已登录 首页 | 产品报价 全国行情 产品排行榜 | 渠道商情 商铺大全 | 新闻 评测 专题 下载 | 培训 视频 高端访谈 | 产品论坛 MY168 圈子 装备
IT168.com
当前位置:IT168首页 > 网络通信 > 攻击报文分析
[收藏此页] [打印] [推荐] [评论]

应用实战:网络如何应对DDoS攻击?

责任编辑:唐川作者:宽让   2008-07-07   
【内容导航】
文本Tag: 网络管理

     【IT168 专稿】某市公司网吧受到DDoS攻击,其攻击流量高达60~70Mbps,攻击报文到达11万pps,如下图所示:

 

图一  攻击流量示意图

     从上图可以看出,从Internet而来的流量(绿色)中只有很少部分流量是用户正常流量(篮线),篮线以上部分为DDoS攻击流量。如果对于带宽比较紧张的市公司来说,无疑会形成严重的网络拥塞,造成大面积的用户投诉。

*  攻击报文分析
  针对图二的攻击流量,在所接网吧交换机进行端口镜像后抓包,下图为攻击包解析截图。
 
图二  攻击报文分析图
     由图三可看出,此攻击为攻击机发送大量无标志位(标志位设置为全0,图中红框重点标出)的畸形tcp报文。用大量发包的方式来耗尽网吧服务器资源,导致网吧不能正常上网。

上一页
1
2下一页
收藏到: 添加到“百度搜藏”添加到“QQ书签”添加到“Google书签”添加到“Yahoo收藏”添加到“和讯网摘”
【内容导航】
本文欢迎转载,转载请注明:转载自IT168 [ http://www.it168.com/ ]
本文链接:http://net.it168.com/app/2008-07-07/200807070957585.shtml
网络通信相关文章  
  • 暂无
友情推介