IP反向追踪技术,了解一下?

DOSS(拒绝服务)攻击是现在比较常见的网络攻击手段。想象一下,有某个恶意分子想要搞垮某个网站,他就会使用DOSS攻击。这种攻击常常使用的方式是IP欺骗。他会伪装成正常的IP地址,让网络服务器以为有很多平常的请求,之后服务器就会不停地回复这些假请求达到消耗大量的资源的目的,最后网络瘫痪,真正的顾客也就没办法正常访问商店了。

那我们怎么应对这种方式呢?首先一些常见的在预防层面的措施,比如说优化软件的参数,就像是给商店的保安系统升级,让它能更好地抵挡一些小的骚扰。但是如果真的遭到了攻击,我们就不得不提到IP反向追踪技术了。
IP追踪方法有主动追踪和反应追踪两种。主动追踪就像是主动出击寻找恶意者,它包括数据包记录、消息传递和数据包标记。数据包记录就是在核心路由器那里把数据包的信息都记下来,这样以后要是出问题了就能分析是哪里来的攻击。但是这也有麻烦,就像你要记很多很多的小纸条,会有处理、存储的问题,而且有些信息可能还涉及到法律保密呢。不过有一种SPIE方法对这个进行了改进,就像是换了一种更好的记纸条的方式。

消息传递则是让加载了跟踪机制的路由器以比较低的概率发送特殊的ICMP数据包,通过这些数据包来追踪攻击源。但是如果攻击的数据包特别多的时候,它这个方法就不太好用了,不过Intention驱动的ICMP追踪对它进行了改进,让它能更好地发挥作用。

数据包标记就是在数据包里面偷偷地插入追踪数据,有一些比较新颖的算法利用随机抽样和压缩的方法,减少了路由器的开销,就像是给数据包"减肥",让它带着追踪信息跑得更快。CEFS就是一种很有名的机制,以及边缘识别PPM方法在对付DDOSS攻击的时候更有效哦。

反应追踪则是链路测试,就像是从离受害主机比较近的路由器开始,一个一个地测试上行链路,看看攻击是从哪里来的。但是这个方法有个比较大的问题,就是不同的网络服务提供商(ISP)之间要互相通信协作,这就会产生很多管理上的麻烦,就像很多人一起做事但是没有协调好,会乱成一团,不方便协调。

相关推荐
汤愈韬11 分钟前
关于OSPF中一类、二类、三类LSA的一些思考
网络·网络协议
我送炭你添花1 小时前
HART协议详解:00 为什么工业世界仍然需要HART?
网络·机器人·自动化·智能工厂
vortex51 小时前
网络路径探测三大技术:原理、缺陷与选型指南
网络
草莓熊Lotso2 小时前
【Linux网络】深入理解Linux IO多路复用:select服务器完善、内核原理与poll实战
linux·运维·服务器·c语言·网络·c++
●VON2 小时前
鸿蒙 PC Markdown 编辑器 Alpha 评审:如何用退出条件判断阶段完成
网络·安全·华为·编辑器·harmonyos·鸿蒙
nVisual3 小时前
01-环境监控集成方案
运维·服务器·开发语言·网络·数据库·数据中心布线·综合布线管理软件
会编程的土豆3 小时前
HTTP 是什么:你打开 localhost:8080 时发生了什么
网络·网络协议·http
人工智能培训4 小时前
AI如何学习知识?与人类学习的本质差异
大数据·网络·数据库·人工智能·学习·3d
M1582276905511 小时前
跨协议互通利器|SG-PN-EIP (S)-220 Profinet 转 EtherNet/IP 网关,打通欧美 PLC 通讯壁垒
网络·网络协议·tcp/ip
北龙云海12 小时前
案例分享 | 面向公网业务系统境内访问白名单配置实操方案
运维·网络·安全·网络安全·告警·数据泄露·入侵攻击