SlideShare ist ein Scribd-Unternehmen logo
1 von 16
Tìmhiểuvềtấncôngtừchốidịchvụvàchínhsách an ninhFWchốngDos, Ddos Giáoviênhướngdẫn: ThầyĐinhTiếnThành Sinhviênthựchiện:  NguyễnAnhPhương PhạmBáTrọng LêThanhTuấn LêThịYếnNga VũBảoToàn PhanThịThúy An TrầnNgọcSơn        Trần Văn Quyền Nhóm 4   AT4C _  02/04/2011
Nhóm 4 _ AT4C  Nội Dung 2. Tấncôngtừchốidịchvụ 3. Chínhsách an ninh FW chống Dos, Ddos 4. Demo 1. Giớithiệuchungvề Dos vàDdos
Dos Ddos ,[object Object]
Nếu hacker không thâm nhập được vào hệ thống, thì chúng cố gắng tìm cách làm cho hệ thống đó sụp đổ và không có khả năng phục vụ người dùng bình thường .
 DDOS(Distributed Denial of Service)  tấn công từ chối dịch vụ phân tán
Là một dạng DoS nhưng kẻ tấn công sử dụng nhiều máy để thực hiện.1. Giớithiệuchungvề Dos vàDdos Nhóm 4 _ AT4C
Nhóm 4 _ AT4C  Mục đích tấn công của Dos Thayđổicácthông tin cấuhình Chiếm băng thông mạng và làm hệ thống mạng bị tràn Ngăn chặn những người dùng cụ thể vào một dịch vụ nào đó Ngắt kết nối giữahaimáy, và ngăn chặn quá trình truy cập  vào dịch vụ. TấncôngvàoBăngthôngcủahệthốngmạng DoS Tấncôngvàohệthốngkhácphụcvụchomạngmáytínhnhưđiềuhòa, hệthốngđiện… Pháhoạitầngvậtlýhoặccácthiếtbịmạng
2. Tấncôngtừchốidịchvụ Tấn công từ chối dịch vụ (DoS)   Các cơ chế tấn công từ chối dịch vụ Tấn công từ chối dịch vụ phân tán  (DDoS) Tấn công từ chối dịch vụ phản xạ  phân tán (DRDoS) Nhóm 4 _ AT4C
 2.1Tấn công từ chối dịch vụ (DoS) 2.1.1 Tấn công chiếm dụng tài nguyên  SYN Attack Flood Attack Tấn công bằng gói dị hình 2.1.2 Tấn công chiếm dụng băng thông  Tấn công ngập lụt (Flood attack) Tấn công khuếch đại (Amplifier attack) Nhóm 4 _ AT4C
2.1.1 Tấn công chiếm dụng tài nguyên  SYN Attack: Lợi dụng sơ hở của thủ tục TCP khi “bắt tay ba chiều”,  mỗi khiclient muốn thực hiện kết nối với server thì nó thực hiện việc bắt tay ba lần thông qua các gói tin Nhóm 4 _ AT4C
2.1.1 Tấn công chiếm dụng tài nguyên Flood Attack:     Các website đặt trên máy chủ khi chạy sẽ tiêu lượng tài nguyên máy chủ nhất định, nhất làRAMvà CPU. Dựa vào việc tiêu hao đó, những kẻ tấn công dùng các phần mềm như smurf liên tục yêu cầu máy chủ phục vụ trang web đó để chiếm dụng tài nguyên. Tấn công bằng gói dị hình: Attacker sẽ yêu cầu zombie gửi những gói IP có hình thức không đúng đến máy victim.  Những gói này có địa chỉ nguồn và địa chỉ đích giống nhaulàm cho hệ điều hành bị đảo lộn và sụp đổ  Thiết lập tất cả các trường chất lượng dịch vụ trong gói IP bằng 1 để hệ thống nạn nhân phải tốn nhiều thời gian để phân tích gói  Nhóm 4 _ AT4C
2.1.2 Tấn công chiếm dụng băng thông Tấn công ngập lụt: Tấncôngngậplụtbằng UDP - UDP (User Datagram Protocol) làmộtgiaothứchướngkhôngkếtnối - KhitấncôngDDoSdạng UDP, nhữnggói tin UDP đượcgửi qua những port ngẫunhiên. Victim sẽphảixửlýnhữnggóiđivàonóđểxemcóứngdụngnàoyêucầukhông. DDoSgiảđịachỉ IP nguồncủagóidữliệu, ẩndanhhệthốngmáynạnnhânphụ, cácgóitrảvềtừ victim sẽkhôngđếnđược zombie, mànóđếnmộtmáytínhkhácnàođó.  Tấncôngngậplụtbằng ICMP - ICMP (Internet Control Message Protocol) đượcthiếtkếchotínhnăngquảnlýxácđịnhthiếtbịmạngvàsố hop  - TấncôngDDoSlàmngập ICMP xuấthiệnkhi zombie gởilượnglớncácgói tin ICMP_ECHO_REPLY đếnhệthốngnạnnhân. Dấuhiệucủanhữnggói tin nàylàphảnhồi. Sửdụng IP nguồnbịgiảmạo. Nhóm 4 _ AT4C
2.1.2 Tấn công chiếm dụng băng thông Tấn công khuếch đại      - DDoS nhắm vào việc sử dụng tính chất của địa chỉ IP broadcast được tìm thấy trong hầu hết các router để khuếch đại và phản xạ sự tấn công . Tấn công Smurf Tấn công Fraggle Nhóm 4 _ AT4C
 2.2 Tấn công từ chối dịch vụ phân tán DDoS Tấn công DDoS là một biến thể của DoS, với sự tham gia của nhiều máy tính chịu sự giám sát của attacker, có sự phân tần rõ ràng đồng loạt tấn công khi nhận được lệnh cũng như kết thúc. Có 2 kiểu chính của mạng DDoS: Mô hình Agent – Handler  Mô hình Internet Relay Chat (IRC-Based).  Nhóm 4 _ AT4C
2.2 Tấn công từ chối dịch vụ phân tán DDoS Môhình Agent – Handler 		- Attacker giaotiếpvớinhiều handler đểxácđịnhnhững  agent  nàođangchạy,  khiđólậplịchtấncông  hay  khicậpnhậtnhững agent. 		- Attacker sẽcốgắngvàđặtphầnmềm handler tạimột router hay 1 máychủmạngđểkiểmsoátkhốilượnglớndònglưulượng.   Nhóm 4 _ AT4C
2.2 Tấn công từ chối dịch vụ phân tán DDoS Môhình Internet Relay Chat (IRC-Based) Bằngcáchtạo ra mộtkênh IRC, attackercóthểsửdụngnhững port (cổng) IRC “hợppháp” đểgởidònglệnhđến agent. . Phươngphápnàyrấtkhópháthiệnnhữnggói tin chứamãlệnhDDoS. Attackerkhôngcầnphảigiámsátdanhsáchnhững agent, phầnmềm agent đượccàiđặttrênmạng IRC thườngxuyêngiaotiếp qua kênh IRC vàthôngbáovềchoattacker khi agent hiệndiệnvàđangchạy.  Nhóm 4 _ AT4C

Weitere ähnliche Inhalte

Ähnlich wie firewall

Nhóm 55_Nghiên cứu, thực hiện tấn công DDoS và cách phòng chống.pptx
Nhóm 55_Nghiên cứu, thực hiện tấn công DDoS và cách phòng chống.pptxNhóm 55_Nghiên cứu, thực hiện tấn công DDoS và cách phòng chống.pptx
Nhóm 55_Nghiên cứu, thực hiện tấn công DDoS và cách phòng chống.pptx
NgaNguyn759946
 
Tong quan do_s- d_dos- drdos
Tong quan do_s- d_dos- drdosTong quan do_s- d_dos- drdos
Tong quan do_s- d_dos- drdos
MasterCode.vn
 
Vu tuananh
Vu tuananhVu tuananh
Vu tuananh
Vũ Anh
 
Slide báo cáo cuối kì system hacking-Trần Nguyễn Lộc
Slide báo cáo cuối kì system hacking-Trần Nguyễn LộcSlide báo cáo cuối kì system hacking-Trần Nguyễn Lộc
Slide báo cáo cuối kì system hacking-Trần Nguyễn Lộc
Loc Tran
 
Nghien cuu ma nguon mo openvpn
Nghien cuu ma nguon mo openvpnNghien cuu ma nguon mo openvpn
Nghien cuu ma nguon mo openvpn
peterh18
 
Vu tuananh
Vu tuananhVu tuananh
Vu tuananh
Vũ Anh
 
Bao caothuctap
Bao caothuctapBao caothuctap
Bao caothuctap
Long Prồ
 
SYSTEM HACKING - TUẦN 2
SYSTEM HACKING - TUẦN 2SYSTEM HACKING - TUẦN 2
SYSTEM HACKING - TUẦN 2
Con Ranh
 

Ähnlich wie firewall (20)

Nhóm 55_Nghiên cứu, thực hiện tấn công DDoS và cách phòng chống.pptx
Nhóm 55_Nghiên cứu, thực hiện tấn công DDoS và cách phòng chống.pptxNhóm 55_Nghiên cứu, thực hiện tấn công DDoS và cách phòng chống.pptx
Nhóm 55_Nghiên cứu, thực hiện tấn công DDoS và cách phòng chống.pptx
 
Apt oct-2014
Apt oct-2014Apt oct-2014
Apt oct-2014
 
Tong quan do_s- d_dos- drdos
Tong quan do_s- d_dos- drdosTong quan do_s- d_dos- drdos
Tong quan do_s- d_dos- drdos
 
file_1_mot_so_ky_thuat_tan_cong_mang_pptx_0046.pdf
file_1_mot_so_ky_thuat_tan_cong_mang_pptx_0046.pdffile_1_mot_so_ky_thuat_tan_cong_mang_pptx_0046.pdf
file_1_mot_so_ky_thuat_tan_cong_mang_pptx_0046.pdf
 
ictf_2018_WannaCry-Dich.pdf
ictf_2018_WannaCry-Dich.pdfictf_2018_WannaCry-Dich.pdf
ictf_2018_WannaCry-Dich.pdf
 
Ch19
Ch19Ch19
Ch19
 
Bài 2: Phần mềm độc hại và các dạng tấn công sử dụng kỹ nghệ xã hội - Giáo tr...
Bài 2: Phần mềm độc hại và các dạng tấn công sử dụng kỹ nghệ xã hội - Giáo tr...Bài 2: Phần mềm độc hại và các dạng tấn công sử dụng kỹ nghệ xã hội - Giáo tr...
Bài 2: Phần mềm độc hại và các dạng tấn công sử dụng kỹ nghệ xã hội - Giáo tr...
 
Slide báo cáo
Slide báo cáoSlide báo cáo
Slide báo cáo
 
ATTT.pptx
ATTT.pptxATTT.pptx
ATTT.pptx
 
Báo cáo thực tập - Đàm Văn Sáng
Báo cáo thực tập  - Đàm Văn SángBáo cáo thực tập  - Đàm Văn Sáng
Báo cáo thực tập - Đàm Văn Sáng
 
Bài 3: Tấn công vào ứng dụng và mạng, đánh giá khả năng thiệt hại và làm giảm...
Bài 3: Tấn công vào ứng dụng và mạng, đánh giá khả năng thiệt hại và làm giảm...Bài 3: Tấn công vào ứng dụng và mạng, đánh giá khả năng thiệt hại và làm giảm...
Bài 3: Tấn công vào ứng dụng và mạng, đánh giá khả năng thiệt hại và làm giảm...
 
Báo cáo lần 1
Báo cáo lần 1Báo cáo lần 1
Báo cáo lần 1
 
Vu tuananh
Vu tuananhVu tuananh
Vu tuananh
 
Slide báo cáo cuối kì system hacking-Trần Nguyễn Lộc
Slide báo cáo cuối kì system hacking-Trần Nguyễn LộcSlide báo cáo cuối kì system hacking-Trần Nguyễn Lộc
Slide báo cáo cuối kì system hacking-Trần Nguyễn Lộc
 
Nghien cuu ma nguon mo openvpn
Nghien cuu ma nguon mo openvpnNghien cuu ma nguon mo openvpn
Nghien cuu ma nguon mo openvpn
 
Vu tuananh
Vu tuananhVu tuananh
Vu tuananh
 
Bao caothuctap
Bao caothuctapBao caothuctap
Bao caothuctap
 
SYSTEM HACKING - TUẦN 2
SYSTEM HACKING - TUẦN 2SYSTEM HACKING - TUẦN 2
SYSTEM HACKING - TUẦN 2
 
SYSTEM HACKING - TUẦN 1
SYSTEM HACKING - TUẦN 1SYSTEM HACKING - TUẦN 1
SYSTEM HACKING - TUẦN 1
 
Isas semina
Isas seminaIsas semina
Isas semina
 

Kürzlich hochgeladen

xemsomenh.com-Vòng Tràng Sinh - Cách An 12 Sao Và Ý Nghĩa Từng Sao.pdf
xemsomenh.com-Vòng Tràng Sinh - Cách An 12 Sao Và Ý Nghĩa Từng Sao.pdfxemsomenh.com-Vòng Tràng Sinh - Cách An 12 Sao Và Ý Nghĩa Từng Sao.pdf
xemsomenh.com-Vòng Tràng Sinh - Cách An 12 Sao Và Ý Nghĩa Từng Sao.pdf
Xem Số Mệnh
 
26 Truyện Ngắn Sơn Nam (Sơn Nam) thuviensach.vn.pdf
26 Truyện Ngắn Sơn Nam (Sơn Nam) thuviensach.vn.pdf26 Truyện Ngắn Sơn Nam (Sơn Nam) thuviensach.vn.pdf
26 Truyện Ngắn Sơn Nam (Sơn Nam) thuviensach.vn.pdf
ltbdieu
 
C6. Van de dan toc va ton giao ....pdf . Chu nghia xa hoi
C6. Van de dan toc va ton giao ....pdf . Chu nghia xa hoiC6. Van de dan toc va ton giao ....pdf . Chu nghia xa hoi
C6. Van de dan toc va ton giao ....pdf . Chu nghia xa hoi
dnghia2002
 
Bài tập nhóm Kỹ Năng Gỉai Quyết Tranh Chấp Lao Động (1).pptx
Bài tập nhóm Kỹ Năng Gỉai Quyết Tranh Chấp Lao Động (1).pptxBài tập nhóm Kỹ Năng Gỉai Quyết Tranh Chấp Lao Động (1).pptx
Bài tập nhóm Kỹ Năng Gỉai Quyết Tranh Chấp Lao Động (1).pptx
DungxPeach
 
SLIDE - Tu van, huong dan cong tac tuyen sinh-2024 (đầy đủ chi tiết).pdf
SLIDE - Tu van, huong dan cong tac tuyen sinh-2024 (đầy đủ chi tiết).pdfSLIDE - Tu van, huong dan cong tac tuyen sinh-2024 (đầy đủ chi tiết).pdf
SLIDE - Tu van, huong dan cong tac tuyen sinh-2024 (đầy đủ chi tiết).pdf
hoangtuansinh1
 

Kürzlich hochgeladen (20)

xemsomenh.com-Vòng Tràng Sinh - Cách An 12 Sao Và Ý Nghĩa Từng Sao.pdf
xemsomenh.com-Vòng Tràng Sinh - Cách An 12 Sao Và Ý Nghĩa Từng Sao.pdfxemsomenh.com-Vòng Tràng Sinh - Cách An 12 Sao Và Ý Nghĩa Từng Sao.pdf
xemsomenh.com-Vòng Tràng Sinh - Cách An 12 Sao Và Ý Nghĩa Từng Sao.pdf
 
26 Truyện Ngắn Sơn Nam (Sơn Nam) thuviensach.vn.pdf
26 Truyện Ngắn Sơn Nam (Sơn Nam) thuviensach.vn.pdf26 Truyện Ngắn Sơn Nam (Sơn Nam) thuviensach.vn.pdf
26 Truyện Ngắn Sơn Nam (Sơn Nam) thuviensach.vn.pdf
 
Bài giảng môn Truyền thông đa phương tiện
Bài giảng môn Truyền thông đa phương tiệnBài giảng môn Truyền thông đa phương tiện
Bài giảng môn Truyền thông đa phương tiện
 
C6. Van de dan toc va ton giao ....pdf . Chu nghia xa hoi
C6. Van de dan toc va ton giao ....pdf . Chu nghia xa hoiC6. Van de dan toc va ton giao ....pdf . Chu nghia xa hoi
C6. Van de dan toc va ton giao ....pdf . Chu nghia xa hoi
 
Bài tập nhóm Kỹ Năng Gỉai Quyết Tranh Chấp Lao Động (1).pptx
Bài tập nhóm Kỹ Năng Gỉai Quyết Tranh Chấp Lao Động (1).pptxBài tập nhóm Kỹ Năng Gỉai Quyết Tranh Chấp Lao Động (1).pptx
Bài tập nhóm Kỹ Năng Gỉai Quyết Tranh Chấp Lao Động (1).pptx
 
SÁNG KIẾN ÁP DỤNG CLT (COMMUNICATIVE LANGUAGE TEACHING) VÀO QUÁ TRÌNH DẠY - H...
SÁNG KIẾN ÁP DỤNG CLT (COMMUNICATIVE LANGUAGE TEACHING) VÀO QUÁ TRÌNH DẠY - H...SÁNG KIẾN ÁP DỤNG CLT (COMMUNICATIVE LANGUAGE TEACHING) VÀO QUÁ TRÌNH DẠY - H...
SÁNG KIẾN ÁP DỤNG CLT (COMMUNICATIVE LANGUAGE TEACHING) VÀO QUÁ TRÌNH DẠY - H...
 
3-BẢNG MÃ LỖI CỦA CÁC HÃNG ĐIỀU HÒA .pdf - ĐIỆN LẠNH BÁCH KHOA HÀ NỘI
3-BẢNG MÃ LỖI CỦA CÁC HÃNG ĐIỀU HÒA .pdf - ĐIỆN LẠNH BÁCH KHOA HÀ NỘI3-BẢNG MÃ LỖI CỦA CÁC HÃNG ĐIỀU HÒA .pdf - ĐIỆN LẠNH BÁCH KHOA HÀ NỘI
3-BẢNG MÃ LỖI CỦA CÁC HÃNG ĐIỀU HÒA .pdf - ĐIỆN LẠNH BÁCH KHOA HÀ NỘI
 
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
 
1.DOANNGOCPHUONGTHAO-APDUNGSTEMTHIETKEBTHHHGIUPHSHOCHIEUQUA (1).docx
1.DOANNGOCPHUONGTHAO-APDUNGSTEMTHIETKEBTHHHGIUPHSHOCHIEUQUA (1).docx1.DOANNGOCPHUONGTHAO-APDUNGSTEMTHIETKEBTHHHGIUPHSHOCHIEUQUA (1).docx
1.DOANNGOCPHUONGTHAO-APDUNGSTEMTHIETKEBTHHHGIUPHSHOCHIEUQUA (1).docx
 
Đề thi tin học HK2 lớp 3 Chân Trời Sáng Tạo
Đề thi tin học HK2 lớp 3 Chân Trời Sáng TạoĐề thi tin học HK2 lớp 3 Chân Trời Sáng Tạo
Đề thi tin học HK2 lớp 3 Chân Trời Sáng Tạo
 
Danh sách sinh viên tốt nghiệp Đại học - Cao đẳng Trường Đại học Phú Yên năm ...
Danh sách sinh viên tốt nghiệp Đại học - Cao đẳng Trường Đại học Phú Yên năm ...Danh sách sinh viên tốt nghiệp Đại học - Cao đẳng Trường Đại học Phú Yên năm ...
Danh sách sinh viên tốt nghiệp Đại học - Cao đẳng Trường Đại học Phú Yên năm ...
 
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
 
ĐỀ CHÍNH THỨC KỲ THI TUYỂN SINH VÀO LỚP 10 THPT CÁC TỈNH THÀNH NĂM HỌC 2020 –...
ĐỀ CHÍNH THỨC KỲ THI TUYỂN SINH VÀO LỚP 10 THPT CÁC TỈNH THÀNH NĂM HỌC 2020 –...ĐỀ CHÍNH THỨC KỲ THI TUYỂN SINH VÀO LỚP 10 THPT CÁC TỈNH THÀNH NĂM HỌC 2020 –...
ĐỀ CHÍNH THỨC KỲ THI TUYỂN SINH VÀO LỚP 10 THPT CÁC TỈNH THÀNH NĂM HỌC 2020 –...
 
Trắc nghiệm CHƯƠNG 5 môn Chủ nghĩa xã hội
Trắc nghiệm CHƯƠNG 5 môn Chủ nghĩa xã hộiTrắc nghiệm CHƯƠNG 5 môn Chủ nghĩa xã hội
Trắc nghiệm CHƯƠNG 5 môn Chủ nghĩa xã hội
 
GIÁO ÁN DẠY THÊM (KẾ HOẠCH BÀI DẠY BUỔI 2) - TIẾNG ANH 7 GLOBAL SUCCESS (2 CỘ...
GIÁO ÁN DẠY THÊM (KẾ HOẠCH BÀI DẠY BUỔI 2) - TIẾNG ANH 7 GLOBAL SUCCESS (2 CỘ...GIÁO ÁN DẠY THÊM (KẾ HOẠCH BÀI DẠY BUỔI 2) - TIẾNG ANH 7 GLOBAL SUCCESS (2 CỘ...
GIÁO ÁN DẠY THÊM (KẾ HOẠCH BÀI DẠY BUỔI 2) - TIẾNG ANH 7 GLOBAL SUCCESS (2 CỘ...
 
TÀI LIỆU BỒI DƯỠNG HỌC SINH GIỎI LÝ LUẬN VĂN HỌC NĂM HỌC 2023-2024 - MÔN NGỮ ...
TÀI LIỆU BỒI DƯỠNG HỌC SINH GIỎI LÝ LUẬN VĂN HỌC NĂM HỌC 2023-2024 - MÔN NGỮ ...TÀI LIỆU BỒI DƯỠNG HỌC SINH GIỎI LÝ LUẬN VĂN HỌC NĂM HỌC 2023-2024 - MÔN NGỮ ...
TÀI LIỆU BỒI DƯỠNG HỌC SINH GIỎI LÝ LUẬN VĂN HỌC NĂM HỌC 2023-2024 - MÔN NGỮ ...
 
Giáo trình nhập môn lập trình - Đặng Bình Phương
Giáo trình nhập môn lập trình - Đặng Bình PhươngGiáo trình nhập môn lập trình - Đặng Bình Phương
Giáo trình nhập môn lập trình - Đặng Bình Phương
 
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
 
BỘ LUYỆN NGHE VÀO 10 TIẾNG ANH DẠNG TRẮC NGHIỆM 4 CÂU TRẢ LỜI - CÓ FILE NGHE.pdf
BỘ LUYỆN NGHE VÀO 10 TIẾNG ANH DẠNG TRẮC NGHIỆM 4 CÂU TRẢ LỜI - CÓ FILE NGHE.pdfBỘ LUYỆN NGHE VÀO 10 TIẾNG ANH DẠNG TRẮC NGHIỆM 4 CÂU TRẢ LỜI - CÓ FILE NGHE.pdf
BỘ LUYỆN NGHE VÀO 10 TIẾNG ANH DẠNG TRẮC NGHIỆM 4 CÂU TRẢ LỜI - CÓ FILE NGHE.pdf
 
SLIDE - Tu van, huong dan cong tac tuyen sinh-2024 (đầy đủ chi tiết).pdf
SLIDE - Tu van, huong dan cong tac tuyen sinh-2024 (đầy đủ chi tiết).pdfSLIDE - Tu van, huong dan cong tac tuyen sinh-2024 (đầy đủ chi tiết).pdf
SLIDE - Tu van, huong dan cong tac tuyen sinh-2024 (đầy đủ chi tiết).pdf
 

firewall

  • 1. Tìmhiểuvềtấncôngtừchốidịchvụvàchínhsách an ninhFWchốngDos, Ddos Giáoviênhướngdẫn: ThầyĐinhTiếnThành Sinhviênthựchiện: NguyễnAnhPhương PhạmBáTrọng LêThanhTuấn LêThịYếnNga VũBảoToàn PhanThịThúy An TrầnNgọcSơn Trần Văn Quyền Nhóm 4 AT4C _ 02/04/2011
  • 2. Nhóm 4 _ AT4C Nội Dung 2. Tấncôngtừchốidịchvụ 3. Chínhsách an ninh FW chống Dos, Ddos 4. Demo 1. Giớithiệuchungvề Dos vàDdos
  • 3.
  • 4. Nếu hacker không thâm nhập được vào hệ thống, thì chúng cố gắng tìm cách làm cho hệ thống đó sụp đổ và không có khả năng phục vụ người dùng bình thường .
  • 5. DDOS(Distributed Denial of Service) tấn công từ chối dịch vụ phân tán
  • 6. Là một dạng DoS nhưng kẻ tấn công sử dụng nhiều máy để thực hiện.1. Giớithiệuchungvề Dos vàDdos Nhóm 4 _ AT4C
  • 7. Nhóm 4 _ AT4C Mục đích tấn công của Dos Thayđổicácthông tin cấuhình Chiếm băng thông mạng và làm hệ thống mạng bị tràn Ngăn chặn những người dùng cụ thể vào một dịch vụ nào đó Ngắt kết nối giữahaimáy, và ngăn chặn quá trình truy cập vào dịch vụ. TấncôngvàoBăngthôngcủahệthốngmạng DoS Tấncôngvàohệthốngkhácphụcvụchomạngmáytínhnhưđiềuhòa, hệthốngđiện… Pháhoạitầngvậtlýhoặccácthiếtbịmạng
  • 8. 2. Tấncôngtừchốidịchvụ Tấn công từ chối dịch vụ (DoS)   Các cơ chế tấn công từ chối dịch vụ Tấn công từ chối dịch vụ phân tán (DDoS) Tấn công từ chối dịch vụ phản xạ phân tán (DRDoS) Nhóm 4 _ AT4C
  • 9. 2.1Tấn công từ chối dịch vụ (DoS) 2.1.1 Tấn công chiếm dụng tài nguyên SYN Attack Flood Attack Tấn công bằng gói dị hình 2.1.2 Tấn công chiếm dụng băng thông Tấn công ngập lụt (Flood attack) Tấn công khuếch đại (Amplifier attack) Nhóm 4 _ AT4C
  • 10. 2.1.1 Tấn công chiếm dụng tài nguyên SYN Attack: Lợi dụng sơ hở của thủ tục TCP khi “bắt tay ba chiều”, mỗi khiclient muốn thực hiện kết nối với server thì nó thực hiện việc bắt tay ba lần thông qua các gói tin Nhóm 4 _ AT4C
  • 11. 2.1.1 Tấn công chiếm dụng tài nguyên Flood Attack: Các website đặt trên máy chủ khi chạy sẽ tiêu lượng tài nguyên máy chủ nhất định, nhất làRAMvà CPU. Dựa vào việc tiêu hao đó, những kẻ tấn công dùng các phần mềm như smurf liên tục yêu cầu máy chủ phục vụ trang web đó để chiếm dụng tài nguyên. Tấn công bằng gói dị hình: Attacker sẽ yêu cầu zombie gửi những gói IP có hình thức không đúng đến máy victim. Những gói này có địa chỉ nguồn và địa chỉ đích giống nhaulàm cho hệ điều hành bị đảo lộn và sụp đổ Thiết lập tất cả các trường chất lượng dịch vụ trong gói IP bằng 1 để hệ thống nạn nhân phải tốn nhiều thời gian để phân tích gói Nhóm 4 _ AT4C
  • 12. 2.1.2 Tấn công chiếm dụng băng thông Tấn công ngập lụt: Tấncôngngậplụtbằng UDP - UDP (User Datagram Protocol) làmộtgiaothứchướngkhôngkếtnối - KhitấncôngDDoSdạng UDP, nhữnggói tin UDP đượcgửi qua những port ngẫunhiên. Victim sẽphảixửlýnhữnggóiđivàonóđểxemcóứngdụngnàoyêucầukhông. DDoSgiảđịachỉ IP nguồncủagóidữliệu, ẩndanhhệthốngmáynạnnhânphụ, cácgóitrảvềtừ victim sẽkhôngđếnđược zombie, mànóđếnmộtmáytínhkhácnàođó.  Tấncôngngậplụtbằng ICMP - ICMP (Internet Control Message Protocol) đượcthiếtkếchotínhnăngquảnlýxácđịnhthiếtbịmạngvàsố hop - TấncôngDDoSlàmngập ICMP xuấthiệnkhi zombie gởilượnglớncácgói tin ICMP_ECHO_REPLY đếnhệthốngnạnnhân. Dấuhiệucủanhữnggói tin nàylàphảnhồi. Sửdụng IP nguồnbịgiảmạo. Nhóm 4 _ AT4C
  • 13. 2.1.2 Tấn công chiếm dụng băng thông Tấn công khuếch đại - DDoS nhắm vào việc sử dụng tính chất của địa chỉ IP broadcast được tìm thấy trong hầu hết các router để khuếch đại và phản xạ sự tấn công . Tấn công Smurf Tấn công Fraggle Nhóm 4 _ AT4C
  • 14.  2.2 Tấn công từ chối dịch vụ phân tán DDoS Tấn công DDoS là một biến thể của DoS, với sự tham gia của nhiều máy tính chịu sự giám sát của attacker, có sự phân tần rõ ràng đồng loạt tấn công khi nhận được lệnh cũng như kết thúc. Có 2 kiểu chính của mạng DDoS: Mô hình Agent – Handler Mô hình Internet Relay Chat (IRC-Based). Nhóm 4 _ AT4C
  • 15. 2.2 Tấn công từ chối dịch vụ phân tán DDoS Môhình Agent – Handler - Attacker giaotiếpvớinhiều handler đểxácđịnhnhững agent nàođangchạy, khiđólậplịchtấncông hay khicậpnhậtnhững agent. - Attacker sẽcốgắngvàđặtphầnmềm handler tạimột router hay 1 máychủmạngđểkiểmsoátkhốilượnglớndònglưulượng. Nhóm 4 _ AT4C
  • 16. 2.2 Tấn công từ chối dịch vụ phân tán DDoS Môhình Internet Relay Chat (IRC-Based) Bằngcáchtạo ra mộtkênh IRC, attackercóthểsửdụngnhững port (cổng) IRC “hợppháp” đểgởidònglệnhđến agent. . Phươngphápnàyrấtkhópháthiệnnhữnggói tin chứamãlệnhDDoS. Attackerkhôngcầnphảigiámsátdanhsáchnhững agent, phầnmềm agent đượccàiđặttrênmạng IRC thườngxuyêngiaotiếp qua kênh IRC vàthôngbáovềchoattacker khi agent hiệndiệnvàđangchạy. Nhóm 4 _ AT4C
  • 17. III. Chínhsách an ninh FW chống Dos, Ddos Đặcquyềntốithiểu Kiểmsoátdịchvụ: Xácđịnhkiểudịchvụnàocóthểđượctruynhập (vào/ra) Vídụ: Dịchvụ web, mail, FTP, telnet, shh … Kiểmsoáthướng Kiểmsoátsốlượng connections trên 1 IP trong 1 đơnvịthờigian (giớihạncácgói SYN) Chỉnhcácthôngsố TIME_WAIT , CLOSE_WAIT đểtốiưuhệthống Nhóm 4_ AT4C
  • 18. III. Chínhsách an ninh FW chống Dos, Ddos Stop Virus, Trojan : Sửdụngcáccôngcụtíchhợpvới firewall(với ISA có GFI’s DownloadSecurity , BitDefender for ISA, Symantec AntiVirus for ISA Server….) Ngănchặncác Web xxx vàcónguycơchứanhiềumãđộc www.themegallery.com
  • 19. Thank You ! Nhóm 4 _ AT4C