樣做的結(jié)果是所有涉及 ICMP 的網(wǎng)絡(luò)活動(dòng)都被禁用,使設(shè)備對(duì) ping 請(qǐng)求、traceroute 請(qǐng)求和其他網(wǎng)絡(luò)活動(dòng)無響應(yīng)。文章來源:http://www.zghlxwxcb.cn/news/detail-455890.html
Cloudflare 如何緩解 Ping Flood 攻擊?
Cloudflare 通過站在目標(biāo)源服務(wù)器和 Ping 洪水之間來部分緩解這種類型的攻擊。當(dāng)發(fā)出每個(gè) ping 請(qǐng)求時(shí),Cloudflare 會(huì)在我們的網(wǎng)絡(luò)邊緣處理 ICMP 回顯請(qǐng)求和回復(fù)的處理和響應(yīng)過程。該策略將目標(biāo)服務(wù)器的帶寬和處理能力的資源成本轉(zhuǎn)移到 Cloudflare 的Anycast網(wǎng)絡(luò)上。文章來源地址http://www.zghlxwxcb.cn/news/detail-455890.html
到了這里,關(guān)于什么是 Ping (ICMP) 洪水攻擊?的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!